Pošta Srbije phishing!

Cilj ovog phishinga je da vam ukrade podatke o bankovnoj kartici.

Pošta Srbije phishing!

Mnogima je u Srbiji juče stigao email navodno od Pošte Srbije u kom podsećaju da imate pošiljku koju treba da preuzmete.

U poruci piše da paket nije isporučen, jer nije plaćena carina od 36,24 RSD.

Sadržaj phishing poruke Pošta Srbije

Poruka sadrži link, navodno za potvrdu isporuke paketa, koji vodi na stranicu tracking-posta-rs.com, na kojoj treba da unesete podatke kartice da biste platili carinu.

Phishing stranica Pošta Srbije

Domen tracking-posta-rs.com ne pripada Pošti Srbije, a dobra vest je da više i ne postoji, odnosno uklonjen je. Ipak može da se desi da se stranica još uvek otvara, jer je DNS server još uvek ima u kešu.

tracking-posta-rs.com lookup

Preporuka je da email ne otvarate, već da ga obrišete. Ukoliko ste popunili formu i ostavili podatke kartice, kontaktirajte banku i ugasite karticu odmah.

Update 09.04.2021:

Pojavio se novi domen na koje vode slične phishing poruke.

Postoje barem dve nove varijante phishing poruke:

Varijanta 1 phishing poruke

Varijanta 2 phishing poruke

Domen je rs-inc-posta.com, stranica izgleda slično kao ona na domenu tracking-posta-rs.com koji je ugašen: