Uppdatering (2021-12-06):

Sprids supersnabbt

Under de senaste dagarna har det skickats ut mängder av falska sms som ser ut att handla om leveranser av paket.

De som klickar på länken riskerar att få in Flubot i sin mobiltelefon, en trojan som även kan spridas via appar som maskerats som qr-läsare, pdf-verktyg, träningsappar och kryptoplånböcker.

Enligt it-säkerhetsutbildaren Karl Emil Nikka rör det sig i själva verket om minst två separata attacker. I det ena fallet används länkar till en falsk webbsida som ser ut att tillhöra Postnord. Där luras användarna att skriva in sina betalkortsuppgifter.

I det andra fallet används länkar till en falsk webbsida som ser ut att tillhöra (exempelvis) DHL. Där uppmanas användaren att godkänna installation av appar från okända källor. Den som gör så får emellertid trojanen Flubot inlagd på sin mobiltelefon.

Liknande sms florerar även i Finland och där har miljontals användare fått meddelanden med skadliga länkar.

Tidigare (2021-12-03):

Polisen varnar för falska paket-sms

Polisen skriver på Facebook att de tagit emot samtal från allmänheten gällande bedrägerier som sker via falska sms.

Sms:en säger att mottagaren har ett paket att hämta ut och innehåller en länk. Klickar mottagaren på länken startar nedladdningen av trojanen Flubot som försöker ta del av innehåll lagrat på mobilen och skicka vidare sms med liknande länkar till mobilens kontakter.

Polisens uppmaning är att aldrig klicka på länkar i sms och mejl om du inte är helt säker på var de kommer ifrån. I det fall att du väntar på en beställning ska du alltid gå tillbaka till din beställningsbekräftelse och följa leveransinformationen.

Drabbas du räcker det inte att radera Flubot utan hela telefonen måste återställas till fabriksinställningarna. Är du osäker på om du laddat ner trojanen kan du kontrollera ifall din sms-förbrukning ser onormal ut.

Läs också: Svenska e-handlare fortfarande slarviga med domänskydd - bäddar för bluffmejl