Na SI-CERT-u opozarjajo na obsežen phishing napad, ki je začel potekati v preteklem tednu prek lažnih iMessage sporočil. Po njihovih ocenah bo napad trajal še vsaj nekaj dni.

Sporočila prihajajo s tujih telefonskih številk in so poslana v imenu Pošte Slovenije, z obvestilom, da dostava pošiljke ni bila mogoča ter da je za ponovno dostavo treba obiskati priloženo spletno povezavo.

Napadalci so v kampanji uporabili več kot 70 različnih URL naslovov na unikatnih domenah. Izkoriščajo čas povečanega števila spletnih nakupov in dostav, zaradi česar je napad zelo uspešen.

Na SI-CERT se je že obrnilo več uporabnikov, ki so bili zaradi tega oškodovani.