El presente informe se ha elaborado en base a una discusión en la comunidad r/srilanka, donde se registró la aparición de un sitio web fraudulento que imitaba el portal oficial para obtener códigos QR de combustible. Los atacantes utilizaron una página de phishing para recopilar los datos personales y de los vehículos de los ciudadanos.
Según el usuario Dapper_Training8045, estuvo a punto de ser víctima del engaño al intentar obtener un código QR, pero a tiempo notó la dirección URL y se dio cuenta de que la página estaba creada sobre la base de un sitio de WordPress sospechoso. El usuario instó a la comunidad a no hacer clic en enlaces sospechosos y denunció el recurso a las autoridades correspondientes.
El peligro de este sitio web no se limitaba a la recopilación de datos. Según el usuario rnsemba, quien probó el portal ingresando información falsa, al pulsar el botón de envío se intentaba redirigir el navegador a un recurso de terceros que de forma sigilosa instala software publicitario y malicioso.
fuente
https://www.reddit.com/r/srilanka/comments/1rv0fif/scam_alert_please_share_among_your_friends/
Calificación de confianza