Ce lien renvoie sur un autre, toujours rien à voir avec un colis quelconque, qui est
http://oigxlzfwgy.duckdns.org/?msnulvblgu
Le domaine duckdns.org, comme le lien raccourci par tinyurl, permet de rajouter un autre niveau d'anonymisation pour l'expéditeur.
Cette arnaque a été décrite comme actualisée au mois d'avril 2021 (https://www.midilibre.fr/2021/04/17/votre-colis-a-ete-envoye-attention-mefiez-vous-de-cette-arnaque-au-colis-qui-refait-surface-9493732.php) et cible plus particulièrement une faille dans la sécurité des téléphones Android.
"Les victimes sont donc invitées à cliquer sur un lien raccourci, appelé lien "tinyurl", qui cache le nom du véritable lien de destination. Si les propriétaires de smartphone Apple, Huawei ou autre se trouvent redirigés vers une page blanche, en revanche, l'arnaque prend tout son sens auprès des utilisateurs d'Android.
Lorsqu'ils cliquent, la page du site s'ouvre et le message suivant s'affiche : "Afin d’avoir une meilleure expérience, veuillez mettre à jour votre navigateur Chrome à la dernière version". Un fichier, du nom de "mxpcqpgjyk.apk" [ou peut-être un autre nom ***.apk] est alors mis à disposition de l'internaute. Il s'agit d'un malware, un logiciel malveillant conçu aspirer toutes les données. En téléchargeant le fichier, l'internaute risque ainsi de se faire voler par exemple ses données bancaires."