hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Phishingi kwitną latem

Lato i okres wakacji to dla cyber-przestępców okres wzmożonej pracy, Gdy patrzymy tęsknie za okno biura, łatwiej damy się złapać na kolejny podstępny phishing! W ostatnich dniach CERT Orange Polska obserwuje wzrost liczby kampanii podszywających się pod faktury od małej firmy/osoby prywatnej, które po otwarciu pliku XLS instalują na komputerze ofiary trojana Nymaim.

Witam, przesyłam Państwu dwa załączniki
wystawię fakturę w oryginale po otrzymaniu przelewu, z dniem przelewu
– bardzo proszę potwierdzić kiedy płatność będzie realizowana.

Jeżeli pozostają jakiekolwiek braki do uzupełnienia po mojej stronie, proszę o kontakt.

Wygląda rzetelnie, a ponieważ nie mamy czasu, boimy się konsekwencji finansowych, a może po prostu jesteśmy ciekawi – wielu z nas chętnie kliknie, choćby po to, by zobaczyć, co to jest? Tak już jesteśmy skonstruowani, w zalewie wiadomości i innych bodźców, pewne kwestie rozwiązujemy podświadomie, szkoda nam czasu na myślenie. Dlatego ostatnio najczęściej spotykamy phishing zamaskowany jako dokumenty finansowe. Tego, że każą nam zapłacić coś, czego nie powinniśmy, wciąż się obawiamy – z obaw, że "zablokują nam konto" (nawet bankowe) już się wyleczyliśmy, wiemy, że w takim przypadku ryzyko trafienia na phishing jest bliskie 100 procent.

Co jeśli kliknęliśmy otrzymanego XLSa? W opisywanym przypadku trzeba jeszcze włączyć makra w dokumencie (wciąż są jeszcze internauci, którzy – z przyczyn wymienionych powyżej, bądź po prostu z braku wiedzy, robią to odruchowo). Kolejny krok to już ściągnięcie na nasz komputer złośliwy kod, a docelowo w najgorszym przypadku utrata pieniędzy z konta.


Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Zobacz także