WAŻNE
TERAZ

Polityczne trzęsienie ziemi w Ukrainie. Andrij Jermak odchodzi

"Lista pracowników do zwolnienia". Uwaga na kolejne oszustwo mailowe

Internetowi oszuści wymyślili kolejny sposób na podrzucenie szkodliwego oprogramowania. Tym razem straszą potencjalne ofiary wizją utraty pracy. Jak nie dać się przestępcom?

Fałszywe faktury już nie są w modzie, kolej na coś innego
Źródło zdjęć: © East News | Reporters/STG/REPORTER
Piotr Urbaniak

Zasadniczo jest to kolejna odsłona znanego od lat oszustwa "na fakturę". Schemat działania spraców pozostaje niezmienny. Czyli wysyłają maila ze szkodliwym oprogramowaniem w załączniku i kuszą fałszywą treścią do jego otwarcia.

Wcześniej pretekst stanowiła nieuregulowana faktura, teraz – rzekoma lista pracowników przeznaczonych do zwolnienia.

Jak zwykle w takich przypadkach, załącznik nie zawiera pliku tekstowego czy arkusza kalkulacyjnego, lecz archiwum ZIP. W tym natomiast kryje się skrypt JavaScript, który po otwarciu inicjuje pobieranie szerokiej gamy malware'u.

W jednej z takich paczek wykryliśmy groźny backdoor "Outbreak", umożliwiający napastnikowi przejęcie kontroli nad komputerem ofiary. Nietrudno dostrzec, że w takim wypadku zagrożone są dosłownie wszystkie wrażliwe dane, w tym chociażby dane logowania do serwisu transakcyjnego banku.

Obraz
© WP.PL | Piotr Urbaniak

Jak się chronić przed oszustami

Podobnie jak w przypadku fałszywych faktur, tak i tutaj podstawowe zasady bezpieczeństwa są bardzo proste. Po pierwsze, weryfikować adres wysyłki wiadomości, po drugie – unikać spakowanych załączników.

Zwróćcie uwagę na widoczny powyżej zrzut ekranu. Oszust wprawdzie podpisuje się jako Piotr Sokołowski i unika błędów językowych w treści, co wydaje się dość wiarygodnie, ale jednocześnie wysyła wiadomość z belgijskiej domeny.

Wybrane dla Ciebie
To "mały Einstein". Ma 15 lat i doktorat z fizyki kwantowej
To "mały Einstein". Ma 15 lat i doktorat z fizyki kwantowej
Stacja kosmiczna Lunar Gateway powstanie? ESA potwierdza
Stacja kosmiczna Lunar Gateway powstanie? ESA potwierdza
Jest klient na Su-35. Rosja oczekuje czegoś cenniejszego niż pieniądze
Jest klient na Su-35. Rosja oczekuje czegoś cenniejszego niż pieniądze
Monstrualne obiekty kosmiczne. To miały być tylko małe czerwone kropki
Monstrualne obiekty kosmiczne. To miały być tylko małe czerwone kropki
Ruch rosyjskich kontenerowców. Nie oznacza nic dobrego dla Ukrainy
Ruch rosyjskich kontenerowców. Nie oznacza nic dobrego dla Ukrainy
Prawdziwe pochodzenie kota. Analizy dają odpowiedź
Prawdziwe pochodzenie kota. Analizy dają odpowiedź
Patriot zadziałał. Tak chroni Kijów przez śmiercionośną bronią Rosji
Patriot zadziałał. Tak chroni Kijów przez śmiercionośną bronią Rosji
Rosja nie wyniesie astronautów w kosmos. Poważne uszkodzenia
Rosja nie wyniesie astronautów w kosmos. Poważne uszkodzenia
Pożar w Hongkongu. Rusztowanie pomogło ogniowi
Pożar w Hongkongu. Rusztowanie pomogło ogniowi
Pod lodem tych księżyców mogą wrzeć oceany. Jak to możliwe?
Pod lodem tych księżyców mogą wrzeć oceany. Jak to możliwe?
Latami trzymał "kamień złota". Okazało się, że jest jeszcze cenniejszy
Latami trzymał "kamień złota". Okazało się, że jest jeszcze cenniejszy
Sonda JUICE zrobiła zdjęcie komecie 3I/ATLAS. Zobaczysz je w 2026 r.
Sonda JUICE zrobiła zdjęcie komecie 3I/ATLAS. Zobaczysz je w 2026 r.
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀