;

Bezpieczeństwo

[Krótko] Świeżutkie phishingi (1)

Michał Rosiak

22 października 2020

[Krótko] Świeżutkie phishingi
1

Cześć,

Dziś krótko, bo sporo się dzieje, więc wbiegam na bloga tylko na chwilę. Standardowo, żeby Was ostrzec, bo przestępcy/oszuści (niepotrzebne skreślić) jakoś w ostatnich dniach wyjątkowo się rozbuchali.

Fałszywe faktury

Od kilku godzin (więc to naprawdę świeże info) obserwujemy znaczący wzrost maili, podszywających się pod nasze faktury. W załączniku oczywiście złośliwe oprogramowanie, koledzy jeszcze je analizują, być może zupdate’uję potem ten tekst, gdy dowiem się, co źli ludzie tam schowali.

Pamiętajcie, by zawsze sprawdzić „strefę bezpieczeństwa” w mailu z fakturą od Orange Polska. Tam znajdziecie swoje imię i nazwisko oraz numer klienta. Jeśli tego nie ma (albo numer jest zły) – wyślijcie otrzymanego maila na cert.opl@orange.com, a następnie usuńcie. Niczego nie klikajcie „z ciekawości”.

Udają policję i… CyberTarczę

Bezczelność oszustów nie zna granic. Też dzisiaj trafił do nas mail, który mógłby wywołać w wielu internautach emocje tak duże, by odruchowo kliknęli w załącznik. A tam, zamiast pisma z Komendy Głównej, trafiliby na trojana Remcos. Co ciekawe, przestępcy musieli się zagapić (albo „składali” kampanię na szybko”), bowiem na malutkim JPG dołączonym do maila widać kopię rzekomego… przelewu z PKO. Ale warto uważać, kolejna kampania może być groźniejsza. Więcej przeczytacie na stronie CERT Orange Polska.

W tym tygodniu przestępcy podszyli się również pod CyberTarczę. Całkiem sprytnie kopiując naszą stronę usiłują zasugerować potencjalnym ofiarom, że muszą… zaktualizować telefony, by móc korzystać z internetu. Oczywiście sugerowana do instalacji aplikacja nie ma niczego wspólnego z siecią mobilną (poza tym, że przy jej użyciu można ją ściągnąć). To Hydra, mobilny „banker”, tj. oprogramowanie wykradające dane logowania do e-banków. O tym ataku też szerzej napisałem na stronie CERT.

Uważajcie na siebie. Nie dajcie się oszukać. Bądźcie zdrowi. Zostańcie w domu.

 

Udostępnij: [Krótko] Świeżutkie phishingi
podaj nick
komentarz jest wymagany
WordPress › Błąd

W witrynie wystąpił błąd krytyczny.

Dowiedz się więcej o debugowaniu WordPressa.