czwartek 23 listopada 2017, Poradnik bezpieczeństwa

Fałszywe maile podszywające się pod DotPay

Lost24

Portal Niebezpiecznik ostrzega przed fałszywymi wiadomościami e-mail, w których cyberprzestępcy podszywają się pod firmę DotPay.


Wiadomość zawiera załącznik, otworzenie go niesie duże konsekwencje – zainfekowanie sprzętu i utratę 350 złotych.

Z treścią maila możecie zapoznać się tutaj.


Otworzenie załącznika powoduje pobranie i uruchomienie złośliwego oprogramowania szyfrującego dysk.


Jak podaje Niebezpiecznik skrypt uruchamia plik binstxt.exe – ransomware, kasujący kopię plików, które zaraz zostaną zaszyfrowane. Po zakończonym szyfrowaniu użytkownikowi pokazuje się komunikat, w którym jest informowany, że odzyskanie danych umożliwi jedynie dedykowany program deszyfrujący z jednorazowym kluczem. Cyberprzestępcy za zachętę w ramach „darmowej” usługi odszyfrują dwa pliki, za pozostałe należy uiścić opłatę w wysokości 100 $, za zwłokę ceną urośnie do 200 $.


Jeśli dostaliście taką wiadomość i otworzyliście dołączony do niej plik, Niebezpiecznik radzi jak zablokować atak.