czwartek 14 grudnia 2017, Poradnik bezpieczeństwa

Nowa kampania phishingowa – przesyłka kurierska

Lost24

Zaufana Trzecia Strona ostrzega przed nową kampanią phishingową, chodzi o wiadomości mailowe dotyczące planowanej wizyty kuriera. Chwila nieuwagi i możemy mieć zablokowany sprzęt.


Ekspertom udało się ustalić, że cyberprzestępcy korzystają z trzech szablonów wiadomości, tytuły wiadomości mailowej mogą być różne:
- „Powiadomienie o planowanej wizycie kuriera”
- „Powiadomienie o nadejściu paczki”
- „Wkrótce odwiedzi Cie kurier!”


W wiadomości znajduje się numer przesyłki, pełniący rolę hasła do otwarcia załączonego potwierdzenia nadania paczki. Jeśli otworzymy wspomniany załącznik, mamy gwarantowaną infekcję sprzętu złośliwym oprogramowaniem typu ransomware – Vortex/Flotera.


Jak podaje Zaufana Trzecia Strona jedyną zmienną w wiadomości e-mail jest data nadania paczki oraz firma kurierska: Geis, DPD oraz UPS.


Co nam grozi? Zaszyfrowanie dysku i żądanie okupu za odblokowanie dostępu do danych.


Cyberprzestępcy wykorzystują okres przedświąteczny, w którym ilość zamawianych przez nas rzeczy jest duża. Uważajmy, zanim otworzymy załącznik w otrzymanej wiadomości mailowej.