czwartek 11 października 2018, Poradnik bezpieczeństwa

Podszycie pod ZUS – złośliwy e-mail

Lost24

Cyberprzestępcy już niejednokrotnie podszywali się pod ZUS, tym razem internauci otrzymali e-maile informujące o zaległych składkach.


Treść oryginalnej wiadomości:
Od: ZUS@gov.pl
Temat: Zalegle skladki

Z powazaniem
[ZAKLAD UBEZPIECZEN SPOLECZNYCH]

SKLADKI NA DZIEN 2018.10.10

[Szamocka 3/5 · +48 22 560 16 00]
e-mail: [zus@gov.pl]
www: [zus.pl]

W wiadomości znajduje się hiperłącze SKLADKI NA DZIEN 10.10.2018, po kliknięciu ofiara przenoszona jest do strony, w której znajduje się link do pobrania archiwum ZIP. Po rozpakowaniu zawiera plik „Składki na dzień 2018.10.10.doc”.


Eksperci z AVLAB przeprowadzili analizę powyższej kampanii. Okazało się, że wspomniany dokument jest nieudaną próbą rozprowadzenia szkodliwego oprogramowania, gdyż oprócz „krzaków” nie zawiera żadnych poleceń makro, dla typowego makrowirusa. Jednakże, jak przewidują eksperci spamer spróbuje w niedługim czasie poprawić i rozesłać link już ze złośliwym dokumentem.