piątek 21 czerwca 2019, Poradnik bezpieczeństwa

Cyberprzestępcy podszywają się pod sieć Play – fałszywe faktury

Lost24

Rozpoczęła się nowa kampania ze spamem skierowana w klientów sieci Play. Treść wiadomości e-mail jest niepozorna, znajduje się tam jedynie informacja o przesłaniu faktury, która znajduje się w załączniku, podany jest również numer faktury wraz z datą wystawienia oraz ID klienta.


Treść wiadomości e-mail:
PLAY dla firm

Dzień dobry,
przesyłamy fakturę, którą znajdą Państwo w załączniku. Poniżej prezentujemy jej podsumowanie.

Numer faktury: F/10407696/06/19
Data wystawienia: 18.06.2019
Numer konta Klienta: 13414991

Dziękujemy Państwu za korzystanie z naszych usług,
Zespół Play

Jak podaje AVLAB, W zależności od wersji kampanii, nazwy załącznika są różne dokument_92028.tar, dokument_76680.tar, dokument_52012.tar.

Oprogramowanie, które kryje się pod umieszczonym załącznikiem to złośliwe archiwum .TAR, które nawet ikoną nie przypomina aplikacji otwierającej fakturę.