Cześć,
Dziś krótko, bo sporo się dzieje, więc wbiegam na bloga tylko na chwilę. Standardowo, żeby Was ostrzec, bo przestępcy/oszuści (niepotrzebne skreślić) jakoś w ostatnich dniach wyjątkowo się rozbuchali.
Fałszywe faktury
Od kilku godzin (więc to naprawdę świeże info) obserwujemy znaczący wzrost maili, podszywających się pod nasze faktury. W załączniku oczywiście złośliwe oprogramowanie, koledzy jeszcze je analizują, być może zupdate'uję potem ten tekst, gdy dowiem się, co źli ludzie tam schowali.
Pamiętajcie, by zawsze sprawdzić "strefę bezpieczeństwa" w mailu z fakturą od Orange Polska. Tam znajdziecie swoje imię i nazwisko oraz numer klienta. Jeśli tego nie ma (albo numer jest zły) - wyślijcie otrzymanego maila na cert.opl@orange.com, a następnie usuńcie. Niczego nie klikajcie "z ciekawości".
Udają policję i... CyberTarczę
Bezczelność oszustów nie zna granic. Też dzisiaj trafił do nas mail, który mógłby wywołać w wielu internautach emocje tak duże, by odruchowo kliknęli w załącznik. A tam, zamiast pisma z Komendy Głównej, trafiliby na trojana Remcos. Co ciekawe, przestępcy musieli się zagapić (albo "składali" kampanię na szybko"), bowiem na malutkim JPG dołączonym do maila widać kopię rzekomego... przelewu z PKO. Ale warto uważać, kolejna kampania może być groźniejsza. Więcej przeczytacie na stronie CERT Orange Polska.
W tym tygodniu przestępcy podszyli się również pod CyberTarczę. Całkiem sprytnie kopiując naszą stronę usiłują zasugerować potencjalnym ofiarom, że muszą... zaktualizować telefony, by móc korzystać z internetu. Oczywiście sugerowana do instalacji aplikacja nie ma niczego wspólnego z siecią mobilną (poza tym, że przy jej użyciu można ją ściągnąć). To Hydra, mobilny "banker", tj. oprogramowanie wykradające dane logowania do e-banków. O tym ataku też szerzej napisałem na stronie CERT.
Uważajcie na siebie. Nie dajcie się oszukać. Bądźcie zdrowi. Zostańcie w domu.
Komentarze
Zdrowi jak narazie jesteśmy, co po niektórzy walczą dzielnie ;p Naprawdę chwila „nieuwagi” może nas wiele kosztować. Michale dzięki za kolejny wpis i ostrzeżenia.
Odpowiedz