O phishingu nigdy za mało tekstów. Tym bardziej, że - jak mawiał poeta - "Dziś prawdziwych wirusów już nieee maaa!", czy jakoś tak. Dzisiaj, co warto powtarzać do znudzenia, malware instalujemy sobie sami, a skuteczny cyberprzestępca ma być przede wszystkim socjotechnikiem. Dlatego dziś na tapetę trafia phishing, udający mail od DHL.
W ostatnich dniach CERT Orange Polska zaobserwował znaczący wzrost informacji o kolejnej kampanii phishingowej. Tym razem ofiary dostają "mail od DHL", sugerujący - to ostatnio częsta sytuacja - oczekującą na nas domniemaną paczkę. W rubryce "nadawca" widnieje nazwa DHL Parcel (oczywiście adresat zespoofowany), zaś tytuł wiadomości brzmi "You Have a Package Coming! (Newegg Inc.)". Nie nastawiajcie się jednak na tę konkretną nazwę, bowiem w innych kampaniach może być używana inna. Treść to informacja o paczce, terminie, w którym jest oczekiwana i oczywiście link do "obecnego statusu przesyłki". Klikając w link instalujemy tzw. trojan droppera, otwierającego przestępcom dostęp do naszego komputera i możliwość instalacji kolejnych złośliwych modułów. O ile zawarty w mailu link jako zainfekowany oznaczają na chwilę publikacji 4 z 64 silników antywirusowych, to już plik, który w następnym etapie ściągamy, flaguje aż 36/60!
Edukujcie mniej świadomych!
Zapamiętajcie sami, pokażcie bliskim, wyedukujcie swoich mniej świadomych bliskich i/lub znajomych. Nie klikamy w linki w niezapowiedzianych mailach, jeśli spodziewamy się przesyłki, wchodzimy na stronę kuriera samemu wpisując adres i w odpowiednim miejscu podajemy numer listu przewozowego. O, ale przecież w tym mailu nie ma numeru listu! No właśnie...
Uważajcie. Jak zawsze. Choć akurat w tym przypadku, jeśli korzystacie z sieci Orange Polska, Wasz komputer dzięki CyberTarczy nie połączy się z serwerem przestępców.


Michał Rosiak
Komentarze
Jak nie zamawiałem niczego, żeby DHL miał mi to coś dostarczyć, to zawsze ignoruję i usuwam, tym bardziej, jak mail jest w języku angielskim!…
OdpowiedzJak nie zamawiałem niczego, żeby DHL miał mi to coś dostarczyć, to zawsze ignoruję i usuwam, tym bardziej, jak mail jest w języku angielskim!…
OdpowiedzJa pół roku temu miałem takiego maila. Kontakt z DHL nic nie zdzialal. DHL nie jest zainteresowany zrobieniem czegokolwiek w tej sprawie. Przynajmniej odpowiedz była lakoniczna i kazali to tylko zignorować…
OdpowiedzJa pół roku temu miałem takiego maila. Kontakt z DHL nic nie zdzialal. DHL nie jest zainteresowany zrobieniem czegokolwiek w tej sprawie. Przynajmniej odpowiedz była lakoniczna i kazali to tylko zignorować…
Odpowiedz