Заплашително писмо за дългове
Имейли с вируси атакуват стотици хиляди български фирми и граждани в последните дни. В най-актуалната фишинг кампания се твърди, че дължите пари и ако не ги платите незабавно, има наказателна лихва. Тези имейли са по-различни от досегашните, тъй като стават все по-убедителни и се използват изрази и похвати, характерни за институциите. Разследване на дигиталното читалище за онлайн сигурност safer.bg показа, че авторите на последните три имейл кампании с вируси са от една група и в нея участват българи. Въпреки, че пощите, от които се изпращат заразените писма, са с различни домейни, включително японски.
Съвет:
– Винаги обръщайте внимание на адреса на изпращача, особено ако в имейла има прикачен файл
– Никога не отваряйте прикачени файлове в имейли от непознати
Фалшив имейл от НАП с троянски кон
Трета поред вирусна атака с фалшиви писма от НАП беше разпространена в края на февруари. Този път имейлът от приходната агенция беше написан изключително убедително и грамотно. Вирусът е в прикачения файл. Със сигурност писмото е писано от български хакери. Единственото, което буди съмнение, е адресът на изпращача – ikehata@homehome-k.com, който няма нищо общо с НАП. Вирусът е от типа „троянски кон“ и се задейства при отваряне на прикачения файл. Зловредният код превзема компютъра и може да прави всичко с дигиталното устройство и информацията в него.
Съвет:
– Колкото и убедително да звучи един имейл, не го отваряйте преди да сте огледали всички детайли и особено адресите на изпращачите или на сайтовете, където ви препраща
– Не отваряйте прикачените файлове с разширение zip
Фактура, изпратена от името на Банка ДСК
През март хакерите пробваха нов подход към българските фирми – имейл от името на конкретен служител на Банка ДСК. В писмото се твърди, че на получателя са му преведени пари от клиент. „Банката“ приканва получателя да отвори прикачен файл, за да потвърди на клиента, че е платено.
Съвет:
– Не забравяйте, че банките не общуват с клиентите си по този начин
– Не отваряйте прикачени файлове с разширение zip
– Ако все пак в паниката отворите подобен файл, пуснете незабавно сканиране с антивирусна програма
– Архививирайте важните документи и снимки, най-добре върху медия, която не е свързана с интернет
Измама с PayPal
Нова фишинг атака към клиентите на платежната система PayPal се разпространява от няколко седмици. Измамниците твърдят, че разплащателната ви сметка е била компрометирана от съмнителен адрес в Русия и приканват да въведете отново потребителското си име, парола и номер на банковата карта, за да се подсигурите. Клиентите на PayPal се връзват, защото в имейла се твърди, че сметката им е временно затворена. Освен това престъпниците се възползват от страха от руски хакери, на които беше създадена зловеща слава.
Съвет:
– Никога не въвеждайте лични и финансови данни през линк, който сте получили в имейл. Ако все пак го направите, преди да въведете информацията, обърнете внимание на адреса на страницата. В този случай е http://connexionpaypal.hol.es, което няма нищо общо със страницата на PayPal