Nárast výskytu podvodných e-mailov so škodlivou aktivitou
08.12.2014V posledných mesiacoch sme zaznamenali zvýšený výskyt spamu a phishingových e-mailov. Mnohé z nich obsahujú škodlivý kód (malvér) pre zneužitie počítača, smartfónu alebo iného zariadenia príjemcu takejto elektronickej pošty.
- nevyžiadaná pošta – spam, ktorá má obťažujúci obsah (napr. propagácia produktov),
- nevyžiadaná pošta – spam, ktorá navádza adresáta, aby sa stala obeťou podvodu (napr. aby príjemca zaslal podvodníkovi finančné prostriedky),
- získavanie údajov - phishing (zamerané na získavanie napr. osobných údajov alebo prihlasovacích údajov),
- získavanie údajov – phishing, ktorého cieľom je vykonávanie škodlivej aktivity na zariadení príjemcu e-mailu.
„Dear Western Union Beneficiary, We wish to inform you that the United Nations (UN) has authorized us to remit to you a total amount of $500,000.00, (Five Hundred Thousand United States Dollars)... ...To begin the claim process of your daily payment as stated above, you are require to provide us with the following information: Your Full Name, Residential Address, Phone Number...“
„ahoj, to je on-line obchod s elektronikou. iPhone 5 s, 300 eur, notebook, televsion, mobil ... cena je úžasná www........com...“
„Vážený užívateľ, Upozorňujeme, že e-mailové konto prekročil kapacitu pre dnešok. Nebudete môcť odosielať a prijímať už správy... kontaktujte správcu... Kliknite na odkaz: http://...com/“
„Vážený zákazník, Máte jednu neprečítanú správu vo Vašom internetovom bankovníctve účet. http://.....“
„Dostali ste novú správu z bezpečnostného oddelenia. Prístup k poštovej schránke http://.....“
- zapojenie infikovaného zariadenia do škodlivej činnosti,
- únik hesiel a dokumentov,
- modifikácia internetového prehliadača, zmena nastavení siete.
- vyzdvihnutie rezervovaných leteniek,
- zaslanie informácie o zásielke balíka,
- zaslanie faktúry (často za telekomunikačné služby),
- informácia o hlasovom odkaze,
- informácia ktorú „musíte vidieť“
a množstvo ďalších.
Ukážky:
„Ihre Rechnung für 11.2014. Guten Tag, mit dieser E-mail erhalten Sie Ihre aktuelle Rechnung. Die Gesamtsumme im Monat November 2014 beträgt“ 262,24 Euro. Ihre Rechnung für 11.2014 ..... – (Adobe PDF Format).....“
„Dear Customer, ... Please download and print your ticket from the following URL: ................. For more information ... URL:....... Thank you .... Airlines.“
„Fax Mesage. You have received a 1 page fax at .... Wiew this fax online, on our website: http://www.... Thank you for using the Fax service!“
„Package delivery confirmation invouice url: .........“
„This e-mail contains a voice message. Download your message here: https:.......zip. Sent by Microsoft Exchange Server“
„My new photo: myphoto.zip“
- správa je od neznámeho odosielateľa, má chybný slovosled alebo gramatické chyby,
- správa je nereálna,
- správa sa tvári ako od korektného odosielateľa, ale nemá všetky formálne náležitosti,
- vecné a obsahové chyby v správe,
- odkazy v správe sú v skutočnosti smerované na iné url odkazy (toto je viditeľné ak sa kurzorom myši postavíte na hyperlink (odkaz) v správe),
- skomoleniny v názvoch inštitúcií, názvoch poštových domén,
- iná url banky, chýbajúci symbol https, iný ako určený certifikát,
- IP adresu a názov poštového servera odosielateľa,
- meno skutočného odosielateľa a ako sa má interpretovať v poštovom systéme,
- skutočné url odkazy v správe.
- neuvádzajte neuvážene svoj e-mailový kontakt na rôznych webstránkach a v reklamných kampaniach,
- neotvárajte podozrivé a nevyžiadané e-maily, nespúšťajte podozrivé a nevyžiadané prílohy,
- zvýšte pozornosť ak od Vás odosielateľ požaduje zaslanie údajov, ktoré nemá dôvod žiadať alebo ich má (číslo kreditnej karty, heslo do Vášho účtu a podobne),
- všímajte si skutočného odosielateľa správy a jej formálnu a obsahovú bezchybnosť,
- finančné transakcie vykonávajte zo zabezpečeného zariadenia,
- používajte a aktualizujte si antimalvér riešenie, ktoré obsahuje aj nástroje pre ochranu proti spamu
<< zoznam aktualít