http://wyborcza.pl/1,75478,16733619,Kolejna_fala_wirusow_w_zalacznikach_maili.html
Kolejna fala wirus贸w w za艂膮cznikach maili
Mechanizm oszustwa wygl膮da tak: na nasz膮 skrzynk臋 mailow膮 przychodzi wiadomo艣膰 z faktur膮 albo informacj膮 o zad艂u偶eniu. Do wiadomo艣ci do艂膮czony jest plik .zip (czyli jeden z najbardziej popularnych format贸w konwersji plik贸w). Maile celowo maj膮 "podkr臋cone" nag艂贸wki, kt贸re maj膮 za zadanie przestraszy膰 u偶ytkownika (na przyk艂ad nazw膮 Krajowego Rejestru D艂ug贸w).
Nie艣wiadomy u偶ytkownik otwiera przes艂any plik, by sprawdzi膰 szczeg贸艂y wiadomo艣ci, i tym samym otwiera plik z wirusem, kt贸ry najprawdopodobniej jest w stanie odczyta膰 wciskane klawisze i przes艂a膰 je do jego tw贸rcy. Tym samym mo偶liwe jest odczytanie hase艂 u偶ytkownika, jego wiadomo艣ci etc.
Zawirusowane maile s膮 rozsy艂ane masowo, chaotycznie. Wiele z nich przychodzi na nasz og贸lnie dost臋pny adres redakcyjny. Kto艣, kto chce tylko wykra艣膰 dane, podsy艂a艂by fa艂szywk臋 bezpo艣rednio do ofiary.
Opr贸cz Krajowego Rejestru D艂ug贸w (kt贸ry poleca skasowanie tego typu maili bez otwierania) w ostatnim czasie przest臋pcy podszywali si臋 r贸wnie偶 pod banki (mBank, Idea Bank) i firm臋 telekomunikacyjn膮 Play. Mechanizm jest podobny - zamiast informacji o zad艂u偶eniu w tytule mo偶na by艂o zobaczy膰 informacj臋 o potwierdzeniu przelewu czy faktur臋 elektroniczn膮.
Cz臋sto wysy艂ana jest jeszcze jedna mutacja tego oszustwa. Na adres mailowy dostajemy informacje o z艂o偶onym zam贸wieniu towaru w nieznanym sklepie internetowym oraz informacj臋, 偶e nasza karta kredytowa zostanie obci膮偶ona kwot膮 kilkudziesi臋ciu z艂otych. W za艂膮czniku maj膮 znajdowa膰 si臋 szczeg贸艂y zam贸wienia, a znajduje si臋 wirus.
Firmy, pod kt贸re podszywaj膮 si臋 oszu艣ci, twierdz膮, 偶e z艂o偶y艂y doniesienia na policj臋, jednak na razie nie wiadomo, czy ktokolwiek zostanie w tej sprawie oskar偶ony.
Jak si臋 broni膰?
Na 艂amach Wyborcza.biz publikowali艣my spis najpopularniejszych rodzaj贸w atak贸w cyberprzest臋pc贸w ze wskaz贸wkami, jak je rozpozna膰. W obecnej fali atak贸w wi臋kszo艣膰 nosi znamiona phishingu - to rodzaj ataku podobny do 艂owienia ryb. Haker, rozsy艂aj膮c na przyk艂ad fa艂szywe faktury, niejako zarzuca przyn臋t臋 i czeka, a偶 kto艣 si臋 na ni膮 z艂apie. Przypominamy wi臋c gar艣膰 porad, kt贸re pomog膮 Wam uchroni膰 si臋 w przysz艂o艣ci.
1. Antywirus
Zainstaluj program antywirusowy z aktualn膮 baz膮 wirus贸w. Jeden. W tym przypadku wi臋cej wcale nie oznacza lepiej. I my艣l. Nie klikaj, w co popadnie, bo zdrowy rozs膮dek u偶ytkownika jest najlepsz膮 ochron膮.
2. Kojarzenie fakt贸w
- Do spamu wpad艂 mi e-mail o fakturze z Netii. Poniewa偶 czasem wpadaj膮 tam maile o fakturze z RWE albo UPC, zajrza艂am. Problem w tym, 偶e nigdy nie by艂am klientk膮 Netii, wi臋c wydaje mi si臋, 偶e to jakie艣 oszustwo - napisa艂a czytelniczka. Dobrze jej si臋 wydaje. Je艣li dosta艂e艣 mail od firmy, z kt贸rej us艂ug nigdy nie korzysta艂e艣 lub nie powiniene艣 mie膰 z ni膮 nic wsp贸lnego, zachowaj ostro偶no艣膰. Albo jest to spam, albo twoje dane wyciek艂y. Je艣li m贸wimy o drugiej opcji, warto odezwa膰 si臋 do firmy i zapyta膰, jak wesz艂a w posiadanie twoich danych. Nie mo偶na wykluczy膰, 偶e dosz艂o do niezgodnego z prawem wycieku (np. kto艣 zmieni艂 prac臋, a w posagu nowemu pracodawcy wni贸s艂 baz臋 danych klient贸w starego).
3. Sprawdzaj dwa razy. Diabe艂 tkwi w szczeg贸艂ach
Pierwszym, na co powiniene艣 zwr贸ci膰 uwag臋, jest adres nadawcy. Najed藕 na niego kursorem i poczekaj chwil臋, by wy艣wietli艂 si臋 prawdziwy adres, a nie ten, kt贸ry oszust chce, by艣 widzia艂. Wtedy mo偶na zauwa偶y膰 drobne r贸偶nice w nazwach domen (tej prawdziwej i tej fa艂szywej).
Uwaga! To jednak tylko p贸艂艣rodek, bo istniej膮 strony, kt贸re pozwalaj膮 rozsy艂a膰 wiadomo艣ci, tworz膮c fikcyjny adres mailowy. W ten spos贸b rozes艂ano przed trzema laty fa艂szywy mail o rezygnacji Beaty Kempy z cz艂onkostwa w PiS. Podobnie jest w przypadku faktur T-Mobile. Adres mailowy w fa艂szywych mailach to "awizo@play.pl" i jest dobrze podrobiony, bo telekom korzysta z bardzo podobnego adresu, rozsy艂aj膮c prawdziwe faktury.
4. Niechlujstwo
Stosunkowo 艂atwo jest wy艂apa膰 fa艂szywy mail, do kt贸rego oszust si臋 nie przy艂o偶y艂. Mo偶na go pozna膰 na przyk艂ad po braku polskich znak贸w albo niefrasobliwym podej艣ciu do gramatyki. To zaplanowana strategia - je艣li u偶ytkownik nie potrafi rozpozna膰 kulawo napisanej wiadomo艣ci, oznacza to, 偶e jest potencjalnie lepszym celem, zw艂aszcza gdy chodzi o przelanie pieni臋dzy na nieznane konto. St膮d wci膮偶 tak wielka popularno艣膰 tzw. przekr臋t贸w nigeryjskich.
5. Dla wytrwa艂ych i spostrzegawczych
Nie b贸j si臋 cyferek. W mailach podszywaj膮cych si臋 pod Poczt臋 Polsk膮 znajduje si臋 numer rzekomej przesy艂ki, kt贸ra na nas czeka. Numer ma 19 cyfr. To fa艂szywka, bo oryginalne numery u偶ywane przez poczt臋 maj膮 13 lub 20 cyfr.
Por贸wnaj numer faktury, kt贸r膮 dosta艂e艣 na mail, z numerem faktury, kt贸ra czeka na ciebie na stronie us艂ugodawcy. Nawet je艣li faktura z maila oka偶e si臋 prawdziwa, kopiuj膮c z niej nr konta bankowego i wklejaj膮c go do formularza internetowego przelewu, sprawd藕 go dok艂adnie. S膮 wirusy, kt贸re podmieniaj膮 numer konta. Innymi s艂owy - skopiujesz dobry numer, a wkleisz z艂y i sam wy艣lesz oszustowi pieni膮dze.
6. Dla odwa偶nych
Spos贸b zalecany dla zaznajomionych z komputerami. Istniej膮 internetowe narz臋dzia, kt贸re pomog膮 ci sprawdzi膰 plik lub link w bazie kilku, kilkudziesi臋ciu antywirus贸w virustotal.com. Umo偶liwia sprawdzenie, ile wirus贸w jest w linku, kt贸ry oszust przys艂a艂 nam mailem. VirusTotal sprawdza nie tylko linki. Je艣li za艂膮cznik maila jest w formacie zip (spakowanym), to najcz臋艣ciej wirus aktywuje si臋 nie po samym pobraniu za艂膮cznika, ale dopiero po jego rozpakowaniu odpowiednim programem, takim jak WinRAR. Dlatego nawet je艣li plik pobra艂e艣, nie wypakowuj go, tylko sprawd藕 w VirusTotal.