I
I
WIADOMOŚĆ Z NIEZNANEGO ŹRÓDŁA
I
%?
Przestępcy nie ustaję w wysiłkach i skrupulatnie wykorzystują najnowsze wydarzenia na świecie i w kraju do opracowywania kolejnych szkodliwych kampanii — przy okazji stosując do ukrywania złośliwego oprogramowania socjotechnikę (zbiór technik służących osiągnięciu określonych celów poprzez manipulację).
„Faktura Orange", „Potwierdzenie odbioru paczki", „Wezwanie do zapłaty", „Próba doręczenia przesyłki DHL", „eFaktura za energię elektryczną", „Twoje konto zostało zablokowane", „Ważne! Dotyczy Państwa firmy", „Uruchomienie kredytu gotówkowego" - to tylko niektóre tytuły ostatnich kampanii spamerskich. Odbierając podejrzaną wiadomość poświęć chwilę na jej analizę. Odrobina nieuwagi może zakończyć się zaszyfrowaniem plików i utratą wszystkich ważnych informacji.
Czy możesz to wszystko poświęcić?
OTWARCIE WIADOMOŚCI LUB ZAŁĄCZONYCH LINKÓW I PLIKÓW.
I
I
r |
i | |
© | ||
L |
j |
r |
i | |
[ i |
11 i J | |
L |
J |
ATAKI
SOCJOTECHNICZNE
RANSOMWARE
DUŻA ILOŚĆ SPAMU
Ataki socjotechniczne polegają na przekonaniu ofiary do otworzenia dokumentu z załącznika lub pobrania pliku, podania poufnych danych na spreparowanej stronie internetowej. W odróżnieniu od ataków APT, ataki phishingowe są łatwe do wykrycia. Pomimo tego sprawiają wiele problemów nieświadomych zagrożeń użytkowników i pracowników firm.
Najgroźniejsze wirusy ostatnich lat to właśnie ransomware (zwane też krypto-ransomware). Ich autorzy często stosują połączenie symetrycznego AES i asymetrycznego algorytmu RSA do szyfrowania plików i generowania pary kluczy (publicznego i prywatnego). Bez klucza prywatnego, który przechowywany jest na serwerze przestępcy odszyfrowanie plików często nie jest możliwe.
Spam to najtań sza i najłatwiejsza metoda na dotarcie do tysięcy odbiorców ze szkodliwym załącznikiem lub hiperłączem. Wiadomości typu „spam" są bardzo często źle interpretowane. Newsletter, biuletyn, mailing - nie jest spamem, jeśli użytkownik nie przeczytał dokładnie regulaminu i wyraził zgodę na otrzymywanie listów.