Chýbajúce škodlivé e-maily na faktúre
Počas hĺbkového skúmania experti na kybernetickú bezpečnosť odhalili, že takzvané e-maily „Chýbajúca faktúra“ sú v skutočnosti nebezpečné. Tieto podvodné e-maily sú starostlivo vytvárané počítačovými zločincami s úmyslom oklamať používateľov, aby ohrozili bezpečnosť ich počítačových systémov. Tieto e-maily, zamaskované ako upozornenia týkajúce sa údajne chýbajúcej faktúry, nesú skrytú hrozbu vo forme zákernej prílohy. Príloha je špeciálne navrhnutá tak, aby zaviedla malvér Formbook do cieľových systémov, čím predstavuje významné riziko pre bezpečnosť a integritu dotknutých zariadení.
Chýbajúce fakturačné e-maily doručujú nebezpečný malvér
V týchto klamlivých e-mailoch sú príjemcovia oslovovaní s pocitom naliehavosti, čo naznačuje existenciu chýbajúcich faktúr, ktoré si vyžadujú okamžitú pozornosť. Odosielatelia trvajú na rýchlom konaní a žiadajú kópiu bankového potvrdenia o platbe, ak už bola uvedená faktúra uhradená.
E-maily ďalej obsahujú vyhrážku, ktorá naznačuje, že nezúčtovanie platby pred stanoveným dátumom bude mať za následok, že ďalšie objednávky alebo otázky nebudú zohľadnené. Tón a naliehavosť e-mailov vykazujú klasické charakteristiky pokusov o phishing, ktorých cieľom je zmanipulovať príjemcov, aby otvorili prílohy.
Súbory pripojené k týmto e-mailom (dokumenty programu Word) sa používajú na distribúciu škodlivého softvéru Formbook. Tento nebezpečný softvér starostlivo monitoruje počítačové aktivity, zaznamenáva stlačenia klávesov, zachytáva snímky obrazovky a extrahuje rôzne údaje vrátane podrobností z navštívených webových stránok, obsahu schránky a uložených prihlasovacích údajov/hesiel.
FormBook sa neobmedzuje len na zhromažďovanie údajov. Je tiež vybavený na vykonávanie príkazov odoslaných zo vzdialených serverov príkazov a riadenia. Tieto príkazy udeľujú zlomyseľným aktérom možnosť vykonávať celý rad vzdialených úloh, od reštartovania a vypínania systému až po sťahovanie a spúšťanie súborov, čo môže viesť k ďalším vysoko rizikovým infekciám počítača alebo poškodeniu systému.
Používateľom sa dôrazne odporúča používať legitímne antimalvérové balíky na dôkladné kontroly systému, najmä ak otvorili podozrivé e-mailové prílohy obsahujúce Formbook alebo iný malvér.
Ako rozpoznať škodlivé a podvodné e-maily?
Rozpoznanie škodlivých a podvodných e-mailov je kľúčové pre zachovanie bezpečnosti online. Tu je niekoľko tipov, ktoré používateľom pomôžu identifikovať potenciálne hrozby:
- Skontrolujte e-mailovú adresu odosielateľa : Dôkladne skontrolujte e-mailovú adresu odosielateľa. Legitímne organizácie zvyčajne používajú oficiálne domény, takže buďte opatrní, ak doména vyzerá podozrivo alebo nesprávne.
- Vyhľadajte pravopisné a gramatické chyby : V podvodných e-mailoch sú bežné gramatické a pravopisné chyby. Legitímne organizácie zvyčajne zachovávajú profesionálny štandard, keď komunikujú s klientmi alebo zákazníkmi.
- Vyhodnoťte obsah : Dávajte si pozor na e-maily, ktoré sa snažia vyvolať pocit naliehavosti, nútia vás, aby ste podnikli okamžité kroky, alebo vyžadujú citlivé informácie. Podvodníci často používajú tieto taktiky na manipuláciu s príjemcami.
- Preskúmanie hypertextových odkazov : Ak chcete zobraziť skutočnú adresu URL, umiestnite kurzor myši na odkazy bez kliknutia. Ak odkaz vyzerá podozrivo alebo presmerováva na neznámu stránku, môže ísť o pokus o phishing.
- Overte neočakávané prílohy : Podvodné e-maily môžu obsahovať neočakávané prílohy. Ak je to možné, neotvárajte prílohy z neznámych zdrojov, pretože môžu obsahovať malvér.
- Buďte opatrní pri žiadostiach o osobné informácie : Legitímne organizácie zriedkakedy požadujú citlivé informácie prostredníctvom e-mailu. Vyhnite sa poskytovaniu osobných údajov, ako sú heslá, čísla kreditných kariet alebo čísla sociálneho poistenia, prostredníctvom e-mailu.
- Používajte bezpečnostný softvér : Používajte spoľahlivý antimalvérový softvér, ktorý vám pomôže odhaliť a zabrániť nebezpečným e-mailom. Udržujte softvér aktualizovaný pre najnovšie bezpečnostné opatrenia.
- Vzdelávajte sa : Zostaňte informovaní o bežných phishingových taktikách a taktikách. Povedomie je účinnou obranou proti tomu, aby ste sa stali obeťou podvodných e-mailov.
Ak zostanú ostražití a budú sa riadiť týmito pokynmi, môžu používatelia zvýšiť svoju schopnosť rozpoznať škodlivé a podvodné e-maily a vyhnúť sa im, čím si ochránia svoje osobné a citlivé informácie.