Threat Database Malware Недостају злонамерни мејлови на фактури

Недостају злонамерни мејлови на фактури

Током детаљног испитивања, стручњаци за сајбер безбедност су открили да су такозване е-поруке „фактуре које недостају“ у ствари несигурне. Ове варљиве е-поруке педантно креирају сајбер криминалци са намером да преваре кориснике да угрозе безбедност њихових рачунарских система. Прерушени у обавештења која се односе на фактуру која наводно недостаје, ови мејлови носе скривену претњу у виду злонамерног прилога. Прилог је посебно дизајниран да уведе Формбоок малвер у циљане системе, чиме представља значајан ризик по безбедност и интегритет погођених уређаја.

Е-поруке са фактурама које недостају испоручују небезбедни малвер

У овим обмањујућим имејловима, примаоцима се обраћају са осећајем хитности, што имплицира постојање фактура које недостају које захтевају хитну пажњу. Пошиљаоци инсистирају на брзој акцији и траже копију потврде банковног плаћања ако је наведена фактура већ измирена.

Е-поруке даље садрже претњу, која указује да ће неуспех плаћања пре наведеног датума резултирати занемаривањем наредних налога или упита. Тон и хитност у имејловима показују класичне карактеристике покушаја пхисхинга, са циљем да се примаоцима манипулише да отворе прилоге.

Датотеке приложене овим имејловима (Ворд документи) се користе за дистрибуцију малвера Формбоок. Овај небезбедни софтвер пажљиво прати активности рачунара, бележи притисак на тастере, снима снимке екрана и извлачи различите податке, укључујући детаље са посећених веб локација, садржај међуспремника и сачуване податке за пријаву/лозинке.

Посебно, ФормБоок није ограничен на прикупљање података. Такође је опремљен за извршавање команди послатих са удаљених командних и контролних сервера. Ове команде дају злонамерним актерима могућност обављања низа удаљених задатака, од поновног покретања система и гашења до преузимања и извршавања датотека, што потенцијално доводи до додатних високоризичних инфекција рачунара или оштећења система.

Корисницима се снажно саветује да користе легитимне пакете за заштиту од малвера за темељно скенирање система, посебно ако су отворили сумњиве прилоге е-поште који садрже Формбоок или други малвер.

Како препознати штетне и лажне е-поруке?

Препознавање штетних и лажних е-порука је кључно за одржавање безбедности на мрежи. Ево неколико савета који ће помоћи корисницима да идентификују потенцијалне претње:

  • Проверите адресу е-поште пошиљаоца : пажљиво прегледајте адресу е-поште пошиљаоца. Легитимне организације обично користе званичне домене, па будите опрезни ако домен изгледа сумњиво или погрешно написан.
  • Потражите правописне и граматичке грешке : Лоше граматичке и правописне грешке су уобичајене у имејловима за превару. Легитимне организације обично одржавају професионални стандард када комуницирају са клијентима или купцима.
  • Процените садржај : Будите опрезни са имејловима који покушавају да створе осећај хитности, притискају вас да предузмете хитну акцију или захтевају осетљиве информације. Преваранти често користе ове тактике да манипулишу примаоцима.
  • Прегледајте хипервезе : Пређите курсором преко веза без кликања да бисте видели стварни УРЛ. Ако веза изгледа сумњиво или преусмерава на непознату локацију, то може бити покушај „пецања“.
  • Потврдите неочекиване прилоге : Преварне поруке е-поште могу садржати неочекиване прилоге. Не отварајте прилоге из непознатих извора, ако је могуће, јер могу садржати злонамерни софтвер.
  • Будите опрезни са захтевима за личне податке : Легитимне организације ретко траже осетљиве информације путем е-поште. Избегавајте да шаљете личне податке као што су лозинке, бројеви кредитних картица или бројеви социјалног осигурања путем е-поште.
  • Користите безбедносни софтвер : Користите поуздан софтвер за заштиту од малвера да бисте открили и спречили небезбедне е-поруке. Ажурирајте софтвер за најновије мере безбедности.
  • Образујте се : Будите информисани о уобичајеним тактикама и тактикама за крађу идентитета. Свесност је моћна одбрана од тога да постанете жртва лажних е-порука.

Будите опрезни и пратећи ове смернице, корисници могу повећати своју способност да препознају и избегну штетне и лажне е-поруке, штитећи тако своје личне и осетљиве информације.

У тренду

Најгледанији

Учитавање...