Сайт для бухгалтеров №1 в Украине

Получайте
новости почтой!


31.07.19
3972 3 Печатать

Не перевіряйте свої поштові акаунти на фішингових сайтах!

Якщо ви отримаєте повідомлення на свою поштову скриньку про перевірку свого облікового запису, то будьте уважні! Це може бути зловмисна діяльність для збору інформації. Такі повідомлення можуть надсилатися з невідомих адрес, наприклад з іншої країни, з прикріпленим файлом чи з посиланням у тілі листа.

Основна дія зловмисників полягає у тому, щоб отримувач такого листа відкрив прикріплений файл або перейшов за посиланням, де вказав би реквізити свого облікового запису, а саме логін та пароль.

Ось приклад такого листа, якому нібито потрібно підтвердити свою електронну пошту:

Лист має прикріплений файл, у якому ніби то міститься перелік поштових скриньок, а насправді файл містить закодований скрипт:

При активуванні такого скрипта відбувається перенаправлення на ресурс зловмисників.

Індикатори компрометації

md5 1b550226cbad751894a7c4d38edc0b9b  ./перевірити діяльність.html – прикріплений файл до листа;

https://www.virustotal.com/gui/file/06d0eb8750d3d2794214ee35f7bd69ba334367de887cba8abddfe624f8520d2c/detection

md5 2c9fa5a731cba222da5f31594315aa61  ./decpded_page.html – декодований скрипт

Домен

hххps://cautionphenomenon[.]co[.]kr/ukraine

https://www.virustotal.com/gui/url/a8cf555387045e6c7261e2f160f84a7f1c1a75e12333b576fb81618d0a017680/community

Рекомендації

Стаття викладена на нашому сайті.

Не забувайте оновлювати браузер, поштовий клієнт та операційну систему, якою користуєтеся. Не виконуйте дій, до яких вас спонукає зловмисник.

По материалам CERT-UA

Бухгалтер 911 подчеркивает: содержание авторских материалов может не совпадать с политикой и точкой зрения редакции. Среди авторов материалов, которые публикуются, есть не только представители редакционной команды.

Информация, представленная в конкретной публикации, отражает позицию автора. Редакция не вмешивается в авторские материалы, не редактирует тексты и, следовательно, не несет ответственности за их содержание.

Комментарии
  • SHADOW
31.07.19 05:40

это каким "недалеким" надо быть, чтобы прочитав текст письма, еще куда то кликать или переходить по ссылке.

Ответить
  • Татьяна
31.07.19 10:54

SHADOW, да запросто. Особенно, если подписаться как-то вроде "служба безопасности почтового сервиса" и оформить письмо близко к их интерфейсу. 
вот свв-код от карты тоже вроде все знают что нельзя давать никому, и тем не менее, случаи с мошенничеством и снятием денег до сих пор не прекращаются. Об этом нужно писать и говорить, тогда люди будут знать больше о безопасности и не разглашать подобную информацию.

Ответить
  • SHADOW
31.07.19 11:12

Татьяна, фразы ми виявили серію незвичайних увійти на ваш и  прікріпленний журнал спроба діяльності  должны насторожить

Ответить
Спасибо, что читаете нас Войдите и читайте дальше
Для того, чтоб распечатать текст необходимо оформить подписку
copy-print__image
Данная функция доступна только
авторизованным пользователям