CERT Polska ostrzega o dwóch kampaniach. „Dokumenty do podpisu”

CERT Polska apeluje o ostrożność podczas przeglądania poczty e-mail. Trwają bowiem dwie równoległe kampanie phishingowe, w których oszuści próbują zainfekować komputery ofiar. Kluczem do bezpieczeństwa jest tutaj świadoma analiza rozszerzenia otrzymanego załącznika w treści e-maila.

CERT Polska ostrzega przed dwiema nowymi kampaniami phishingowymi, w których cyberprzestępcy rozsyłają krótkie wiadomości e-mail z załącznikami. Tym razem atakujący nie podszywają się pod znane instytucje, lecz liczą na zwykłą ciekawość odbiorcy. Tytuły wiadomości, takie jak „Skanowanie” czy „Dokumenty do podpisu”, mają zachęcić do otwarcia załącznika.

W przesyłanych wiadomościach znajdują się pliki o rozszerzeniach takich jak .tar, .exe, .js czy .7z. Odbiorcy mogą nie zdawać sobie sprawy, że otwarcie takiego załącznika grozi zainfekowaniem komputera złośliwym oprogramowaniem. Cyberprzestępcy wykorzystują fakt, że nie każdy zwraca uwagę na typ pliku, który otrzymuje, co powinno być pierwszym odruchem po otrzymaniu wiadomości e-mail z jakimkolwiek plikiem.

źródło: https://www.dobreprogramy.pl/cert-polska-ostrzega-o-dwoch-kampaniach-dokumenty-do-podpisu,7206153890282240a