WAŻNE
TERAZ

Pałac Prezydencki szykuje gratulacje dla Magyara

E-mail od "Ministerstwa Finansów" to oszustwo. Formularz w załączniku jest niebezpieczny

E-mail od "Ministerstwa Finansów" lub "Systemu Informacji Podatkowej" z załącznikiem w formacie DOC to oszustwo. Otwarcie dokumentu i uruchomienie makr w Wordzie może prowadzić do zainfekowania komputera.

Uwaga na fałszywe e-maile od "Ministerstwa Finansów", fot. Oskar ZiomekUwaga na fałszywe e-maile od "Ministerstwa Finansów", fot. Oskar Ziomek
Oskar Ziomek

Po raz kolejny przestrzegamy przed otwieraniem załączników podejrzanych e-maili. Do skrzynek trafiają ostatnio wiadomości od "Ministerstwa Finansów" i "Systemu Informacji Podatkowej" (inne nazwy nadawców także są niewykluczone), do których dołączany jest spreparowany plik z Worda. Ma to być rzekomo niezbędny do wypełnienia formularz w związku ze zmianą terminów składania deklaracji podatkowych.

Analiza załącznika w VirusTotal.
Analiza załącznika w VirusTotal.

Takiego załącznika zdecydowanie nie warto otwierać. Faktycznym nadawcą wiadomości jest użytkownik z kontem w domenie luxuryparisapartments (co raczej nie sugeruje wiarygodności w tym przypadku), a załącznik jest zainfekowany. W dokumencie przygotowano makra, których uruchomienie w Wordzie może prowadzić do utraty danych. Na tę chwilę zagrożenie wykrywa tylko kilka popularnych antywirusów.

Kolejne oszustwo, ten sam schemat

Opisywany przypadek to jeszcze jedno podejście atakujących do tego samego, mimo wszystko sprawdzonego schematu. Istotą jest zbudowanie zaufania i skuteczne podszycie się pod nadawcę, któremu odbiorca maila jest w stanie zaufać lub oczekuje od niego wiadomości. Podobny przypadek opisywaliśmy niedawno, kiedy do skrzynek e-mail trafiał fałszywy e-mail od "DHL Parcel". Wówczas problemem były makra w pliku Excela.

Warto mieć na uwadze, że już samo otwarcie dokumentu (nawet bez uruchamiania w nim makr) może być zagrożeniem. Atakującym udało się stworzyć mechanizm włączający szkodliwe skrypty bez wyraźnej zgody na uruchomienie makr w programach pakietu Office. Wówczas wbudowane w Worda czy Excela zabezpieczenie okazuje się niewystarczające.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Masz mObywatela? Niektóre funkcje będą niedostępne
Masz mObywatela? Niektóre funkcje będą niedostępne
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Awaria w Alior Banku. Nie działa aplikacja (aktualizaja)
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
Ostrzeżenie CERT Orange. "Karta SIM wymaga aktualizacji"
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇