Jak poznać fałszywy załącznik e-maila? Sprawdź rozszerzenie

Zainfekowany załącznik do wiadomości e-mail to jedna z najpopularniejszych metod wprowadzenia szkodliwego oprogramowania do komputera ofiary. Niczego nieświadomy użytkownik pobiera plik, myśląc, że jest to na przykład "faktura", ale w praktyce to szkodliwy skrypt pobierający dodatkowe dane.

Uwaga na załączniki e-mailiUwaga na załączniki e-maili
Źródło zdjęć: © Pixabay
Oskar Ziomek

Rozpoznanie fałszywego załącznika wiadomości e-mail nie jest szczególnie trudne. Kluczowa jest jednak analiza samej wiadomości. Spreparowanych plików można się bowiem spodziewać zwłaszcza w kontekście faktur, rzekomej niedopłaty czy zmian związanych z danymi, podatkami i serwisami rządowymi. Widząc w skrzynce wiadomość o takiej tematyce, warto z góry założyć, że może nie być autentyczna, a co za tym idzie - że jej załączniki są spreparowane i szkodliwe.

Sam załącznik również powinien być łatwy do rozpoznania - najczęściej będzie to plik o nieznanej nazwie i co ważniejsze, niespodziewanym rozszerzeniu. Przeglądając e-mail teoretycznie dotyczący faktury za telefon, spodziewamy się raczej dołączonego pliku PDF, a odczytując informacje o brakującym zdjęciu w sprawie zlecenia w firmie - można myśleć o pliku JPG czy PNG. Tymczasem spreparowane załączniki to najczęściej zupełnie inne pliki - VBS czy EXE, czyli skrypty lub pliki wykonywalne.

Imitacja faktury Orange
Przykładowy spreparowany e-mail, tutaj imitacja faktury Orange © CERT Orange Polska

Pobranie i próba otwarcia takiego załącznika to w praktyce uruchomienie szkodliwego kodu. W komputerze ofiary zostanie wówczas najpewniej zainstalowane oprogramowanie szpiegowskie lub dające atakującemu zdalny dostęp do klawiatury, ekranu i plików ze sprzętu ofiary. Wykradzenie danych lub loginów i haseł do bankowości jest wówczas formalnością i jedynie kwestią czasu. Głównie dlatego tak ważne jest dokładne sprawdzanie rozszerzeń załączników e-maili.

Dalsza część artykułu pod materiałem wideo

Uważaj na fałszywe strony internetowe

Oprócz fałszywych załączników do e-maili, na co dzień warto również uważać na fałszywe strony internetowe. Oszuści tworzą witryny, które wyglądają identycznie jak prawdziwe, co może zmylić nawet dobrze poinformowanych użytkowników. Warto znać kluczowe sposoby, aby uchronić się przed utratą wrażliwych danych.

CSIRT KNF regularnie ostrzega przed fałszywymi stronami bankowymi, które mogą służyć do wykradania danych logowania. Dokładne sprawdzenie adresu URL może pomóc w wykryciu oszustwa.

Warto wyrobić sobie nawyk sprawdzania adresów URL stron bankowych. Fałszywe strony często mają nienaturalnie długie adresy, a dodatkowo oszuści mogą maskować adresy, używając liter przypominających inne znaki, jak mała litera "L" zamiast dużej "I".

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥