Każdy może dostać takiego maila. Uważaj, by nie paść ofiarą oszustów

Zespół CERT Polska ostrzega polskich internautów przed trwającą kampanią mailową. Oszuści wysyłają wiadomości, które zawierają załącznik z niebezpiecznym oprogramowaniem. Jak dokładnie wygląda próba oszustwa?

Ostrzeżenie CERT Polska przed oszustwem mailowym.Ostrzeżenie CERT Polska przed oszustwem mailowym.
Źródło zdjęć: © Adobe Stock, Facebook
Norbert Garbarek

"Ostrzegamy, trwa groźna kampania mailowa" – czytamy na oficjalnym profilu CERT Polska na Facebooka. Jak wyjaśnia zespół zajmujący się reagowaniem na zdarzenia naruszające bezpieczeństwo w sieci, "oszuści proszą o przesłanie oferty na zamówienia rzekomo znajdującego się w załączniku". Dołączony w wiadomości plik jest w istocie złośliwym oprogramowaniem GuLoader.

CERT ostrzega Polaków. W mailu czeka niebezpieczny program

Przykładowy mail, który trafia do Polaków i stanowi potencjalne niebezpieczeństwo jest wysyłany z adresu w domenie rockfilter[kropka]com. Uwagę odbiorcy ma przykuwać temat wiadomości, tj. "Zapytanie ofertowe". W treści znajduje się krótka wiadomość, z której wynika, że nadawca podejrzanego maila jest zainteresowany przesłaniem oferty na konkretne zamówienie.

Dołączony do maila plik w formacie .pdf ma zawierać szczegóły istotne dla odbiorcy. W praktyce jednak "dokument" ma przyczynić się do zainstalowania na urządzeniu ofiary złośliwego oprogramowania. CERT Polska zauważa, że jest to GuLoader. Portal ISB Tech, który powołuje się na firmę Check Point Software zauważa z kolei, że to jedno z najpopularniejszych zagrożeń wykorzystywanych przeciwko polskim firmom i użytkownikom.

Dalsza część artykułu pod materiałem wideo

Generalnie rzecz ujmując GuLoader służy do pobierania kolejnych ładunków infekujących komputer ofiary. Narzędzie pobiera, odszyfrowuje, a następnie uruchamia wykonywalny plik binarny z serwera. W dalszej kolejności cyberprzestępcy mogą przejąć kontrolę nad zainfekowanym urządzeniem.

W przypadku otrzymania maila od nieznanego nadawcy, dodatkowo zawierającego załącznik – zachowaj szczególną ostrożność. Nie klikaj w jakiekolwiek linki, które widzisz w wiadomości i zignoruj dołączony plik, jeśli na pierwszy rzut oka jego obecność w mailu budzi podejrzenia. Wszelkie podobne próby oszustw można zgłosić na przygotowanej przez CERT stronie pod adresem incydent.cert.pl.

Wybrane dla Ciebie
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zagrożenia w sieci. Na nie narażone są dzieci
Zagrożenia w sieci. Na nie narażone są dzieci
Sextortion: na czym polega internetowy szantaż?
Sextortion: na czym polega internetowy szantaż?
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Koniec dominacji USA w Europie? Francja porzuca Windowsa
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Ministerstwo Cyfryzacji zachwala mSzyfr. Nowy, bezpieczny komunikator
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Zapłacą 99 mln dol. Pozwolą naprawić ciągniki bez oficjalnego serwisu
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Komunikat Pekao S.A. Dotyczy wszystkich klientów
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Copilot znika. Microsoft wycofuje się z agresywnej promocji
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
Santander Bank Polska zmienia nazwę. Będzie nowy adres WWW
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI! 👇