Nowa fala phishingu: oszuści podszywają się pod popularne firmy i żądają okupów

4 godzin temu
Zdjęcie: e-mail, mail


Pracownicy polskiego dystrybutora systemu Bitdefender odnotowali znaczący wzrost kampanii phishingowych, które wykorzystują wizerunek popularnych firm, takich jak nazwa.pl. Oszuści rozsyłają fałszywe wiadomości, informujące przedsiębiorców o rzekomym wygaśnięciu domeny ich strony internetowej. Wiadomości te mają za zadanie skłonić odbiorców do kliknięcia w link prowadzący na stronę złośliwego oprogramowania.

Przykładowa treść wiadomości jest z pozoru profesjonalna, co może uśpić czujność odbiorców. Jednak szczegółowa analiza ujawnia charakterystyczne błędy, takie jak nienaturalne zwroty („fonofonia telefoniczna”), dziwna składnia i inne oznaki tłumaczenia maszynowego. Eksperci przestrzegają, aby dokładnie sprawdzać takie komunikaty i unikać klikania w podejrzane linki.

Klasyczne wymuszenia okupu przez cały czas obecne

Kolejnym rodzajem zagrożeń są klasyczne wiadomości phishingowe, które mają na celu zastraszenie użytkowników. Oszuści twierdzą, iż uzyskali dostęp do urządzenia ofiary i posiadają kompromitujące materiały, które upublicznią, jeżeli nie otrzymają okupu w Bitcoinach. Takie wiadomości bazują na strachu i presji czasu – odbiorca dostaje 50 godzin na wpłatę, co ma skłonić go do szybkiego działania.

Specjaliści przypominają, iż tego typu wiadomości to próba oszustwa. Nigdy nie należy odpowiadać na takie groźby ani dokonywać wpłat. Zamiast tego zaleca się zgłoszenie sprawy na Policję oraz do zespołu reagowania na incydenty cyberbezpieczeństwa, np. CERT Polska.

Jak chronić się przed phishingiem?

Phishing to jedno z najpowszechniejszych zagrożeń w internecie, dlatego najważniejsze jest stosowanie podstawowych zasad bezpieczeństwa:

  • Nigdy nie klikaj w linki w nieznanych wiadomościach e-mail lub SMS.
  • Sprawdzaj adresy URL i adresy e-mail nadawców pod kątem podejrzanych elementów.
  • Regularnie aktualizuj oprogramowanie antywirusowe i system operacyjny.
  • Edukuj siebie i swoich pracowników w zakresie rozpoznawania oszustw.

Phishing, choć coraz bardziej wyrafinowany, może być skutecznie rozpoznany i zneutralizowany dzięki ostrożności i świadomości zagrożeń. Warto być czujnym, aby nie paść ofiarą cyberprzestępców.

„Przeglądając nieoczekiwane wiadomości, zwróćmy uwagę na to, czy zawierają one błędy i czy ich treść jest dla nas szokująca. jeżeli tak, to najlepiej ją zignorować, nie klikać w zamieszczone w niej linki i nie pobierać załączników. Oprócz tego warto korzystać ze skutecznego systemu antywirusowego, który został wyposażony w moduł antyphishingowy. Takie rozwiązanie zablokuje zdecydowaną większość niebezpiecznych stron i reklam”

Krzysztof Budziński z firmy Marken Systemy Antywirusowe, polskiego dystrybutora systemu Bitdefender.

źródło: Bitdefender

Idź do oryginalnego materiału