UWAGA! CSIRT NASK ostrzega przed kolejną serią fałszywych wiadomości e-mail!
23.05.2022
Oszuści masowo rozsyłają wiadomości e-mali z załącznikami o nazwie "specyfikacja.xlsx". Otwarcie załącznika doprowadzi do instalacji złośliwego trojana z rodziny Xloader / Formbook.
Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego poziomu krajowego – CSIRT NASK ostrzega przed powrotem kampanii e-mailowej, której celem jest zainfekowanie komputera złośliwym oprogramowaniem.
Nie daj się oszukać
Oszuści w wiadomościach e-mail podszywają się pod różne polskie firmy. Pod pretekstem rzekomej prośby o przekazanie oferty (np. cennika usług) próbują nakłonić do otworzenia arkusza załączonego do wiadomości. W rzeczywistości otworzenie załącznika o nazwie "specyfikacja.xlsx" doprowadzi do instalacji złośliwego trojana z rodziny Xloader / Formbook.
To złośliwe oprogramowanie umożliwia przestępcom zdalny dostęp do zainfekowanego komputera oraz pozyskanie wrażliwych informacji, w tym zapisanych danych logowania do serwisów internetowych.
Bądźcie czujni
Otrzymując e-maile z podejrzanymi załącznikami, których się nie spodziewamy, należy zachować szczególną ostrożność. Mając jakiekolwiek wątpliwości, co do autentyczności otrzymanych wiadomości, należy je zweryfikować u źródła.
WAŻNE! – Reaguj
Jeżeli otrzymaliście podejrzane wiadomości e-mail lub SMS - zgłaszajcie je do CSIRT NASK:
- na stronie: https://incydent.cert.pl
- e-mailem: cert@cert.pl
- sms-em: 799 448 084