https://pomorska.pl
reklama
MKTG SR - pasek na kartach artykułów

Phishing. Oszuści wykorzystują fałszywe faktury, by instalować nam wirusy

Katarzyna Paczewska
Pixabay.com
Uważaj. Przestępcy podszywają się pod znane firmy i instytucje. Mimo, że o problemie informowaliśmy kilka miesięcy temu. Pojawiają się kolejne fałszywe e-maile. Przestępcy udawali m.in. Orange.

Z danych Email-Labs wynika, że elektroniczne faktury, potwierdzenia zamówień ze sklepów online czy linki aktywujące konta są czytane cztery razy częściej niż inne wiadomości, bo odbiorcy ich oczekują. Wykorzystują to oszuści podszywający się pod firmy i instytucje.

Są coraz sprytniejsi
W lutym portal Niebezpiecznik, zajmujący się wyjaśnianiem różnych internetowych oszustw, opisał najnowsze ataki e-mailowe, a dokładniej zainfekowane faktury. Oszuści podszywali się pod firmę Orange, ale nie tylko.

Przeczytaj też: Phishing. Czyli jak oszuści kradną pieniądze z naszych kont

Jak wygląda przykładowa zainfekowana wiadomość? Ma tytuł “Re: zamówienie” i jest napisana poprawną polszczyzną. W treści jest krótka informacja. A do e-maila jest załączony plik potwierdzenie/proforma zamówienia w formie zam_3782_proforma_.xls.
W opisywanym przypadku plik zawiera złośliwe makro, które po uruchomieniu łączy się ze stroną internetową i pobiera konia trojańskiego na komputer ofiary.

„Ta wiadomość wygląda dość wiarygodnie - ma polskie znaki, jest napisana poprawną polszczyzną i jest wysyłana na adresy typu “biuro” lub “info”, pod którymi obsługujące je osoby mogą spodziewać się faktur za zamówienia. Wszystko jest wiarygodne aż do momentu prośby o włączenie makr” - analizują redaktorzy portalu Niebezpiecznik.pl.

Czytaj również: Uważaj, próbują wyłudzać dane od klientów kolejnych banków! PKO BP prosi o rozwagę

- By chronić naszych klientów, CERT Orange Polska - nasz zespół zajmujący się cyberbezpieczeństwem, zablokował połączenia do złośliwych domen powiązanych z atakiem - podało nam w piątek biuro prasowe firmy. - Faktury od Orange Polska do klientów indywidualnych przychodzą wyłącznie z domeny „pl.orange.com”. Jeśli klient ma wątpliwości co do otrzymanej wiadomości -prośba o wysłanie jej na adres [email protected].

Przypomnijmy, że już w maju 2016 roku Orange Polska zmienił adres wysyłki e-faktur, a także wygląd Strefy Bezpieczeństwa po to, aby klient miał pewność, że otrzymał przesyłkę od Orange.

Jak się bronić
Co druga instytucja finansowa deklaruje, że wystąpiło u niej zjawisko „nadużycia popełnionego przez cyberprzestępcę” - wynika z badania firmy EY.

Czytaj: Internet. Największymi "producentami" spamu są Brazylia, Indie i Korea [lista]

- Choć celem ataków tak zwanych phishingowych są indywidualni użytkownicy, odbywa się to przy wykorzystaniu wizerunku znanych firm – zwraca uwagę Michał Walachowski, dyrektor zarządzający EmailLabs. - Najczęściej są to banki, kantory internetowe czy firmy regularnie dostarczające faktury. Bez podszycia się pod instytucje wzbudzające zaufanie, ataki tego typu nie byłyby tak skuteczne.

Uwaga, jeśli nie oczekujecie na żadną fakturę, coś nie pasuje wam w e-mailu, nie zgadza się nadawca lub adresat, nie otwierajcie załącznika. Tym bardziej, gdy przy kliknięciu w niego pojawia się prośba o włączenie makr.ą

emisja bez ograniczeń wiekowych
Wideo

Biznes

Komentarze 44

Komentowanie zostało tymczasowo wyłączone.

Podaj powód zgłoszenia

G
Gość

Do mnie dzisiaj na skrzynkę trafiła taka wiadomość od Tomasz Tarnowski - [email protected] - !!! OSZUSTWO !!!

"Dzień dobry,

W załączeniu wysyłamy do Państwa fakturę sprzedaży.

Proszę o przesłanie potwierdzenia otrzymania faktury.

Szczegóły przelewu w pdf: https://drive.google.com/file

Pozdrawiam serdecznie

Jerzy Dzwonek

"Marinpol" Spółka z o.o.

PL 02-699 Warszawa

ul. Trzciana 234 47-150 Żędowice

tel. 77 6952332 fax. 727322331"

J
Jan
, Gość:

U mnie [email protected] , "Witaj!

W załączniku przesyłam listę przeterminowanych faktur i bliskich terminów płatności.

Bardzo proszę o kontakt z kontrahentami oraz email zwrotny z informacją co do terminów płatności.

Pawel Gajewski"

Nie mam żadnych kontrahentów, nie znam człowieka

Ta. Mam to samo. Co ciekawe, to konto pocztowe nie istnieje. Załącznik bezzwłocznie skasować.

G
Gość
U mnie [email protected] , "Witaj!

W załączniku przesyłam listę przeterminowanych faktur i bliskich terminów płatności.

Bardzo proszę o kontakt z kontrahentami oraz email zwrotny z informacją co do terminów płatności.

Pawel Gajewski"

Nie mam żadnych kontrahentów, nie znam człowieka
g
gkjhk
Teraz rozsyłają fałszywe wezwania do zapłaty za prąd https://stop-oszustom.pl/uwaga-na-falszywe-wezwania-do-zaplaty-za-prad/
m
monik1666
Dzień dobry,
Z przykrością informujemy, że nie odnotowaliśmy dopłaty należnosci za faktury wystawione w poprzednim miesiącu, których termin płatności minął. 
Prosimy o uregulowanie płatności w przypadku jej braku, dostęp zostanie zablokowany.
Zaległość do zapłaty: 1,39zł
Uprzejmie przypominamy, że termin płatności faktur za świadczone usługi abonamentowe mija ostatniego dnia każdego miesiąca. 
Dniem zapłaty jest data wpływu należnosci na rachunek bankowy lub wpłaty w salonie Orange Polska S.A.
Dziękujemy za terminowe płatności.

 

A
Ania

U mnie był to następujący adres mailowy: [email protected] podpisany przez Kamil Lipski

 

w
wintralmor

teraz strasznie dużo oszustów jest w sieci, nie wszyscy, nie wszystkie dbają o cyberbezpieczeństwo w sieci, fajnie jeśli firma dba też o wdrożenie rodo w swojej firmie, dzięki temu nasze dane są bezpieczne, chociaż zdarzają się ewenementy, które sprzedają dane

T
Tomasz
Agnieszka Jach-Wróbel u mnie przed chwilą.
M
Marek

11 stycznia:
Witaj,
Prosimy o jej uregulowanie. Przesyłam wykaz faktur, w tym faktura po terminie.
Dane do faktury: .......
Dorota Czarnecka
AD REM Sp. z o.o.
7 lutego :
Witam
rachunek za pazdziernik,
Pobierz fakturę:.......
Piotr Lewandowski
"Informed"
Co co za plaga ? Powinna zająć się tym Policja !!!!

 
A
Ala

U mnie:

 

1. Zienkiewicz Dorota
KOCHAŃSKI ZIĘBA I PARTNERZY
2. Holda-Wydrzynska Anna
NORTH COAST

 

r
re

ja dostalam od Iwony Graczyk z Kontrakt Spzoo 15-01-2019 f-re do zaplaty ...tez boje sie otworzyc

z
zbyszek

Otrzymałem od listopada do styczna 8 maili o podobnej treści. Oczywiście nie otworzyłem linków czy załączników, zwrotne maile z informacja o powiadomieniu Policji nie maja sensu - adresy nadawców nie istnieją

 

Ostrzegam przed firmą "Panorama Firm Polskich" z Poznania. Sa na tyle bezczelni że dzwonią jakoby z firmy adwokackiej, że jest już założona sprawa w sądzie.

Taka firma istnieje w CIDG natomiast nie ma żadnych danych kontaktowych

K
Karolina
Co mam zrobić jak otworzyłam te pliki i pobrałam fakturę i nic nie było aż się boję teraz
B
Beata
Ja i mąż również dostaje e-mail niby z niezapłacona faktura. W żaden link nie wchodziła bojąc się se to jakies oszustwo i się nie mylilam. U mnie od Dorota zientkiewicz,kochanski i partnerzy
R
Roman

Od 20 grudnia 2018r. również otrzymałem lewe faktury , do zapłaty natychmiastowej oczywiście. Identyczne nazwiska znalazłem na innych wpisach. Coś sobie upodobali Uniw. Śląski.

Polecane oferty
* Najniższa cena z ostatnich 30 dniMateriały promocyjne partnera
Wróć na pomorska.pl Gazeta Pomorska