Coraz więcej fałszywych e-maili wygląda jak prawdziwe. CERT Polska, zespół reagowania na incydenty w sieci ostrzega właśnie przed aktualnie rozsyłaną kampanią podszywającą się pod fakturę Orange.
Spam jest kontynuacją mailingu z początku lipca. Jak to działa? Wiadomości z tytułem „E-Faktura Orange” zachęcają do otwarcia załącznika w postaci archiwum tar (nazwa: dokument_
Nie dajmy się jednak zwieść i nie otwierajmy załącznika ze złośliwym oprogramowaniem.
To nie pierwsze sytuacje, gdy oszuści podszywają się pod tę firmę. Informacje o wykrytych atakach oraz przykłady, jak mogą wyglądać fałszywe wiadomości, znajdą Państwo na stronie: www.cert.orange.pl.
Pamiętajmy, że Orange Polska nie prosi o podanie danych osobowych przez internet. Nie żąda też autoryzacji płatności.
Jak ustrzec się przed fałszywymi wiadomościami e-mail? Przeczytaj uważnie treść maila. Jeśli masz wątpliwości – porównaj go z innymi mailami od tego samego nadawcy. Zachowaj czujność w przypadku wiadomości w jakikolwiek sposób związanych z kwestiami finansowymi. Jeśli zawarty w wiadomości link odsyła Cię do formularza, w którym trzeba podać ważne dane – zachowaj ostrożność. Uważaj na maile, w których nadawca straszy Cię konsekwencjami lub zbyt wiele obiecuje. Nie otwieraj załączników, które budzą Twoje wątpliwości - radzi biuro prasowe firmy.
- Wszelkie żądania w wiadomościach, wywołujące emocje, załączniki w nieoczekiwanych mailach, SMS-ach lub noszące dziwne nazwy – to wszystko powinno zapalać nam w głowie czerwoną lampkę - zaznacza Michał Rosiak. - Większości zagrożeń moglibyśmy uniknąć zachowując po prostu zdrowy rozsądek przy korzystaniu z internetu. Wielokrotnie sami, sprytnie sprowokowani przez przestępcę wykonujemy działania, które pozwalają mu przejąć nasze dane czy kontrolę nad naszym komputerem lub smartfonem. Odczekajmy chwilę, zanim podejmiemy jakąkolwiek akcję.
Co zrobić, jeżeli otrzymałeś podejrzaną wiadomość e-mail? Zgłoś to do Orange - zadzwoń na *100 lub wyślij e-mail na: [email protected].
Eksperci z zespołu CERT Polska też zachęcają do zgłaszaniu incydentów pod adresem https://incydent.cert.pl.
Masz informacje o złośliwym oprogramowaniu? Podziel się
A jeśli macie większą wiedzę informatyczną, możecie wzbogacić MWDB - bazę informacji o złośliwym oprogramowaniu CERT Polska. Czytaj więcej o tym TUTAJ

Wideo