Previous slide
Next slide
Search
Close this search box.

Uwaga na fałszywe „naruszenia praw autorskich”. Nowy sposób na kradzież danych

W serwisie CERT Polska pojawiło się kolejne ostrzeżenie dotyczące cyberzagrożeń. Tym razem chodzi o wiadomości e-mail, w których przestępcy informują o rzekomym naruszeniu praw autorskich. To jednak tylko pretekst do rozsyłania złośliwego oprogramowania.

Zgłoszenia trafiające do ekspertów wskazują na powtarzający się schemat działania. Oszuści podszywają się pod agencje marketingowe i w treści wiadomości zamieszczają link prowadzący do rzekomych „dowodów” w sprawie. Kliknięcie w odnośnik uruchamia pobieranie pliku, który – po otwarciu – instaluje na komputerze szkodliwe oprogramowanie typu stealer.

Tego rodzaju malware jest szczególnie niebezpieczne. Może przechwytywać dane zapisane w przeglądarce, w tym loginy, hasła oraz inne wrażliwe informacje. W praktyce oznacza to ryzyko utraty dostępu do kont bankowych, mediów społecznościowych czy skrzynek e-mail.

Eksperci przypominają, że kluczowa jest ostrożność. W przypadku otrzymania podejrzanej wiadomości warto dokładnie sprawdzić adres nadawcy i domenę – nawet drobne literówki mogą świadczyć o próbie oszustwa. Dobrym rozwiązaniem jest również kontakt z firmą innym, oficjalnym kanałem komunikacji.

Niepokój powinny wzbudzić także próby wywierania presji czasu, które często pojawiają się w tego typu wiadomościach. To popularna technika socjotechniczna stosowana przez cyberprzestępców. Dodatkowo należy zwrócić uwagę na rozszerzenia pobieranych plików – szczególnie niebezpieczne są m.in. .exe czy .js.

Podejrzane wiadomości i strony internetowe można zgłaszać bezpośrednio do CERT Polska za pośrednictwem strony incydent.cert.pl lub w aplikacji mObywatel w usłudze „Bezpiecznie w sieci”. To pozwala szybciej reagować na zagrożenia i chronić innych użytkowników przed atakami.

Podziel się z innymi

Shares
Previous slide
Next slide

Więcej informacji...

My i nasi partnerzy uzyskujemy dostęp i przechowujemy informacje na urządzeniu oraz przetwarzamy dane osobowe, takie jak unikalne identyfikatory i standardowe informacje wysyłane przez urządzenie czy dane przeglądania w celu wyboru oraz tworzenia profilu spersonalizowanych treści i reklam, pomiaru wydajności treści i reklam, a także rozwijania i ulepszania produktów. Za zgodą użytkownika my i nasi partnerzy możemy korzystać z precyzyjnych danych geolokalizacyjnych oraz identyfikację poprzez skanowanie urządzeń.

Kliknięcie w przycisk poniżej pozwala na wyrażenie zgody na przetwarzanie danych przez nas i naszych partnerów, zgodnie z opisem powyżej. Możesz również uzyskać dostęp do bardziej szczegółowych informacji i zmienić swoje preferencje zanim wyrazisz zgodę lub odmówisz jej wyrażenia. Niektóre rodzaje przetwarzania danych nie wymagają zgody użytkownika, ale masz prawo sprzeciwić się takiemu przetwarzaniu. Preferencje nie będą miały zastosowania do innych witryn posiadających zgodę globalną lub serwisową.