Przestępcy podszywają się pod Polską Grupę Energetyczną

2 czerwca, 2016

Eksperci z firmy ESET ostrzegają przed nowym atakiem phishingowym – polscy internauci mogą otrzymywać teraz fałszywe maile, których rzekomym nadawcą jest Polska Grupa Energetyczna. To pułapka. Nieostrożne kliknięcie w link znajdujący się w treści wiadomości przenosi do strony WWW, która podszywa się pod witrynę PGE. Próba pobrania faktury ze strony skutkuje infekcją komputera. W rezultacie pliki na zainfekowanym komputerze zostają zaszyfrowane, a za ich odblokowanie trzeba zapłacić okup. 

Fa%C5%82szywa strona PGE
Fałszywa strona

Twórcy opisywanego ataku wykazali się wyjątkową starannością – maile-pułapki sygnowane są logotypem PGE i kilkoma danymi (m.in. kwotą faktury czy terminem płatności), które mają uwiarygodnić wiadomość w oczach użytkownika. Kliknięcie w link znajdujący się w mailu powoduje uruchomienie strony internetowej, przypominającej witrynę Polskiej Grupy Energetycznej. Tylko uważny użytkownik dostrzeże, że adres witryny jest inny niż ten przypisany do prawdziwej strony WWW Polskiej Grupy Energetycznej. 

Jeśli nieostrożny internauta kliknie w link załączony w wiadomości-pułapce, a na fałszywej stronie przepisze do odpowiedniego okna kod (mający za zadanie budować pozorne wrażenie bezpieczeństwa na stronie), komputer zostanie zainfekowany zagrożeniem Nemucod. Zagrożenie to samodzielnie pobierze na dysk program typu ransomware, który zaszyfruje pliki użytkownika i będzie żądać okupu za ich odblokowanie

źródło: ESET

Czy ten artykuł był pomocny?

Oceniono: 0 razy

PODZIEL SIĘ:

guest
0 komentarzy
najstarszy
najnowszy oceniany
Inline Feedbacks
View all comments

Zapisz się na newsletter

Informacje o cyberbezpieczeństwie prosto na skrzynkę pocztową!

Dodatkowo otrzymasz poradnik „Jak bezpiecznie funkcjonować w cyfrowym świecie”

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]