Jak donosi serwis zaufanatrzeciastrona.pl ci sami oszuści, którzy wczoraj rozsyłali wiadomości podszywając się pod Zakład Ubezpieczeń Społecznych, w dzisiejszych mailach podają się za windykatorów firmy Kruk.
Oszuści niewątpliwie mają na pieńku z prowadzącym portal Zaufana Trzecia Strona, gdyż w rozsyłanych wiadomościach w polu „reply to” posłużyli się jego prywatnym adresem email. Dzięki temu admin strony, który jest specjalistą od bezpieczeństwa informatycznego, mógł jako jeden z pierwszych otrzymać fałszywe maile, ostrzec innych użytkowników oraz przekazać złośliwy kod firmom antywirusowym, by te poprawiły jego detekcję.
Fałszywe wiadomości wyglądają tak (pisownia oryginalna):
Witam
Przesylam wezwanie przed sadowe do spaty wiezytelnosci jesli nie rozpoczna Panstwo splaty sprawa zajmie sie komornik sadowy.
Z powazaniem Grupa Kruk S.A.
[Kruk S.A. ] tel.: [+ 48 660987754]
Zadluzenie na dzien 2018.10.11
G+
[Adres Kruk S.A. ul. Powstancow 182 60-166 Poznan NIP: 779-23-08-495
https://www.kruk.pl/] kom [48 660987754]
e-mail: [kruk@biuro.pl] www: [www.kruk-biuro.pl]
Link znajdujący się w wiadomości prowadzi do pliku RAR. Po jego rozpakowaniu otrzymujemy zawirusowany plik wykonywalny (EXE). Wszystkim tym, którzy pobrali, rozpakowali i uruchomili złośliwe oprogramowanie znajdujące się w pliku, zalecamy natychmiastowe wyłączenie komputera i udanie się do specjalisty, który pomoże w usunięciu szkodnika lub w reinstalacji systemu.
Komentarze