Comenzi primite pe email ce se dovedesc a fi atacuri de phishing

28 Mar 2016

Atacatorii vizeaza datele de logare ale angajatilor.

Cazul programului ransomware Locky nu a fost prima incercare de atac efectuata prin e-mail, 54 de milioane de mesaje spam sunt trimise in fiecare zi, in intreaga lume (sursa: Eleven). Acestea nu implica doar atacuri in masa, ci si unele foarte bine directionate. 

Comenzi primite pe email ce se dovedesc a fi atacuri de phishing

Atacatorii vizeaza datele de logare ale angajatilor.

Cazul programului ransomware Locky nu a fost prima incercare de atac efectuata prin e-mail, 54 de milioane de mesaje spam sunt trimise in fiecare zi, in intreaga lume (sursa: Eleven). Acestea nu implica doar atacuri in masa, ci si unele foarte bine directionate. In cazul de fata avem de-a face cu o inselatorie care are tendinta de a viza companii. Procedura este noua. Destinatarii e-mailului pot constata ca aceasta este o incercare de frauda doar in cazul in care sunt foarte atenti. Solutiile de securitate G Data identifica atasamentul ca Script.Trojan-Stealer.Phish.AG. Expertii de securitate de la G DATA Security Labs au dezbatut noua inselatorie in cea mai recenta intrare de pe blog.

Email-ul care ajunge in inbox-urile victimelor se presupune ca este o comanda cu un atasament numit purchase-order.htm, dar, exista totusi indicii in e-mail care indica faptul ca este vorba de o inselatorie. Societatea nu exista sub numele folosit, adresa expeditorului nu este reala, iar textul contine greseli de ortografie. In cazul in care atacatorii obtin accesul la un cont de e-mail care apartine unei persoane fizice sau unei societati, acesta poate fi folosit pentru a trimite mai mult spam. In cazul in care datele de acces ce apartin unei companii ies in exterior, pot aparea probleme grave, cum ar fi accesul neautorizat la datele interne si la e-mailurile companiei.

 Fisierul in sine este deghizat in document de tip Microsoft Excel Online, iar in fundal poate fi vazuta o foaie de calcul Excel. Cu toate acestea, este doar o imagine, nu un tabel ce poate fi editat. Imaginea este incarcata de pe un server localizat in Hong Kong. Destinatarii ar trebui sa introduca datele de conectare in formular pentru a incepe descarcarea. Dupa ce se da clic pe "Download", adresa de e-mail si parola introduse sunt trimise catre acelasi server din Hong Kong, din care au fost descarcate imaginile - chiar daca e vorba de un alt domeniu. Acest lucru sugereaza ca intregul server este controlat de catre atacatori. Dupa ce datele au fost trimise, este afisata o pagina web care contine un mesaj de eroare.

 Pentru mai multe informatii, puteti viziona G DATA SecurityBlog: https://blog.gdatasoftware.com/2016/03/28211-order-turns-out-to-be-phishing-attack-in-excel-look

  G DATA ofera sfaturi pentru abordarea in siguranta a acestui tip de mesaje

Securitatea IT a fost inventata in Germania: G DATA Software AG este pionier in industria de antivirusi. Au trecut mai bine de 30 de ani de cand compania, fondata in Bochum in 1985, a dezvoltat primul program de combatere a virusilor. In momentul actual, G DATA este unul dintre cei mai importanti producatori de solutii de securitate IT din lume. 

Rezultatele testelor demonstreaza ca securitatea IT “Made in Germany” ofera utilizatorilor de Internet cea mai buna protectie posibila. Stiftung Warentest a testat produsele de securitate pe Internet inca din 2005. In toate cele 9 teste desfasurate intre 2005 si 2016, G DATA a dovedit cea mai buna detectie. In testele comparative efectuate de AV-Test, solutiile G DATA au demonstrat, cu regularitate, cele mai bune rezultate in detectia programelor malware. La nivel international, G DATA Internet Security a fost, de asemenea, premiata drept cea mai buna suita de securitate de catre publicatiile independente – in tari precum, Australia, Austria, Belgia, Franta, Italia, Olanda, Spania si Statele Unite. 

Gama de produse include solutii de securitate pentru utilizatori casnici si companii mici, medii si mari. Solutiile de securitate G DATA sunt disponibile in peste 90 de tari din intreaga lume.

G DATA este solution partner  Microsoft Cloud in Germany. G DATA este primul si singurul furnizor de solutii antivirus care face parte din Microsoft Cloud Germany - cu o arhitectura de securitate special conceputa pentru Azure. Datele sensibile ale clientilor si partenerilor nostri sunt stocate in conditii de siguranta conform legilor stricte din Germania, referitoare la confidentialitatea datelor.

Mai multe informatii despre companie si solutiile G DATA sunt disponibile pe www.gdatasoftware.com

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

Revoluționarea comunicării, relației cu clienții și eficienței operaționale

GoIT este o companie internațională de educație tech pentru începători, lider de piață pe acest segment în CEE. În prezent, organizația numără aproximativ 300 de angajați, activează în țări precum România,...

Citește articolul