8016

В Беларуси зафиксирована новая волна вредоносных электронных писем

В белорусском сегменте сети Интернет выявлена очередная серия фишинговых рассылок с вложениями, содержащими вредоносное программное обеспечение типа трояна семейства Emotet. Такая информация размещена на сайте Национального центра реагирования на компьютерные инциденты.

«Наблюдение за поведением трояна позволяет предположить, что злоумышленники продолжают совершенствовать свое вредоносное ПО», – сообщают специалисты. Отличительной его особенностью стала рассылка фишинговых писем, содержащих ссылки на вредоносные файлы либо вложения. Обычно это офисный документ либо запароленный архив, содержащий такой документ. Пароль от архива всегда содержится в рассылаемом письме.

Открытие скачанного по ссылке файла или вредоносного вложения чаще всего приводит к заражению компьютера и попаданию под контроль злоумышленников.

В этой связи Национальный центр реагирования на компьютерные инциденты рекомендует соблюдать правила цифровой гигиены. В частности, ко всем ссылкам и вложениям, содержащимся в письмах, даже от знакомого вам отправителя, всегда необходимо относиться максимально бдительно и при возникновении малейшего подозрения, перед тем как открывать ссылку или файл, лучше передать/сообщить специалисту по информационной безопасности или системному администратору вашей организации для проверки.

Словарь «АиФ»

Фишинг (англ. Phishing от fishing «рыбная ловля, выуживание») – вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей – логинам и паролям. Это достигается путем проведения рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри социальных сетей. В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего. После того как пользователь попадает на поддельную страницу, мошенники пытаются различными психологическими приемами побудить пользователя ввести на поддельной странице свои логин и пароль, которые он использует для доступа к определенному сайту. Это позволяет мошенникам получить доступ к личной информации и банковским счетам.

Оставить комментарий (0)

Также вам может быть интересно