Usled najnovijeg vida opasnosti koji preti poslovnim korisnicima u Srbiji, rešili smo da Vas ukratko podsetimo na nešto o čemu smo nedavno pisali i pružimo Vam savete kako da uspešno izbegnete opasnosti koje mogu ugroziti celo Vaše poslovanje.
Naime veliki broj poslovanja u Srbiji je u poslednje vreme primilo naizgled uobičajen e-mail od strane Privredne komore Srbije, sa naslovom Izmena zakona, i linkom unutar mejla ka preuzimanju PDF fajla iza kog se krije .exe fajl koji u sebi sadrži Remote Admin alat! Remote Admin se koristi u ovom slučaju za neovlašćeni pristup računaru bez znanja korisnika!
Cilj takvog phishing napada je da se direktnom imitacijom mejlova Privredne komore Srbije zavaraju korisnici u Srbiji kako bi se zloupotrebili njihovi poslovni podaci bez njihovog znanja.
U okviru mejla se nalazi tekst koji se odnosi na navodne izmene i dopune Zakona o porezu na dohodak građana, sa pozivanjem na objave u Službenom glasniku, i sam tekst pruža privid korisnicima kako bi lako bili obmanuti i kliknuli na link sa slike ispod. Što ni slučajno ne treba uraditi!
Ukoliko se klikne na link, pored otvaranja PDF dokumenta, u pozadini se aktivira virus, koji napadaču omogućava putem Remote Admin alata celokupan pristup Vašem računaru kao i poverljivim podacima. U pitanju je klasičan Phishing napad o kom će biti reči u nastavku teksta.
Takođe bismo napomenuli da je veoma bitno POSEBNU PAŽNJU OBRATITI na pošiljaoca mejla!
Zašto ovo nije mejl poslat od strane Privredne komore Srbije?
Pošiljalac je navodno Privredna komora Srbije, međutim domen je lažan (domen sa kog je mejl poslat je info@pksrs.com, dok je pravi domen Privredne komore Srbije pks.rs)
Kako izbeći ovakav vid napada?
Podsetimo se saveta iz blog posta Digitalna ucena- kako sajber kriminalci otimaju Vaše podatke?
Dakle:
- Nipošto ne klikćite na linkove u mejlu koji Vam ne deluju pouzdano.
- Obratite pažnju na pošiljaoca i njegovu e-mail adresu
- Izbegavajte mejlove nepoznatih osoba koji u naslovu sadrže određenu dozu hitnosti
- Obratite pažnju i na broj e-mail adresa na koji je takođe poslat taj isti mejl
- Koristite uvek aktivan i ažuran Antivirus i Antispyware program kao i Spam filtere.
- Redovno radite backup podataka na eksternom drajvu ili u cloud-u.
Slike i inicijalna inspiracija preuzeti sa http://www.it-klinika.rs/aktuelnosti/prvi-phishing-na-srpskom