<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>fałszywe emaile - Evelsoft.pl</title>
	<atom:link href="https://evelsoft.pl/tag/falszywe-emaile/feed/" rel="self" type="application/rss+xml" />
	<link>https://evelsoft.pl/tag/falszywe-emaile/</link>
	<description>IT &#38; Bussiness</description>
	<lastBuildDate>Thu, 22 Mar 2018 12:35:03 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>Często podróżujesz? Uważaj na fałszywe faktury od WizzAir</title>
		<link>https://evelsoft.pl/bezpieczenstwo/czesto-podrozujesz-uwazaj-na-falszywe-faktury-od-wizzair/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=czesto-podrozujesz-uwazaj-na-falszywe-faktury-od-wizzair</link>
					<comments>https://evelsoft.pl/bezpieczenstwo/czesto-podrozujesz-uwazaj-na-falszywe-faktury-od-wizzair/#respond</comments>
		
		<dc:creator><![CDATA[Marcin P.]]></dc:creator>
		<pubDate>Thu, 22 Mar 2018 12:30:04 +0000</pubDate>
				<category><![CDATA[Bezpieczeństwo]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[fałszywe emaile]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[uważaj na oszustwa]]></category>
		<category><![CDATA[wirus]]></category>
		<category><![CDATA[wizzair]]></category>
		<category><![CDATA[złośliwe oprogramowanie]]></category>
		<guid isPermaLink="false">http://evelsoft.pl/?p=77</guid>

					<description><![CDATA[<p>Dla cyberprzestepców każdy sposób na wyłudzenie pieniędzy czy danych wrażliwych jest dobry, jeśli tylko jest skuteczny. Tym razem na tapetę</p>
<p>Artykuł <a href="https://evelsoft.pl/bezpieczenstwo/czesto-podrozujesz-uwazaj-na-falszywe-faktury-od-wizzair/">Często podróżujesz? Uważaj na fałszywe faktury od WizzAir</a> pochodzi z serwisu <a href="https://evelsoft.pl">Evelsoft.pl</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Dla cyberprzestepców każdy sposób na wyłudzenie pieniędzy czy danych wrażliwych jest dobry, jeśli tylko jest skuteczny. Tym razem na tapetę zostali wzięci wszyscy chętnie korzystający z usług linii lotniczych WizzAir. Nowa kampania pod koniec roku zebrała swoje żniwo.<span id="more-77"></span></p>
<h3>Fałszywa faktura w skrzynce</h3>
<p>W nocy zaczęły s krzynkach mailowych pojawiać się wiadomości z załącznikiem zawierającym złośliwe oprogramowanie, szyfrującym dane na komputerze. Co śmieszniejsze, w pierwszej fali ataków cybeprzestępca się pomylił i załączony plik zwyczajnie nie działał. W drugiej turze jednak swój błąd naprawił i wszystko działało, jak – w jego mniemaniu – działać powinno.</p>
<h3>Na jakie pliki trzeba uważać?</h3>
<p>Do skrzynek masowo zaczęły trafiać informacje o zarezerwowaniu biletu na podróż za pomocą linii lotniczych WizzAir. Oczywiście w treści maila można było znaleźć standardowe podziękowanie za skorzystanie z usług właśnie tej linii lotniczej, a następnie wskazywana była konieczność opłacenia rezerwacji zgodnie z regulaminem działania linii. Jeśli akurat ofiara gdzieś się wybierała za pomocą WizzAir lub gdy zwyczajnie obawiała się jakiejś mocno niefortunnej pomyłki, otwierała  załącznik, żeby przyjrzeć się problemowi bliżej. W pierwszej wersji wysyłanych wiadomości załącznik wyglądał w ten sposób: „Wizzair 30-12-2017.docx”, a po otwarciu można było zobaczyć komunikat, że format załącznika nie jest obsługiwany przez Microsoft Word. Po kliknięciu plik miał rozszerzenie .svg. Pomyłka polegała na tym, że na komputerze sprawcy zabrakło pliku o takiej nazwie i rozszerzeniu, dlatego wirus zwyczajnie nie działał.</p>
<h3>Druga wersja, poprawiona</h3>
<p>W drugiej wersji wysyłanych maili można było znaleźć identyczną wiadomość tekstowa, jednak plik miał już nazwę „wizzair 30-12-2017 doc.z”. Faktycznie plik o tym rozszerzeniu odwoływał się do archiwum RAR, w którym znajdował się skrypt, mający za zadanie wykonywanie poleceń PowerShella. Druga wersja załącznika uruchamiała plik http ://forum-windows.eu/js/fullhd.exe, znany doskonale jako szyfrująca strona Flotera, powszechnie stosowanego złośliwego oprogramowania ransomware.</p>
<h3>Na co zwracać uwagę?</h3>
<p>Przede wszystkim jeśli znajdziesz w swojej skrzynce tego rodzaju wiadomość, sprawdź adres serwera, z jakiego pochodzi mail. Złośliwe oprogramowanie było rozsyłane z serwera alz146.rev.netart.pl ([85.128.182.146]). Przestępca podszywa się pod domeny: forum-windows.eu (193.70.72.160) oraz edynamic-dns,pl&amp;nbsp; (216.144.236.34).</p>
<p>Artykuł <a href="https://evelsoft.pl/bezpieczenstwo/czesto-podrozujesz-uwazaj-na-falszywe-faktury-od-wizzair/">Często podróżujesz? Uważaj na fałszywe faktury od WizzAir</a> pochodzi z serwisu <a href="https://evelsoft.pl">Evelsoft.pl</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://evelsoft.pl/bezpieczenstwo/czesto-podrozujesz-uwazaj-na-falszywe-faktury-od-wizzair/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
