News

Mail od DPD – UWAGA WIRUS

W ostatnim czasie nasiliły się maile mające na celu instalację wirusa szyfrującego wszystkie dane na komputerze. Osoby, które nie oczekują przesyłki realizowanej przez kuriera DPD (bądź innych firm) powinny usunąć taką wiadomość jak najszybciej.

.

Treść wiadomości jest bardzo dobrze przygotowana. Wiadomość jest przesłana z maila o adresie track@dpd.com co wzbudzić może zaufanie i pewność, że mail prawdziwy. Lecz są w niej niewielkie błędy językowe jak i błędy w odnośnikach do strony głównej strony dpd.com.pl. Sama wiadomość nie jest groźna lecz strona, która znajduje się pod linkiem prowadzącym do strony:

http://eyeandface.co.nz/oLPaH/vIO3MzT5.php?id=twoj_adres_email@poczta.pl&num=%5Bd,14,14,0,9,PARCEL_NUM,d%5D

po otworzeniu strony link zmienia się na:

http://pgh3.trackdpd.org/kcsok9.php?id=ZmlqYWxrb3dza2kubUB6Z2MuY29tLnBs&num=[d,14,14,0,9,PARCEL_NUM,d]

i tu jest pułapka, po wpisaniu kodu z obrazka na dysk komputera zostanie ściągnięty plik .ZIP (zamiast pliku .PDF), wewnątrz którego znajduje się JavaScript. Skrypt ten ma za zadanie odebranie dostępu do dysku i plików użytkownika. Pewnym jest także to, że pliki zostaną zaszyfrowane, oraz zostanie wyświetlony komunikat o konieczności opłacenia “okupu” za możliwość odszyfrowania i odzyskania plików.

Uwaga

Ostatnie lata pokazują, że tego typu maile będą pojawiać się częściej gdyż jest to bardzo dochodowy interes dla cyberprzestępców dlatego trzeba być ciągle czujnym podczas pracy lub zabawy w internecie. Zalecane jest także regularne tworzenie kopii zapasowej wszystkich prywatnych plików.