Najpopularniejszy w Polsce portal o finansach i biznesie
Klienci Netii otrzymują fałszywe maile, nie należy uruchamiać tych ząłączników

Klienci Netii otrzymują fałszywe maile, nie należy uruchamiać tych ząłączników

Fot. Fotolia

Cyberprzestępcy na swój kolejny cel wybrali sobie klientów korzystających z usług firmyNetia. Użytkownicy otrzymują fałszywe maile zawierające zainfekowany załącznik opatrzony tytułem "Potwierdzenie zmiany warunków umowy". W ten sposób może dojść do instalacji złośliwego oprogramowania, które kradnie pliki, loginy i hasła.

Wiadomość mailowa (nazywana dalej zagrożeniem), pochodząca rzekomo od Netii, informuje, że w załączniku znajduje się plik potwierdzający zmianę warunków umowy. W rzeczywistości załącznik to plik o rozszerzeniu ZIP (skompresowany), a użytkownik klikając w niego instaluje na swoimkomputerze złośliwe oprogramowanie, fachowo klasyfikowane jako Win32/PSW.Papras.EH. Po tym, jak zagrożenie zostanie uruchomione na urządzeniu, dodawany jest wpis do rejestru, który powoduje automatyczne uruchamianie elementu przy każdym starcie systemu Windows. Złośliwy program zbiera dane ofiary, m.in. informacje o systemie operacyjnym i użytkowniku systemu, a także ciasteczkach (cookies) z popularnych przeglądarek internetowych i dane logowania do skrzynek mailowych. Następnie wszystkie zebrane informacje przesyła na zdalny serwer. Zagrożenie regularnie kontaktuje się ze zdalnym serwerem w oczekiwaniu na polecenia: pobrania danego pliku z zainfekowanego komputera, uruchomienia dowolnego pliku, przesłania zgromadzonych danych czy aktualizacji zagrożenia do najnowszej wersji.

Jak podaje Kamil Sadkowski, analityk Eset, to kolejna fala fałszywych maili zawierających załącznik infekujący zagrożeniem Win32/PSW.Papras. W podobny sposób cyberprzestępcy próbowali infekować komputery internautów, podszywając się pod Pocztę Polską.

Zatem apelujemy, jeśli otrzymujecie wiadomości e-mail, których pochodzenia nie jesteście pewni, skontaktujcie się z dostawcą usług telefonicznie. Tam zawsze uzyskacie informację czy dany mail był wysłany przez usługodawcę albo czy powinniście otwierać jakiekolwiek załączniki o dziwnie czy podejrzanie brzmiących tytułach.

Aktualizacja 15:24

Otrzymaliśmy do redakcji oświadczenie firmy Netia. Poniżej prezentujemy jego treść:

W związku z informacjami dystrybuowanymi przez jedną z firm - producentów oprogramowania antywirusowego, pragniemy poinformować, że do Grupy Netia nie trafiły do tej pory żadne potwierdzone informacje od klientów dotyczące zagrożenia fałszywymi wiadomościami mailowymi, których autorzy mogliby podszywać się pod podmioty z Grupy Netia.

Oczywiście, jak w każdym przypadku, zalecamy ostrożność w otwieraniu maili, a w szczególności załączników pochodzących z nieznanych źródeł lub budzących jakiekolwiek podejrzenie.

W każdym przypadku, klienci Netii mogą zweryfikować autentyczność otrzymanej przesyłki, dzwoniąc na infolinię lub kontaktując się z Netią pocztą elektroniczną.

netia, bezpieczeństwo, mail, haker, fałszywe maile, fałszywe e-maile, fałśzywe emaile, fałszywy e-mail
Money.pl
Czytaj także
Polecane galerie