Infostealer Agent Tesla šírený z kompromitovanej e-mailovej adresy
Redakčné upozornenie portálu SiPodvodník.sk
Ako podvod funguje
Zhrnutie: Škodlivá príloha prichádza z legitímnej, ale napadnutej adresy a po otvorení kradne prihlasovacie, bankové a ďalšie citlivé údaje. Ako podvod funguje: 1. Útočník zneužije už kompromitovanú e-mailovú schránku. 2. Správa nadväzuje na dôveryhodný kontext alebo predstiera faktúru či objednávku. 3. Po otvorení prílohy sa spustí malvér zameraný na heslá a údaje. Varovné signály: • neočakávaná príloha aj od známeho odosielateľa • archív chránený heslom uvedeným priamo v správe • žiadosť povoliť makrá alebo spustiť súbor Odporúčaný postup: 1. Prílohu overte s odosielateľom iným komunikačným kanálom. 2. Súbor nespúšťajte a hlásenie odovzdajte bezpečnostnému tímu. 3. Pri otvorení odpojte zariadenie od siete a začnite incident response. Dôležité: Redakčné bezpečnostné upozornenie opisuje známu alebo aktuálne pozorovanú podvodnú techniku. Samotná podobnosť komunikácie ešte nepreukazuje totožnosť páchateľa. Vždy si overte situáciu cez oficiálny a nezávisle získaný kontakt. Pri finančnej škode bezodkladne kontaktujte banku a Policajný zbor.
Varovné signály
• neočakávaná príloha aj od známeho odosielateľa • archív chránený heslom uvedeným priamo v správe • žiadosť povoliť makrá alebo spustiť súbor
Ako reagovať
1. Prílohu overte s odosielateľom iným komunikačným kanálom. 2. Súbor nespúšťajte a hlásenie odovzdajte bezpečnostnému tímu. 3. Pri otvorení odpojte zariadenie od siete a začnite incident response.
Výskyt na Slovensku
Zdroj: SK-CERT – Útočníci zneužívajú kompromitované e-mailové adresy na šírenie infostealera AGENT TESLA
Prílohy
Bez verejných príloh.
Stretli ste sa s týmto podvodom?
Pomôžte nám odhadnúť, ako často sa táto schéma objavuje.
Odošlite vlastný prípad. Upozornenie bude s vaším hlásením prepojené.