Polacy dostają rachunki na 2249,99 zł. CERT Polska ostrzega
Polacy dostają wezwanie do zapłacenia rachunku na ponad 2000 zł. Wiadomość e-mail mówiąca o zaległej fakturze z Booking.com może być źródłem wielu problemów finansowych i to wcale nie w przypadku uregulowania należności. "Proces infekcji ma kilka etapów" - ostrzega CERT Polska.
Zaległy rachunek do zapłaty i prośba o uregulowanie należności za pobyt w apartamencie dostępnym na Booking? Polacy w całym kraju dostają niebezpieczną wiadomość. CERT Polska wystosował oficjalne ostrzeżenie. Wiemy, jak działają przestępcy.
Do skrzynek pocztowych kolejnych osób trafiają nietypowe wiadomości. Nawet osoby, które w ostatnim czasie nie wyjeżdżały na urlopy lub weekendowe odpoczynki proszone są o zapłacenie zaległego rachunku za pobyt.
Wiadomość e-mail o tytule "zaległa faktura" z numerem rzekomego dokumentu to jednak działanie oszustów. Polacy dowiadują się, że mają do uregulowania zaległy rachunek. Kwota nie jest mała, bo wynosić ma aż 2249,99 zł. Przestępcy podszywają się pod biuro księgowe pracujące dla platformy Booking pozwalającej na rezerwacje obiektów w Polsce i na świecie.
Najbardziej niebezpieczną częścią wiadomości o "zaległym rachunku" jest jego załącznik. To właśnie kliknięcie w dokument sprawić może największe kłopoty. Spora część ofiar oszustów to zrobi, gdyż w przypływie emocji i obawie o naliczone niesłusznie kwoty będzie chciało sprawdzić, za co zostali obciążeni. CERT Polska ostrzega i wyjaśnia, na czym dokładnie polega to zagrożenie.
Eksperci z CERT Polska otrzymali zgłoszenie dotyczące rachunków na ponad 2000 zł trafiających do kolejnych osób. Specjaliści od cyberbezpieczeństwa wydali specjalny komunikat, by nagłośnić problem.
"Uwaga! Ostrzegamy przed kampanią dystrybuującą szkodliwe oprogramowanie. Lakoniczne wiadomości informują o rzekomo zaległej fakturze i zawierają w załączniku plik HTML. Proces infekcji ma kilka etapów" - czytamy w komunikacie opublikowanym na portalu X.
CERT Polska wyjaśnia, że klikając w dokument Word załączony do wiadomości, wyświetla się informacja, że dana faktura może zostać otwarta jedynie na komputerze. Niemniej w tym samym czasie w tle uruchamiane jest pobieranie archiwum ZIP zawierającego złośliwy skrypt.
"Gdy użytkownik kliknie i otworzy znajdujący się w archiwum plik skryptu (musi to zrobić ręcznie), zostanie wyświetlony fałszywy komunikat o błędzie. Jednocześnie w tle nastąpi infekcja urządzenia szkodliwym oprogramowaniem, które daje atakującym możliwość instalacji w systemie kolejnych złośliwych programów" - wyjaśnia CERT Polska.