Vigyázz, ha jön az iPhone5!

2012. szeptember 20. 21:52 - Csizmazia Darab István [Rambo]

Kedvenc átveréseink folyamatosan metamorfózison esnek át, rendre megújulnak, és persze a világért ki nem hagynák azt a remek lehetőséget, hogy pénteken kis túlzással a fél világ az iPhone 5-re vár, hiszen 2 milliós előrendelésről szólnak hírek.

Csomagküldő futárszolgálatos átverésekből volt már korábban is például Fedex-es verzió, no meg ugye DHL-es változat és nem maradhatott ki a szórásból persze az UPS sem. Mostani esetünkben Fedex, illetve UPS variációval szembesülhetünk, amely arról értesíti a naiv ügyfelet, hogy a címzés elégtelensége miatt minő pech, sajnos nem sikerült postázni a várva várt új iPhone-t. Ám ha kattintunk a mellékelt HTML linkre (hehe), akkor ezen könnyen segíthetünk (na persze).


A csatolt mellékletre kattintva aztán a HTML oldal látszólag időt kér, a valóságban meg a jól összezavart kód közben jól elirányítja a böngészőt egy orosz weboldalra.

Szerencsére a böngésző azért rikoltozhat, nálunk a Firefox és Chrome is szépen bejelzett, és figyelmeztetett a rosszindulatú kártékony kódot tartalmazó oldalra.


A Threat Scope vizsgálat szerint nem is annyira ártatlan ez az exploitos link, Zeus botnethez köthető kódrészlet azonosságok, valamint végrehajtható fájlok létrehozása is a tevékenységi köréhez tartozik.

Marad hát akkor a tanulság, hogy a futárszolgálatos e-maileknél most és mindörökké érdemes kiemelt óvatossággal eljárni, különös tekintettel ha van mellékelt link, csatolt HTML, vagy állítólag csak a mellékletből derül ki számunkra valamilyen fontos azonosító, üzenet.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása