Wygrałeś bilety na mundial? Lepiej w to nie wierz
2018-06-14 08:26
Mundial w Rosji © viperagp - Fotolia.com
Przeczytaj także: Wygrałeś bilety na olimpiadę? Pewnie chcą cię oszukać
Mistrzostwa Świata w Piłce Nożnej. Kibice zacierają już ręce, a wraz z nimi to samo robią cyberprzestępcy, dla których święto futbolu to jedna z okazji na rozprzestrzenianie szkodliwych wiadomości spamowych i ataków phishingowych.Eksperci z ESET informują o pojawieniu się sporej ilości spamu odnośnie mundialu. Ofiary mają zostać upolowane poprzez informacje o rzekomej wygranej w loterii, która ma zagwarantować wejściówkę na Mistrzostwa.
Gratulacje, (NIE) wygrałeś biletów na mundial!
Jak wskazuje Kamil Sadkowski, analityk zagrożeń z ESET, jedna z wykrytych przez badaczy bezpieczeństwa kampanii spamowych bazuje na poinformowaniu ofiary o wygranej - nagrodą mają być bilety na mundial. Aby móc ubiegać się o wejście na trybuny, należy skontaktować się z organizatorem loterii, klikając w link lub otwierając spreparowany dokument w formacie .pdf lub .doc. Następnie podać swoje dane kontaktowe i uiścić stosowną opłatę, umożliwiającą odbiór nagrody. Kolejna fałszywa kampania spamowa imituje działania partnera FIFA World Cup – firmy VISA i jest skierowana do brazylijskich fanów piłki nożnej. W fałszywej wiadomości e-mail znajduje się informacja o sfinansowaniu podróży dla dwóch kibiców na Mistrzostwa. Aby odebrać rzekomy prezent, wystarczy zarejestrować się na fałszywej stronie i dokonać drobnego zakupu.
fot. mat. prasowe
Wygrałeś bilet na Mundial? Bądź ostrożny!
Jak zauważa Miguel Ángel Mendoza, ekspert ds. bezpieczeństwa z ESET, pułapki zastawiane na kibiców dotyczą nie tylko loterii i niestandardowych promocji wykorzystujących branding oficjalnych partnerów, ale również sprzedaży fałszywych biletów na mundial, zawierających zainfekowane wiadomości lub linki kierujące do złośliwych stron. W rzeczywistości mogą być one bramą dla złośliwego oprogramowania lub innych zagrożeń, np. generujących przychody z wyświetlanych reklam.
Jak nie dać się nabrać?
Cyberprzestępcy, tworząc kampanie spamowe oraz phishingowe, zazwyczaj posługują się nazwami oficjalnych organizacji, wykorzystują ich logotypy oraz charakterystyczny branding. Znaczna część wysyłanych przez nich wiadomości ma wprowadzić odbiorców w stan euforii związanej z rzekomą wygraną lub otrzymaniem wyjątkowej nagrody. Jak radzi Kamil Sadkowski z ESET, aby uniknąć internetowych pułapek, należy zweryfikować adres e-mail nadawcy, sprawdzić wiadomość pod kątem poprawności językowej, nie klikać w nieznane linki oraz nie otwierać dołączonych załączników. Należy również zadbać o ochronę komputera w postaci zaktualizowanego do najnowszej wersji programu antywirusowego wyposażonego w funkcję anti-phishingu.
oprac. : eGospodarka.pl
Przeczytaj także
Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ
Komentarze (0)