Załącznik opisany jako faktura, potwierdzenie zamówienia lub pismo z urzędu może zawierać złośliwy program. Oszuści liczą na to, że otworzysz go bez zastanowienia. Skutkiem może być kradzież danych lub utrata dostępu do plików. Co więc zrobić, gdy otrzymasz wiadomość z załącznikiem? Sprawdź!
W polu z nazwą nadawcy oszuści mogą umieścić dowolną treść – np. nazwę banku lub partnera biznesowego albo imię i nazwisko znajomego. Przed otwarciem załącznika sprawdź więc pełny adres e-mail. W niektórych aplikacjach pocztowych zobaczysz go dopiero po kliknięciu na nazwę nadawcy lub najechaniu na nią kursorem.
Otrzymujesz skompresowane archiwum z hasłem podanym w treści maila. Nadawca tłumaczy to koniecznością ochrony danych. To wyjaśnienie nie ma jednak sensu. Każdy, kto ma dostęp do wiadomości z załącznikiem, zobaczy także hasło. Oszuści wykorzystują szyfrowanie, by utrudnić filtrom pocztowym sprawdzenie zawartości załącznika.
Jeśli system wyświetli ostrzeżenie przed uruchomieniem pliku, nie klikaj przycisku „Uruchom mimo to”.
Jeśli dokument Worda lub Excela każe kliknąć „Włącz zawartość”, by wyświetlić treść, zamknij go. Ten przycisk może uruchomić makra, czyli polecenia zapisane w pliku. Oszuści wykorzystują je do instalowania złośliwych programów.
Sprawę np. niezapłaconej faktury najłatwiej wyjaśnisz, kontaktując się bezpośrednio z firmą lub urzędem. Tak sprawdzisz, czy za wiadomością nie stoi oszust.
Nawet jeśli spodziewasz się faktury, sprawdź podany w niej numer konta. Jeśli jest inny niż zwykle, potwierdź go przed wykonaniem przelewu. Skorzystaj ze znanego Ci numeru telefonu lub numeru podanego na oficjalnej stronie firmy czy urzędu.
Zanim otworzysz załącznik, sprawdź jego rozszerzenie. To część nazwy pliku po ostatniej kropce. Na przykład plik o nazwie faktura.pdf ma rozszerzenie pdf. Wskazuje ono typ pliku i pomaga komputerowi wybrać program, w którym ma go otworzyć.
W mailach często otrzymujesz dokumenty i pliki z danymi, na przykład PDF (.pdf), dokumenty Word (.doc, .docx), arkusze Excel (.xls, .xlsx) czy prezentacje PowerPoint (.ppt, .pptx). Ich otwarcie w aktualnym programie zazwyczaj nie stanowi zagrożenia. Niektóre dokumenty mogą zawierać makra, czyli polecenia wykonujące różne działania na komputerze. Przy domyślnych ustawieniach zabezpieczeń pozostają one zablokowane, dopóki nie zezwolisz na ich uruchomienie.
Z kolei pliki wykonywalne i skrypty, na przykład .exe, .com, .scr, .bat, .cmd, .js, .vbs czy .ps1, zawierają kod, czyli instrukcje dla komputera. Ich otwarcie może od razu uruchomić te instrukcje i doprowadzić do zainfekowania komputera.
Załącznik może też być archiwum, na przykład plikiem .zip, .rar lub .7z. To paczka zawierająca inne pliki, często spakowane tak, aby zajmowały mniej miejsca. W środku mogą znajdować się zarówno dokumenty, jak i programy czy skrypty. Dlatego sprawdzaj również rozszerzenia plików znajdujących się wewnątrz archiwum.
Eksplorator plików, czyli program do przeglądania folderów w Windows, nie zawsze pokazuje pełne nazwy plików. Domyślnie ukrywa rozszerzenia znanych typów plików. Tymczasem program pocztowy może pokazywać pełną nazwę załącznika. Ten sam plik może więc wyglądać inaczej w wiadomości i inaczej po zapisaniu na komputerze.
Oszuści wykorzystują te różnice. Załącznik o nazwie dokumenty.pdf.scr może być widoczny w folderze jako dokumenty.pdf. Łatwo wtedy uznać go za dokument PDF, choć w rzeczywistości jest to plik wykonywalny. Podobnie faktura.pdf.exe może wyglądać jak faktura.pdf.
Sprawdzaj więc pełną nazwę załącznika, zwłaszcza jej końcówkę po ostatniej kropce. Włączenie wyświetlania rozszerzeń w Eksploratorze plików pomoże Ci zauważyć takie pułapki.
Wszelkie podejrzane wiadomości czy załączniki można przekazać do weryfikacji ekspertów CERT Polska, zgłaszając incydent poprzez tę stronę lub przesyłając je na adres e-mail: [email protected]