Ostrzeżenia Zgłoś incydent

Uważaj na niebezpieczne załączniki w mailach

Załącznik opisany jako faktura, potwierdzenie zamówienia lub pismo z urzędu może zawierać złośliwy program. Oszuści liczą na to, że otworzysz go bez zastanowienia. Skutkiem może być kradzież danych lub utrata dostępu do plików. Co więc zrobić, gdy otrzymasz wiadomość z załącznikiem? Sprawdź!

Gdy otrzymasz wiadomość z załącznikiem:

1

Sprawdź adres nadawcy

W polu z nazwą nadawcy oszuści mogą umieścić dowolną treść – np. nazwę banku lub partnera biznesowego albo imię i nazwisko znajomego. Przed otwarciem załącznika sprawdź więc pełny adres e-mail. W niektórych aplikacjach pocztowych zobaczysz go dopiero po kliknięciu na nazwę nadawcy lub najechaniu na nią kursorem.

2

Uważaj na nietypowe załączniki

Otrzymujesz skompresowane archiwum z hasłem podanym w treści maila. Nadawca tłumaczy to koniecznością ochrony danych. To wyjaśnienie nie ma jednak sensu. Każdy, kto ma dostęp do wiadomości z załącznikiem, zobaczy także hasło. Oszuści wykorzystują szyfrowanie, by utrudnić filtrom pocztowym sprawdzenie zawartości załącznika.

Jeśli system ostrzega przed uruchomieniem pliku, nie wybieraj „Uruchom mimo to”.

Jeśli dokument Worda lub Excela każe kliknąć „Włącz zawartość”, by wyświetlić treść, zamknij go. Ten przycisk może uruchomić makra, czyli polecenia zapisane w pliku. Oszuści wykorzystują je do instalowania złośliwych programów.

3

Zadzwoń do firmy, która rzekomo wysłała wiadomość

Najłatwiej kwestię np. niezapłaconej faktury zweryfikujesz kontaktując się bezpośrednio z firmą czy urzędem. Tak sprawdzisz czy za wysłaną wiadomością nie stoi oszust.

Co jeszcze możesz zrobić? Zwróć uwagę na rozszerzenie załącznika

Niebezpieczne załączniki często przypominają dokumenty PDF, Microsoft Word lub Excel. Twoje podejrzenia powinny wzbudzać jednak ich rozszerzenia, takie jak .exe, js,.iso, .img, .htm, .html. Jeżeli otrzymałeś plik Word lub Excel o poprawnym rozszerzeniu .doc, .docx, .xlsx, .xlsm, .xls, zwróć uwagę czy po ich uruchomieniu nie pojawia się komunikat z prośbą o włączenie makr, akceptacja prośby może doprowadzić do instalacji złośliwego oprogramowania. Pamiętaj też, że złośliwy plik może być też spakowany w archiwum, wtedy będzie mieć on rozszerzenie takie jak .zip, .rar czy .iso. Warto więc zwracać uwagę nie tylko na nazwę danego pliku, ale też jego rozszerzenie: przykładowo załączniki takie jak „faktura$$123.img” lub „dokumenty.pdf.scr” powinny budzić naszą wzmożoną czujność. Po ich kliknięciu może się okazać, że nie są to dokumenty, ale złośliwe programy.

Masz wątpliwości? Prześlij podejrzanego maila do CERT Polska

Wszelkie podejrzane wiadomości czy załączniki można przekazać do weryfikacji ekspertów CERT Polska, zgłaszając incydent poprzez tę stronę lub przesyłając je na adres e-mail: [email protected]