Po elektronski pošti se širi virus, ki se skriva v računi. Nacionalni center za odzivanje na omrežne incidente SI-CERT je na svoji spletni strani objavil podrobnosti o sumljivih elektronskih sporočilih, ki jih pošiljajo tuje družbe, predvsem nemške in med njimi tudi Telekom Deutschland. Seveda ne gre za račune teh družb, ampak za elektronsko pošto, ki imitira njihove račune z namenom dajanja lažnega občutka varnosti.
Problematična je predvsem .zip datoteka, ki vsebuje zlonamerno izvršljivo datoteko oz. aplikacijo (virus). Uporabnik jo prenese s klikom na povezavo v besedilu. Virus pa omogoči napadalcu popoln nadzor nad računalnikom t.j. dostop do vseh datotek, digitalnih certifikatov …
Prvi varnostni ukrep je, da v primeru, da s to družbo ne poslujete ničesar ne odpirate. Če pa ste z njo poslovali pred klikom na povezavo preverite kam vodi povezava v elektronsem sporočilu. To se stori tako, da se z miško, brez klikanja zapelje preko povezave in pokazal se bo pravi spletni naslov.
Vsi, ki pa ste .zip datoteko prenesli in jo odprli ste računalnik najverjetneje že okužili. SI-CERT predlaga, da računalnik izklopite iz internetnega omrežja in ga v off-line načinu pregledate z antivirusnim programom. Povezave nanje lahko najdete tukaj.
Primeri emailov
vir slik: SI-CERT