Niebezpiecznik ostrzega przed nową kampanią wymierzoną w polskich internautów. Ktoś rozsyła wiadomości zawierającą prośbę o akceptacji faktury. W stopce adresowej posługuje się numerem telefonu, który często okazuje się autentyczny.
Fałszywa faktura Fot. za Niebezpiecznik.pl
Oznacza to, że osoby, które rzekomo są nadawcami faktur odbierają telefony od osób, które otrzymały dokument. Załącznik jest tymczasem złośliwy. Plik Word prosi o włączenie makr, a za ich pomocą na komputer ofiary ściągane jest złośliwe oprogramowanie.
Czytaj też: Microsoft chce rozprawić się z atakami typu ransoware. Znamy szczegóły.
Wirusy Fot. Internet
Jak wyjaśnia Niebezpiecznik numery powiadamiane w wiadomości zaczynają się od cyfr 508101. Właściciele takich numerów telefonicznych mogą więc spodziewać się kontaktu ze strony ofiary.
Otrzymanie wiadomości nie jest równoznaczne z zainfekowaniem komputera. Do tego potrzebna jest interakcja ze strony użytkownika. Plik Worda jest bezpieczny do momentu, w którym zezwalamy mu na wykonywanie makr. Zazwyczaj służą one do automatyzacji pewnych procesów, takich jak formatowanie tekstu. Uruchomienie makra sprawi, że Word samodzielnie wykona pewne operacje. W tym wypadku chodzi jednak o pobranie oprogramowania, które posłuży do przejęcia kontroli nad komputerem.