Polscy internauci są zasypywani wiadomościami e-mail, które rzekomo pochodzą od jednej z firm zajmującej się wynajmowaniem pojazdów. Do wiadomości załączona jest faktura i informacja o zaległości.
Dzień Dobry.W załączniku przesyłamy fakturę za usługi świadczone Państwa firmie przez Zastępczypojazd.plUprzejmie przy tym prosimy o informacje kiedy faktura zostanie opłacona.Pozdrawiam SerdecznieMarlena.Zastępczypojazd.pl Sp. z o.o.Ul. Władysława Łokietka 4831-334 Kraków
Tym razem przestępcy zmienili nieco scenariusz ataku. Załącznik to normalny plik PDF. Najczęściej był to plik ZIP zawierający np. szkodliwy kod. Tym razem jednak normalny plik PDF odsyła ofiarę na specjalnie spreparowaną stronę. Na niej natomiast wyświetla poniższą animację, która ma symulować otwieranie się dokumentu Word.
Po chwili użytkownik widzi komunikat o konieczności pobrania faktury w pliku. Jak łatwo się domyślić to właśnie on zawiera on złośliwy kod. W tym wypadku jest to trojan, który może przejąć kontrolę nad maszyną.
Atak, opisany przez serwis Zaufana Trzecia Strona, nie należy do specjalnie wysublimowanych, ale może być skuteczny. Dlatego wszelkie nietypowe wiadomości e-mail dotyczące usług, których nie zamawialiśmy powinny być ignorowane.
Trojan, który wydaje się niegroźny może bowiem otworzyć drogę do wyczyszczenia konta. Opisywaliśmy kilka tygodni temu przypadek nowego wirusa atakującego w Polsce. Sprawił, że ofiara która wysłała pieniądze do prawidłowego odbiory straciła pozostałe środki na koncie.