Nettsteder

Angrep E-post Bruk Fake Shipping Confirmation Ruse

Mark as Shipped- Buyer Request a Tracking Number-How to Handle

Mark as Shipped- Buyer Request a Tracking Number-How to Handle
Anonim

Et e-postangrep med trippelbelastning som bruker en feilt forsendelsesbekreftelsesmelding med en antatt vedlagt etikett, gjør omgangene, ifølge Webroot.

En oppskrift fra selskapet beskriver en sosialteknisk ruse designet for å spikre noen som ikke var Vær ikke oppmerksom på det, med et.zip-filvedlegg som inneholder en kjørbar skjult med et Excel-filikon. Teksten i e-postmeldingen forteller mottakeren å åpne vedlegget for å skrive ut en forsendelsesetikett (en stor anelse om at dette er en svindel).

Andrew Brandt gjør det gode poenget at å endre standard Windows-oppførsel for å vise filutvidelser kan hjelp til å eliminere det vanlige trikset med å bruke et falskt dokumentikon for å skjule en kjørbar fil, forutsatt at vedlagte filen gjorde det gjennom anti-spam og antivirusprogrammer. Du vil ha muligheten til å se at den antatte Excel-filen endte i.exe.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows-PCen]

I XP, som Brandt beskriver, endrer du det ved å åpne Explorer, klikker Verktøy oppe, og fjerner merket "Skjul utvidelser for kjente filtyper." I Vista, start med Organiser, velg deretter Mappe og Søkealternativer. For enten Vista eller XP, vær sikker på å klikke på "Apply to Folders" -knappen for å bruke endringen til all mappe, ikke bare den du ser på.

En annen god idé som ikke er nevnt i Webroot-innlegget, er å laste opp Eventuelt eksternt mistenkelig vedlegg eller nedlasting til Virustotal.com for en malware-skanning (et gratis opplastingsverktøy gjør det spesielt enkelt). Vedlegget i dette angrepet trekker tre forskjellige stykker skadelig programvare inn i.zip-filen, noe som gir gode muligheter for at minst noen av antivirusprogrammene som ble brukt på Virustotal ville fange dem.