Websites

Angriffs-E-Mails Verwenden Sie gefälschte Versandbestätigung Ruse

Vorsicht vor dem Phishing-Angriff - hitech

Vorsicht vor dem Phishing-Angriff - hitech
Anonim

Ein E-Mail-Angriff mit dreifacher Nutzlast, der eine gefälschte Versandbestätigungsnachricht mit einem angeblichen Etikett verwendet, macht laut Webroot die Runde.

Ein Bericht des Unternehmens beschreibt einen Social-Engineering-Trick, um jemanden zu vernageln Achten Sie genau darauf, mit einem ZIP-Dateianhang, der eine ausführbare Datei enthält, die mit einem Excel-Dateisymbol getarnt ist. Der Text der E-Mail weist den Empfänger an, den Anhang zu öffnen, um ein Versandetikett zu drucken (ein großer Hinweis, dass dies ein Betrug ist).

Andrew Brandt macht den Vorteil, dass das Standard-Windows-Verhalten geändert werden kann helfen, den üblichen Trick zu durchkreuzen, ein gefälschtes Dokumentensymbol zu verwenden, um eine ausführbare Datei zu verschleiern, vorausgesetzt, dass die angehängte Datei es durch Ihre Anti-Spam- und Antiviren-Programme geschafft hat. Sie hätten die Möglichkeit zu sehen, dass die angebliche Excel-Datei in.exe endete.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Ändern Sie in XP, wie Brandt es beschreibt, Explorer, Klicken Sie oben auf Tools und deaktivieren Sie dann "Erweiterungen für bekannte Dateitypen ausblenden". Beginnen Sie in Vista mit Organisieren und wählen Sie dann Ordner- und Suchoptionen. Klicken Sie bei Vista oder XP auf die Schaltfläche "Auf Ordner anwenden", um die Änderung auf alle Ordner und nicht nur auf den Ordner anzuwenden.

Eine weitere gute Idee, die im Webroot-Post nicht erwähnt wird, ist das Hochladen jede sogar entfernt verdächtige Anlage oder Download auf Virustotal.com für eine Malware-Scan (ein kostenloses Uploader-Dienstprogramm macht es besonders einfach). Der Attachment bei diesem Angriff staut drei verschiedene Malware-Teile in die.zip-Datei, was zu guten Chancen führt, dass zumindest einige der Virenscanner-Virenscanner, die bei Virustotal verwendet werden, diese erkennen.