Hlavní navigace

Nová vlna zavirovaného spamu chce zaplatit promeškané splátky

 Autor: Isifa
David Slížek 9. 2. 2015

„S politováním Vás informujeme, že banka obdržela od společností, u které jste dřív nakoupil na splátky a jíž obdržel následující zboží…“ Pravidelná vlna spamu je tu.

E-mailové schránky atakuje další vlna nebezpečného spamu. Tentokrát jde o výzvu k zaplacení zboží, které jste si údajně koupili na splátky, ale prodejce je přestal být schopný splácet.

Předmětem e-mailu je obvykle e-mailová adresa příjemce. Odesílatelé se liší, ale dá se předpokládat, že jde o jména a kontakty automaticky posbírané na internetu. 

E-maily obsahují přílohu, kterou není radno otevírat – jak se ukázalo v předchozích vlnách, často obsahuje nebezpečný malware. Antivirové programy jej přitom zpravidla na začátku neodhalí, protože jde o tzv. downloader, který do počítače stáhne škodlivý kód až v okamžiku, kdy jej uživatel spustí.

Mail je i tentokrát psaný slušnou češtinou, obsahuje ale logické i stylistické chyby, které mohou upozornit na to, že jde o podvrh:

Dobrý den, vážený kliente S politováním Vás informujeme že banka obdržela od společností XYZ u které jste dřív nakoupil na splátky a jíž obdržel následující zboží …

Jako neplatiči za vámi zaplacené zboží jsou v e-mailech označovány fungující tuzemské firmy a e-shopy, včetně těch velkých jako je třeba Mall.cz. 

A jak na Twitteru potvrzuje například Tomáš Hála, přílohy jsou skutečně zavirované:

Jde o další vlnu podvodných mailů, kterými se útočníci snaží napálit tuzemské uživatele. Letos v lednu šlo o objednávky z e-shopu Obchody24.cz, loni v listopadu zase rozesílali falešné hlášení České pošty o uložené zásilce, v říjnu nepravé vyúčtování O2, v září podvržené výzvy k prodloužení domén, v srpnu podvodné exekuce a předtím například falešné informace o výši pohledávkydalší a další pokusy.

"Z množství a intenzity je zřejmé, že jde o jeden z nejmasivnějších e-mailových virových útoků v posledních měsících,” říká Tomáš Charvát ze společnosti Excello. “V průběhu útoku se navíc mění jak obsah, tak samotná virová příloha. Zatímco v ranních a dopoledních hodinách šlo o splátkový vir, pozdější verze využívají již dříve použitý model v podobě “potvrzení” falešné objednávky,” dodává s tím, že od rána zastavili už 3 miliony takto zavirovaných e-mailů.

Našli jste v článku chybu?

9. 2. 2015 11:02

Dobrý den, dopsal jsem to do textu - zpráva sama o sobě většinou obsahuje "jen" downloader (soubor .exe nebo .scr), který sám o sobě neobsahuje žádný škodlivý kód. Teprve když jej spustíte, stáhne si malware z internetu. Proto jej zpočátku většina antivirových programů neoznačí za spam.

9. 2. 2015 10:46

Martin Vlach (neregistrovaný)

Jak může být zpráva zavirovaná, když se tam jasně píše "zpráva neobsahuje viry". Garantuje nejlepší antivir na světě, AVG!

Vitalia.cz: Chtějí si léčit kvasinky. Lék je jen v Německu

Chtějí si léčit kvasinky. Lék je jen v Německu

Vitalia.cz: Tesco: Chudá rodina si koupí levné polské kuře

Tesco: Chudá rodina si koupí levné polské kuře

Podnikatel.cz: Přehledná titulka, průvodci, responzivita

Přehledná titulka, průvodci, responzivita

Měšec.cz: mBank cenzuruje, zrušila mFórum

mBank cenzuruje, zrušila mFórum

Root.cz: Vypadl Google a rozbilo se toho hodně

Vypadl Google a rozbilo se toho hodně

Vitalia.cz: Mondelez stahuje rizikovou čokoládu Milka

Mondelez stahuje rizikovou čokoládu Milka

120na80.cz: Na ucho teplý, nebo studený obklad?

Na ucho teplý, nebo studený obklad?

Podnikatel.cz: Platební brány a EET? Stále s otazníkem

Platební brány a EET? Stále s otazníkem

Vitalia.cz: Spor o mortadelu: podle Lidlu falšovaná nebyla

Spor o mortadelu: podle Lidlu falšovaná nebyla

DigiZone.cz: Další dva kanály nabídnou HbbTV

Další dva kanály nabídnou HbbTV

Podnikatel.cz: Na 3. prosince se chystá protest proti EET

Na 3. prosince se chystá protest proti EET

DigiZone.cz: ČT má dalšího zástupce v EBU

ČT má dalšího zástupce v EBU

Měšec.cz: Kdy vám stát dá na stěhování 50 000 Kč?

Kdy vám stát dá na stěhování 50 000 Kč?

DigiZone.cz: HD programy ČT i v UPC Horizon

HD programy ČT i v UPC Horizon

Měšec.cz: Jak levně odeslat balík přímo z domu?

Jak levně odeslat balík přímo z domu?

Měšec.cz: Banky mlží o nákladech na předčasnou splátku hypotéky

Banky mlží o nákladech na předčasnou splátku hypotéky

DigiZone.cz: Rádio Šlágr má licenci pro digi vysílání

Rádio Šlágr má licenci pro digi vysílání

Lupa.cz: Babiš: E-shopů se EET možná nebude týkat

Babiš: E-shopů se EET možná nebude týkat

Měšec.cz: Přejete si číslo účtu na přání?

Přejete si číslo účtu na přání?

Podnikatel.cz: Pozor, pojišťovny mění čísla účtů

Pozor, pojišťovny mění čísla účtů