Skoči na vsebino

Kako ne pošiljati dopisov

Iz nekega evropskega inštituta s sedežem v Dublinu smo prejeli  elektronsko sporočilo, v katerem so nas prosili za sodelovanje v raziskavi o nezakonitih vsebinah na Internetu.

Zadeva pravzaprav sploh ne bi bila sumljiva, če:

  1. se zadeva sporočila ne bi začela z “Zelo pomembno:”;
  2. spremni dopis ne bi bil preveden v slovenščino s programskim prevajalnikom (verjetno z google translate);
  3. v priponki sporočila ne bi bilo datoteke “ISPs survey final[1].doc”.
Elektronsko sporočilo
Elektronsko sporočilo

Ob današnji poplavi poskusov raznovrstnih prevar na Internetu nam je ob prejetju sporočila najprej prišlo na misel, da gre še za en poskus goljufije. Sledila je analiza wordove datoteke, če je slučajno zlonamerna, iskanje izvora sporočila v glavi elektronske pošte, iskanje podatkov o inštitutu ipd. No kasneje se je vseeno izkazalo, da gre za povsem legitimno in neškodljivo sporočilo.

Verjetno je pošiljatelj želel s prevodom želel zgolj pomagati, vendar pa je to izgubilo pomen ob védenju, da si s prevodom dopisov s pomočjo programskih prevajalnikov pomagajo v večini primerov ravno goljufi, priložena wordova datoteka pa je sum zaradi prevoda zgolj okrepila ob misli, da gre za morebitno zlonamerno datoteko. Ciljani napadi so namreč v zadnjem času ne samo pogosti, ampak tudi medijsko zelo odmevni.

Tadej Hren, SI-CERT

Preberite tudi

Kibernetska varnost 2024 v številkah

Kaj kaže pogled na statistiko SI-CERT za leto 2024 in katere trende smo opazili na področju kibernetske varnosti?
Več

Začetek projekta INTERCEPT za krepitev čezmejnega sodelovanja na področju kibernetske varnosti

Predstavniki petih partnerskih organizacij so se zbrali na dvodnevnem dogodku, da bi postavili temelje za razvoj skupne platforme za deljenje groženj (TSP). Gre za pobudo, katere cilj je izboljšati čezmejno odkrivanje in odzivanje na kibernetske grožnje.
Več

SI-CERT TZ016 / BeaverTail & InvisibleFerret

Podjetje, ki deluje na področju Web 3 tehnologij, nas je obvestilo, da so dobili ponudbo za sodelovanje s strani tujega podjetja. Tekom komunikacije so poslali povezavo do nekega, na prvi pogled, povsem običajnega predstavitvenega projekta, ki pa ob zagonu izvede tudi zlonamerno kodo, ki ukrade podatke in vzpostavi stranska vrata do okuženega sistema. Cilj napadalcev je bil pridobiti shranjene podatke spletnih brskalnikov (shranjena gesla, seje, zgodovina, itd.) in kreditne kartice.
Več