เว็บไซต์

Attack E-mail ใช้ Fake Shipping Confirmation Ruse

Paypal fake payment generator method

Paypal fake payment generator method
Anonim

การโจมตีอีเมลสามชั้นที่ใช้การแจ้งเตือนการจัดส่งสินค้าปลอมด้วยฉลากที่แนบมาควรจะทำให้รอบตาม Webroot

การเขียนขึ้นจาก บริษัท อธิบายอุบายวิศวกรรมทางสังคมที่ออกแบบมาเพื่อเล็บคนที่ไม่ได้เป็นสมาชิก 't ให้ความสนใจเป็นอย่างยิ่งโดยมีไฟล์. zip ที่มีไฟล์ปฏิบัติการซึ่งปลอมตัวอยู่ด้วยไอคอนไฟล์ Excel ข้อความของอีเมลบอกผู้รับให้เปิดสิ่งที่แนบเพื่อพิมพ์ฉลากการจัดส่ง (คำแนะนำอย่างหนึ่งว่านี่คือการหลอกลวง)

Andrew Brandt ให้ความสำคัญว่าการเปลี่ยนการทำงานของ Windows เริ่มต้นเพื่อแสดงส่วนขยายไฟล์สามารถทำได้ ช่วยป้องกันการหลอกลวงโดยทั่วไปของการใช้ไอคอนเอกสารปลอมเพื่อปลอมแปลงไฟล์ปฏิบัติการโดยสมมติว่าไฟล์ที่แนบมาทำผ่านโปรแกรมป้องกันสแปมและโปรแกรมป้องกันไวรัสของคุณ คุณจะมีโอกาสเห็นว่าไฟล์ Excel ที่ลงท้ายด้วย. exe

[อ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากเครื่องพีซีที่ใช้ Windows ของคุณ]

ใน XP เนื่องจาก Brandt อธิบายให้เปลี่ยนที่โดยการเปิด Explorer, คลิกเครื่องมือขึ้นด้านบนแล้วยกเลิกการเลือก "ซ่อนส่วนขยายสำหรับชนิดไฟล์ที่รู้จัก" ใน Vista เริ่มต้นด้วยการจัดระเบียบจากนั้นเลือกตัวเลือกโฟลเดอร์และการค้นหา สำหรับ Vista หรือ XP ให้แน่ใจว่าได้คลิกที่ปุ่ม "Apply to Folders" เพื่อใช้การเปลี่ยนแปลงไปยังโฟลเดอร์ทั้งหมดไม่ใช่เฉพาะที่คุณกำลังมองหา

อีกหนึ่งความคิดที่ดีที่ไม่ได้กล่าวถึงในโพสต์ Webroot คือการอัพโหลด สิ่งที่แนบที่น่าสงสัยจากระยะไกลหรือดาวน์โหลดไปยัง Virustotal.com สำหรับการสแกนมัลแวร์ (ยูทิลิตี้อัพโหลดฟรีทำให้ง่ายโดยเฉพาะ) สิ่งที่แนบมาในการโจมตีนี้จะติดขัดมัลแวร์สามชิ้นไว้ในไฟล์. zip ซึ่งทำให้มีอัตราต่อรองที่ดีที่โปรแกรมสแกนไวรัสที่ใช้ใน Virustotal จะดักจับได้