NACIONALNI CERT, odjel Hrvatske akademske i istraživačke mreže za sigurnost surfanja, zabilježio je povećan broj prijava "phishing" mailova koji imitiraju adrese elektroničke pošte korisnika interneta u Hrvatskoj. Radi se o privatnim i poslovnim e-adresama, a e-poruke sadrže maliciozne MS Excel, ZIP ili slične datoteke, javljaju iz CERT-a. Neke od institucija koje se lažiraju u spornim mailovima su Ministarstvo obrazovanja, Caritas, Carnet, Skole.hr, AZOO i druge.
Iz CERT-a prenose i nalaze tvrtke INFIGO IS d.o.o. u kojima se navodi da datoteka iz privitka, a riječ je o Excel dokumentu, pokreće lanac koji nakon četiri-pet koraka preuzima i instalira Emotet.
Preporučuje se:
Kako prepoznati sporne mailove:
O lažnim i opasnim mailovima se oglasila i Hrvatska udruga banaka.
"Nastavno na upozorenje Nacionalnog CERT-a, koji je zabilježio povećan broj prijava phishing mailova, HUB i njezine članice pozivaju građane na dodatan oprez.
Kriminalci nastoje vjerodostojno imitirati privatne i poslovne e-adrese, razne institucije, organizacije i banke te navesti primatelja poruke na dijeljenje osobnih i financijskih podataka ili na preuzimanje priloženih dokumenata koji sadrže maliciozne MS Excel, ZIP i slične datoteke.
Podsjećamo, banke od svojih klijenata neće nikada tražiti da putem e-pošte upisuju osjetljive podatke kao što su PIN, lozinke, kôd za prijavu (one time password - OTP) ili kôd za autorizaciju transakcija (MAC). Dodatno, preporučamo da ne otvarate poruke od sumnjivih pošiljatelja ili preuzimate sumnjive i potencijalno maliciozne priloge", poručuju iz HUB-a.