Uwaga, cyberprzestępcy wzięli na cel klientów PGE!

Twórcy opisywanego ataku wykazali się wyjątkową starannością – maile-pułapki sygnowane są logotypem PGE i kilkoma danymi (m.in. kwotą faktury czy terminem płatności), które mają uwiarygodnić wiadomość w oczach użytkownika. Kliknięcie w link znajdujący się w mailu powoduje uruchomienie strony internetowej, przypominającej witrynę Polskiej Grupy Energetycznej. Tylko uważny użytkownik dostrzeże, że adres witryny jest inny niż ten przypisany do prawdziwej strony WWW Polskiej Grupy Energetycznej.
Uwaga, cyberprzestępcy wzięli na cel klientów PGE!

Jeśli nieostrożny internauta kliknie w link załączony w wiadomości-pułapce, a na fałszywej stronie przepisze do odpowiedniego okna kod (mający za zadanie budować pozorne wrażenie bezpieczeństwa na stronie), komputer zostanie zainfekowany zagrożeniem Nemucod. Zagrożenie to samodzielnie pobierze na dysk program typu ransomware, który zaszyfruje pliki użytkownika i będzie żądać okupu za ich odblokowanie.

Aby uchronić się przed zainfekowaniem komputera wspomnianym zagrożeniem, należy zachować szczególną ostrożność podczas klikania w linki lub pobierania załączników bez wcześniejszej weryfikacji, czy dana wiadomość rzeczywiście pochodzi od firmy, której logotyp widnieje w mailu. Warto zwrócić uwagę na język użyty w treści wiadomości oraz każde odstępstwo od standardowej procedury, np. dotyczącej pobierania faktur za prąd. Dodatkowo warto na bieżąco tworzyć kopie zapasowe swoich plików oraz pamiętać o regularnym aktualizowaniu oprogramowania, w tym także programu zabezpieczającego — mówi Kamil Sadkowski, analityk zagrożeń z firmy ESET.