المواقع

Attack E-mails Use Fake Shipping Confirmation Ruse

Watch NBC News NOW Live - May 27

Watch NBC News NOW Live - May 27
Anonim

إن هجومًا بالبريد الإلكتروني ذي حمولة ثلاثية يستخدم إشعار تأكيد شحن مزيف مع تسمية مرفقة مزعومة يقوم بجولات ، وفقًا لـ Webroot.

وصف من الشركة يصف حلاً هندسيًا اجتماعيًا مصمم لمسمار شخص لم يكن لا تولي اهتماما وثيقا ، مع ملف مرفق.zip يحتوي على ملف قابل للتنفيذ مقنع برمز ملف Excel. يخبر نص البريد الإلكتروني المستلم بفتح المرفق لطباعة علامة الشحن (دليل واحد كبير على أن هذا هو عملية احتيال).

أندرو براندت يجعل النقطة الجيدة أن تغيير سلوك Windows الافتراضي لإظهار ملحقات الملفات يمكن المساعدة في إحباط الخدعة الشائعة لاستخدام رمز مستند مزيف لإخفاء ملف قابل للتنفيذ ، بافتراض أن الملف المرفق جعله من خلال برامج مكافحة البريد العشوائي ومكافحة الفيروسات. ستتاح لك الفرصة لرؤية ملف Excel المفترض ينتهي بـ.exe.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows الخاص بك]

في XP ، كما يصف Brandt ، قم بتغيير ذلك عن طريق فتح Explorer ، النقر على الأدوات لأعلى ، ثم إلغاء تحديد "إخفاء الإضافات لأنواع الملفات المعروفة." في Vista ، ابدأ باستخدام Organize ، ثم اختر خيارات المجلد والبحث. بالنسبة لنظام التشغيل Vista أو XP ، تأكد من النقر فوق الزر "تطبيق على المجلدات" لتطبيق التغيير على كل المجلد ، وليس فقط الذي تبحث عنه.

فكرة جيدة أخرى لم يتم ذكرها في مشاركة Webroot هي التحميل حتى أي مرفقات مشبوهة عن بعد أو تنزيلها على Virustotal.com لإجراء مسح للبرامج الضارة (أداة تحميل مجانية تجعلها بسيطة بشكل خاص). يختلط المرفق في هذا الهجوم بثلاث قطع مختلفة من البرامج الضارة في ملف.zip ، مما يجعل من المحتمل وجود بعض من محركات فحص مكافحة الفيروسات المستخدمة على موقع Virustotal على الأقل.