Websites

Aanvallen van e-mails Gebruik valse verzendbevestiging Ruse

Hoe kom je van ongewenste spam en vervelende e-mails af als oplichters je gegevens hebben?

Hoe kom je van ongewenste spam en vervelende e-mails af als oplichters je gegevens hebben?
Anonim

Een triple-payload e-mailaanval die gebruik maakt van een nepbevestigingsbevestiging met een vermeend bijgevoegd label, maakt volgens Xroot de ronde.

Een artikel van het bedrijf beschrijft een social engineering list die is ontworpen om iemand te nagelen die niet niet goed opletten, met een ZIP-bestandsbijlage die een uitvoerbaar bestand bevat, vermomd met een Excel-bestandspictogram. De tekst van de e-mail vertelt de ontvanger dat hij de bijlage moet openen om een ​​verzendetiket af te drukken (één grote aanwijzing dat dit een oplichterij is).

Andrew Brandt heeft het goede vermoeden dat het wijzigen van het standaard Windows-gedrag om bestandsextensies weer te geven helpen bij het doorkruisen van de gemeenschappelijke truc van het gebruik van een nep-documentpictogram om een ​​uitvoerbaar bestand te vermommen, ervan uitgaande dat het bijgevoegde bestand de antispam- en antivirusprogramma's heeft doorlopen. Je zou de kans hebben om te zien dat het veronderstelde Excel-bestand geëindigd is in.exe.

[Verdere lectuur: Hoe verwijder je malware van je Windows-pc]

Wijzig in XP, zoals Brandt beschrijft, de Explorer, Klik bovenaan op Tools en schakel vervolgens 'Verberg extensies voor bekende bestandstypen' uit. Start in Vista met Organiseren en kies vervolgens Map- en zoekopties. Klik voor Vista of XP op de knop 'Toepassen op mappen' om de wijziging toe te passen op alle mappen, niet alleen degene die u bekijkt.

Een ander goed idee dat niet in de Webroot-post wordt vermeld, is uploaden een zelfs verdachte bijlage of download op afstand naar Virustotal.com voor een malwarescan (een gratis uploader-hulpprogramma maakt het bijzonder eenvoudig). De bijlage in deze aanval blokkeert drie verschillende stukken malware in het.zip-bestand, wat grote kansen oplevert dat ten minste enkele van de antivirus-scanengines die in Virustotal worden gebruikt deze zouden kunnen vangen.