Upozornenie na falošné faktúry za elektrinu: Bezpečnostná hrozba pre Slovákov
Slovensko čelí závažnej hrozbe v podobe prepracovanej podvodnej e-mailovej kampane, ktorá využíva falošné faktúry na krádež citlivých údajov. Útočníci sa vydávajú za renomovanú energetickú spoločnosť Západoslovenská energetika (ZSE), aby obalamutili obete a prinútili ich otvoriť škodlivé prílohy. Ak obete na túto návnadu skočia, majetkom hackerov sa stanú ich osobné a finančné informácie.
Podrobnosti kampane a techniky útoku
Podvodné e-maily nesú predmet „Elektronická faktúra” a na prvý pohľad pôsobia dôveryhodne, keďže odosielateľ sa správa ako oficiálna energetická firma. No skutočná e-mailová adresa odosielateľa sa od oficiálneho názvu líši, čo by malo vzbudzovať podozrenie.
Odkazy vo vnútri správ však vedú na autentickú stránku ZSE a bankové údaje uvedené v e-maile sú legitímne, čo zvyšuje dôveru obetí. Špecialista na digitálnu bezpečnosť z Esetu Ondrej Kubovič uvádza, že podvodníci cielia na strach odberateľov z rastúcich cien energií a snažia sa prilákať ich pozornosť v súvislosti s diskusiami o energopomoci.
Detekcia a preventívne opatrenia
Firma Eset, ktorá sa zaoberá kybernetickou bezpečnosťou, už identifikovala a zablokovala pokusy o phishing na približne 1 300 zariadeniach v Slovenskej republike. Odporúča, aby si používatelia dávali pozor na všetky nesprávnosti v e-mailových adresách a overovali každú chybu predtým, než otvoria akúkoľvek prílohu.
Technická stránka útoku
Príloha e-mailu obsahuje archív vo formáte ZIP s názvom „Faktura_7576654137·pdf.zip”, ktorý vizuálne imitujete PDF dokument. Vo vnútri archívu sa nachádza súbor s názvom „Faktura_7576654137˙pdf.js”. Tento trik zmiatne používateľov, aby nerozpoznali, že namiesto skutočného PDF otvárajú ZIP archív a následne škodlivý JavaScriptový súbor. Spustenie JavaScriptu spúšťa malvér CloudEyE, ktorý je navrhnutý na ukradnutie prihlasovacích údajov a iných citlivých informácií,” podotýka Eset.
Odkazy na podobné podvodné aktivity
Obdobné podvodné kampane prebiehajú aj v iných krajinách, ako sú Poľsko a Chorvátsko, pričom podvodníci prispôsobujú svoj obsah lokálnym pomerom. Zabezpečení majú byť predovšetkým spotrebitelia, ktorí by mali byť obozretní voči akýmkoľvek neznámym komunikáciám a pravidelne aktualizovať svoje bezpečnostné programy a prax.

