Письмо с опасным вложением

19.08.2019 10:09 Администратор
Печать
(15 голоса, среднее 3.53 из 5)

Злоумышленники не дремлют и придумывают новые методы обмана. В последнее время они специализируются на социальной инженерии.

На корпоративную электронную почту приходят письмо от неизвестного отправителя (имя отправителя я специально стёр) со следующим содержанием:

Письмо в почте

К письму приложен архив с интересным названием. Внутри архива содержался файл с таким же названием, но с другим расширением ЕХЕ. Как не трудно догадаться - это компьютерный вирус, а именно Trojan.Banker. Данный вирус ворует различную информацию, перехватывает платежные данные, инфицирует систему и может позволять злоумышленникам удаленно подключиться к вашему компьютеру.

Результат срабатывания защиты

Защита сработала оперативно, как только архив открыли, вложение тут же отправилось в карантин, но не следует полагаться на защиту 100%, т.к. она может быть отключена или даже отсутствовать.

Важно помнить и соблюдать следующие правила:

Не открывайте письма от незнакомых отправителей.

Если соблазн или необходимость письмо открыть есть, все вложения проверяйте до их открытия антивирусом.

Включите на компьютере, отображения расширений для файлов, это позволить сразу понять, что вам прислали. Файлы с расширениями exe, bat, cmd, vbs, scr являются компьютерными вирусами.

Не переходите в подозрительных письмах по ссылкам.

Как можно чаще обновляйте антивирусные базы.

Соблюдая данные правила, ваши данные останутся в безопасности.

Download SocComments v1.3