אתרי אינטרנט

התקפות דואר אלקטרוני השתמש ב- Fake Confirmation Ruse

Week 10

Week 10
Anonim

כתבה מהחברה מתארת ​​תחבולה הנדסית חברתית שנועדה למנות מישהו שלא היה לא לשים לב קרוב, עם קובץ מצורף קובץ. zip המכיל קובץ הפעלה מחופש עם סמל קובץ Excel. הטקסט של הדואר האלקטרוני אומר לנמען לפתוח את הקובץ המצורף כדי להדפיס תווית משלוח (רמז אחד גדול לכך שזו הונאה).

אנדרו ברנד עושה את הטעם הטוב ששינוי התנהגות ברירת המחדל של Windows כדי להציג סיומות קבצים יכול לסייע לסכל את הטריק המשותף של שימוש במסמך מזויף המסמך להסוות קובץ הפעלה, בהנחה הקובץ המצורף עשה את זה דרך אנטי ספאם ותוכניות אנטי וירוס. יש לך הזדמנות לראות שקובץ ה- Excel לכאורה הסתיים ב- exe. [

[קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows]

ב- XP, כפי שמתאר בראנדט, שנה זאת על-ידי פתיחת Explorer, לחיצה על כלים למעלה ולאחר מכן ביטול הסימון של "הסתר תוספים עבור סוגי קבצים מוכרים". ב- Vista, התחל עם ארגון, ולאחר מכן בחר אפשרויות תיקיה וחיפוש. עבור Vista או XP, הקפד ללחוץ על כפתור "החל על תיקיות" כדי להחיל את השינוי על כל התיקייה, לא רק את אחד אתה מסתכל.

עוד רעיון טוב לא מוזכר בפוסט Webroot היא להעלות כל קשר אפילו חשוד מרחוק או להוריד ל Virustotal.com עבור סריקה זדונית (כלי מעלה הועלה חינם עושה את זה פשוט במיוחד). הקובץ המצורף בהתקפה זו תוחב שלוש חתיכות שונות של תוכנות זדוניות לקובץ ה- zip, מה שעושה סיכויים טובים שלפחות חלק ממנועי הסריקה האנטי-וירוס המשמשים ב- Virustotal יתפסו אותם.