Pazite! Kruže lažni mejlovi sa Booking.Com: Zaraženo hiljade računara i telefona: Od vas traže proveru, ovako izgleda mamac!
U centar 28.02.2024
Prevaranti ciljaju korisnike popularnih provajdera usluga u vezi putovanja malwerom Agent Tesla, šaljući im mejlove u ime sajtova kao što je Booking.com, upozoravaju istraživači Forcepointa.
U mejlu se, na primer, od primaoca traži da proveri PDF u prilogu koji navodno sadrži račun za rezervaciju smeštaja. Svako ko je ikada rezervisao hotel ili apartman zna da svaki mejl vlasnika smeštaja u poslednjem trenutku može biti stresan. Napadači računaju upravo na to kad šalju PDF koji je zaražen malwerom, za koji mogu biti prilično sigurni da će ga žrtva otvoriti. Kada žrtva otvori link iz PDF-a, preuzima se skriveni JavaScript koji preuzima PowerShell