Nacionalni CERT, odjel Hrvatske akademske i istraživačke mreže – CARNET, izdao je važno upozorenje zbog povećanog broja prijava “phishing” mailova koji imitiraju adrese elektroničke pošte korisnika interneta u Hrvatskoj. Priopćenje prenosimo u cijelosti: “Preporuke:
– Kod bilo kojeg korisnika gdje se ustanovi uspješno pokretanje excel datoteke iz privitka treba smatrati visoku razinu ugroze
– Napad izgleda kao globalna kampanja, a ne ciljani napad prema korisnicima
– Preporuka je da se ovo ne ignorira
Po čemu možete prepoznati lažne poruke:
Lažirana From: polja:
– S lijeve strane polja pošiljatelja nalazi se imitirana e-adresa osobe ili ustanove, a s desne strane najčešće u zagradi neka strana adresa koja nije povezana s imitiranom adresom
– Proširite polje podataka o pošiljatelju kako bi vam se prikazalo više podataka!
Naslovi poruka:
– Izgleda kao Re: ili Fw: (odgovor ili prosljeđivanje e-poruke) na već postojeću komunikaciju:
Re: upisi srednje………
Fw: Božićnica za 2021. godinu
Re: Božićnica za 2021. godinu
Re: FW: UZ III_šk_god_2019_2020_Obavijest školama koje su dobile odluke o uključivanju pomoćnika u nastavi
Maliciozni privitak:
– Report.xls
– file-272249982914.xls
– Scan-51547.xls (VBA/TrojanDropper.Agent.CKU)
– 4214_32001163584.zip (DOC/TrojanDownloader.Agent.DSZ)
– details_58949.xls
Tekst e-poruke:
-tekst poruke na engleskom jeziku
-sadrži informacije o privitku i lozinki za otvaranje privitka”










