Niektoré rady tvrdia, že email z banky, ktorý chce od vás prihlásenie do účtu, alebo vás posielajú cez tlačidlá do “banky” sú nebezpečné. Často sa zabúda, že aj nenápadný email, ktorý tvrdí niečo o nezrealizovanej transakcii, či chybe, ale nikam vás neposiela, môže byť nebezpečný. Dokonca aj nebezpečnejší. Email ako tento príklad z falošnej Slovenskej sporiteľne vás len informuje, ale nechce od vás nič. Prichádza totiž s prílohou. V prílohe je nejaký súbor a ten pravdepodobne vo chvíle nepozornosti otvoríte. S takýmto postupom počíta odosielateľ. Akýkoľvek podobný email sa môže javiť ako z banky, no v momente, keď otvoríte prílohu, čaká vás nepríjemné prekvapenie.
Nebezpečná kombinácia: nečakaný email + nelogický obsah + nenápadná príloha.
Spustením prílohy sa nemusí dostať do počítača len nejaký súbor, ale spustiteľná môže byť rôzna hrozba, locker, uzamknutie počítača výpalníkom. Alebo sa v počítači udejú veci, ktoré vás pripravia o dáta. Najčastejšie sa však dnes takéto prípady dejú preto, aby na vás zarobili. Stačí jediná príloha, na ktorú email ani nemusí navádzať, jednoducho sa tvári ako reálny email.
Ako rozoznať emaily tohto typu?
Na šťastie, pri zahraničných podvodníkoch, ktorí pripravujú tieto emaily, nás chránia mnohé zabezpečenia serverov. Ak sa niekto vydáva za server SLSP, ako v tomto prípade, potom by mal email aj odoslať z takej emailovej domény. No nedeje sa tak. Prijímací server môže emaily poslané v mene serveru, ku ktorému ale reálne nemá odosielateľ prístup, ako spam. Prijímacie servery ale nie vždy vyhodnotia email ako spam. Vtedy pomáha odhaliť hrozbu:
- strašná slovenčina
- skomoleniny
- email nepozná vaše meno, ale používa znenie emailovej adresy
- napríklad nie sme vôbec klientom SLSP
- email dostal server, o ktorý sa staráme a vieme, že server a prepojená firma nie je klientom SLSP a predsa mu píše SLSP? To preto, že nepíše SLSP, ale podvodník zo zahraničia.
- obsahuje nelogické tvrdenia
- zväčša tieto emaily chcú poslať svoju obeť na falošné pishingové stránky
- ak email tvrdí niečo o transakcii, nezávisle od neho sa v inom okne sami prihláste do internet bankingu v skutočnom okne a na skutočnej adrese, bez klikania adries v emailovej správe. Skrátka overte si, či máte v internet bankingu naozaj všetko v poriadku.
- Mimochodom, je víkend, sobota a takéto emaily by zrejme neposlala žiadna banka.
A pozor, keď sú s prílohou:
- Príloha v emailovej správe nie je TXT súbor s veľkosťou okolo zhruba 5 až 15 kb, ale iný. Do akéhokoľvek iného súboru je možné ukryť červa. Často ide o prípady, kedy ide o prílohu Dôležité upozornenie.pdf.exe kde nejde o PDF, ale o spustiteľný súbor EXE. Dôležité je totiž to, čo je na konci v názve. Len to je formát súboru.
The post Email z banky s prílohou a bez odkazov, či prihlásenia? Veľmi nebezpečné! appeared first on HOAX.