Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego Naukowej i Akademickiej Sieci Komputerowej (CSIRT NASK) dostał zgłoszenia od użytkowników, którzy drogą mailową otrzymali link do strony naśladującej operatora pocztowego pod nazwą "Pocztowy Polska" - poinformowano we wtorkowym komunikacie.
W sieci pojawiło się nowe oszustwo "na Pocztę Polską", którego celem jest wyłudzenie danych karty płatniczej - ostrzega CSIRT NASK. Użytkownicy mailem otrzymują link do strony naśladującej operatora pocztowego - dodano.
Jak podano, po naciśnięciu przycisku "Śledź swoje zamówienie" użytkownik wybiera termin dostawy, a następnie przenoszony jest na inną witrynę, na której zaproszony jest do dokonania płatności. Otrzymuje tam też informację, że przystępuje do "programu partnerskiego" z cykliczną "opłatą członkowską", tymczasem w rzeczywistości jest to panel wyłudzający dane karty płatniczej - wyjaśniono.
W komunikacie przypomniano również o innych oszustwach, m.in. o kampanii dystrybuującej szkodliwe oprogramowanie wykorzystujące logo banku PKO BP.
Jak wyjaśniono, fałszywa wiadomość zawiera w polu nadawcy adres [email protected] i informuje o rzekomym wyciągu za okres wskazany w treści, dodanym w formie załącznika. "W załączniku wiadomości znajduje się archiwum RAR zawierające szkodliwy plik wykonywalny. Plikiem tym jest oprogramowanie o nazwie GuLoader, którego zadaniem jest weryfikacja, czy środowisko, w którym został uruchomiony, jest prawdziwym systemem, a następnie pobranie i instalacja właściwego ładunku. Najczęściej jest nim szkodliwe oprogramowanie wyspecjalizowane w wykradaniu informacji z zainfekowanych komputerów (tzw. stealer)" - podano.
Dodano, że GuLoader ma zaimplementowane różnorodne techniki mające zapobiegać uruchomieniu w kontrolowanym środowisku oraz utrudniać detekcję przez oprogramowanie antywirusowe. W efekcie często nie jest przez takie oprogramowanie identyfikowane jako plik szkodliwy.
Podstawą działającego w NASK Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego Naukowej i Akademickiej Sieci Komputerowej (CSIRT - Computer Security Incident Response Team) jest ustawa o krajowym systemie cyberbezpieczeństwa, implementująca do polskiego prawa dyrektywę w sprawie środków na rzecz wysokiego wspólnego poziomu bezpieczeństwa sieci i systemów informatycznych na terytorium Unii (tzw. dyrektywę NIS). (PAP)
autorka: Longina Grzegórska-Szpyt
lgs/ pad/
Brak komentarza, Twój może być pierwszy.
Użytkowniku, pamiętaj, że w Internecie nie jesteś anonimowy. Ponosisz odpowiedzialność za treści zamieszczane na portalu wpu24.pl. Dodanie opinii jest równoznaczne z akceptacją Regulaminu portalu. Jeśli zauważyłeś, że któraś opinia łamie prawo lub dobry obyczaj - powiadom nas [email protected] lub użyj przycisku Zgłoś komentarz
Niebezpieczny pożar w regionie!
Obryte wyjeżdża bo jest w KSRG i jest wiodącą jednostką w gminie. Reszta jest do pomocy , ewentualnie do małych zdarzeń. A Psary to w tej chwili nie mogą sami wyjechać nawet do gałęzi na drodze.
Ktoś
19:07, 2026-04-15
Pułtusk inwestuje w drona
Pułtusk, nadleśnictwo i prawie każda gmina w wpu zainwestował w kamery i fotopulapki. Czy brudasy wyzwalający śmieci, motocykliści i quadowcy z wygiętymi rejestracjami mieli i mają się czego bać?
NIE.
18:01, 2026-04-15
Listy do redakcji
Wszędzie remontują drogi,a co z Zieloną Dróżka,było obiecane ,że jak będą podłączone media to będzie droga,media są a Zielona Dróżka jest jak polna droga
Mieszkanka Zielonej
13:12, 2026-04-15
Pułtusk inwestuje w drona
Artykuł do bólu poprawny i neutralny, a chodzi po prostu o zakup bardzo drogiego drona za kilkadziesiąt tys złotych do karania ludzi za to że palą czymś nieprawomyślnym (gdyby chociaż faktycznie chodziło o śmieci).
Nick
11:49, 2026-04-15