Skoči na vsebino

SI-CERT 2012-14 / Možnost okužbe preko lažnih leasing obvestil

Opis

Poslovni uporabniki elektronskega bančništva prejemajo lažna sporočila o leasingu, ki vsebujejo škodljivo kodo, ki lahko omogoči dostop do bančnega računa. Sporočilo navaja obveznosti po pogodbi, v stisnjeni ZIP priponki pa se nahaja izvršljiva datoteka, ki se poskuša prikazati kot PDF dokument.

Zaslonska slika sporočila:

Primer sporočila
Primer sporočila

Ukrepanje

  • Pred odpiranjem priponk ali sledenju povezave v sporočilu, pri svoji banki preverite, ali je sporočilo verodostojno.
  • Če ste prejeli tako sporočilo, ga posredujte (skupaj s priponko) na SI-CERT, naslovcert(at)www.cert.si.
  • Pri uporabi elektronskega bančništva upoštevajte priporočila Združenja bank Slovenije in programa Varni na internetu.

Povezave

Preberite tudi

SI-CERT 2024-04 / Kritična ranljivost v PAN-OS

Kritična ranljivost CVE-2024-3400 sistema PAN-OS omogoča oddaljeno izvajanje poljubne kode s pravicami root uporabnika.
Več

SI-CERT 2024-03 / Kraje sredstev iz mobilnih bank preko okužbe z virusom Anatsa

Zlonamerne aplikacije, ki so bile na voljo v Google Play trgovini, omogočajo krajo sredstev iz mobilnih bank.
Več

SI-CERT 2024-02 / Kritične ranljivosti v FortiOS

Fortinet je 8.2.2024 izdal obvestili o dveh kritičnih ranljivostih CVE-2024-21762 in CVE-2024-23113 sistema FortiOS sslvpnd in fgfmd.
Več