Skoči na vsebino

Sporočilo s skrito povezavo

Včeraj zvečer je bilo na večjo množico slovenskih elektronskih naslovov poslano sporočilo z zadevo “Sestanek”, pri tem je kot pošiljatelj vedno naveden naslov ales@pvhads.info. Glede tega sporočila smo prejeli več prijav. Opravili smo prvo analizo in nismo uspeli ugotoviti, da gre za ogroženost s škodljivo kodo. Smo pa ugotovili, da se v sporočilih nahaja skrit HTML <img> element, z unikatno povezavo na spletni strežnik http://s.pvheads.info.

Sporočilo skriva HTML <img fetchpriority=
Sporočilo skriva HTML <img> element

Če uporabniki v klientu za el. pošto omogočijo prikaz oddaljene vsebine, lahko preko te unikatne povezave neznanec gradi bazo aktivnih elektronskih naslovov v kombinaciji s pripadajočimi IP naslovi uporabnikov.

Več pa na https://www.varninainternetu.si/2015/ste-danes-prejeli-e-mail-od-alesa/

Preberite tudi

Spletni seminar Infostealerji pod drobnogledom

Spletni seminar o infostealerjih - tehnični vpogled, kako delujejo sodobni kradljivci podatkov, kaj iščejo in kako jih zaznati.
Več

Napredni phishing napadi na spletne banke podjetij z elementom telefonskega klica

Organizacije in podjetja ponovno opozarjamo na napredno obliko phishing napada, ki ima lahko zelo resne finančne posledice. Napadalci preko napada pridobijo dostop do spletne banke podjetja, kar jim omogoča prenos …
Več

Tri desetletja odzivanja na kibernetske incidente

SI-CERT obeležuje 30 let delovanja. Tri desetletja odzivanja na kibernetske incidente, pomoči in grajenja kibernetske skupnosti. Jubilejni dogodek smo obeležili z odprtjem razstave Hekerji – kibernetska (ne)varnost v Računalniškem muzeju. …
Več