Obavijesti

Tech

Komentari 4

Nova prijetnja: Poruke iz lažne Porezne žele do vaših podataka

Nova prijetnja: Poruke iz lažne Porezne žele do vaših podataka
1

U najnovijoj phishing kampanji koja se širi protekla dva tjedna korisnicima dolaze poruke koje izgledaju kao da su iz Porezne uprave, no radi se o lažnoj domeni s ciljem krađe podataka

VIDEO

Nakon lažnih ponuda uoči 'Crnog petka' sada je iz CARNetovog Nacionalnog CERT-a stiglo upozorenje na phishing kampanju s porukama koje dolaze iz navodne Porezne uprave s ciljem kompromitacije računala i krađe povjerljivih podataka.

Pošiljatelji se predstavljaju kao Porezna uprava s lažnom email adresom i lažnom domenom 'pdv@porezna-uprava.net', dok je u naslovu poruke stajalo 'Novi Zakon za 2018'. U tekstu poruke krio se i phishing URL koji je korisniku nudio preuzimanje zlonamjerne datoteke, a nalazio se na istoj lažnoj domeni porezna-uprava.net.

Sporna poruka izgleda ovako:
 

Iz CERT-a navode da su phishing URL i ta domena su blokirani, tj.  nisu aktivni, ali pozivaju na oprez jer nije isključena mogućnost da je napadač ponovno aktivira na nekom drugom web poslužitelju. 

U priopćenju se navodi da u slučaju pokretanja preuzete maliciozne datoteke, ista komunicira s upravljačkim poslužiteljem (C&C) na IP adresi 81.4.125.50 na sljedećim domenama:

* consaltingsolutionshere.com
* kimdotcomfriends.com
* bestfriendsroot.com

Zbog toga savjetuju korisnicima da se blokira promet prema navedenim domenama te da istovremeno obave provjeru ima li pokazatelja o zabilježenim konekcijama prema zlonamjernim domenama. Također jedan od indikatora provjere kompromitacije računala je i utvrđivanje postojanja aktivnih procesa na sustavu naziva weather.exe i serk.exe.

Sve što je bitno, na dohvat ruke
Skini aplikaciju za najbolje iskustvo portala. Čitaj, komentiraj i budi uvijek u toku s najnovijim vijestima.

Komentari 4
VIDEO

A1 diže cijene od lipnja
za 6,9 posto

A1 diže cijene od lipnja

Povećanje naknada se odnosi na puni iznos mjesečnih naknada tarifa, paketa i opcija bez obračunatih popusta, a već ugovorene popuste korisnici i dalje nastavljaju koristiti

Tesla otpušta 300 radnika u pogonu kod Berlina
SMZBOG LOŠE POTRAŽNJE

Tesla otpušta 300 radnika u pogonu kod Berlina

Američki proizvođač električnih automobila Tesla izvijestio je da će otpustiti 300 radnika zaposlenih 'na određeno vrijeme' u pogonu kod Berlina, nakon najave otkaza širom svijeta zbog posustajanja potražnje i oštre cjenovne konkurencije
Najstariji restoran u Zagrebu: Na brijegu je sve 'po domaći'
SKENDERICA 1912

Najstariji restoran u Zagrebu: Na brijegu je sve 'po domaći'

Od samog otvaranja, u restoran Skenderica dolaze gosti željni jednostavne, domaće hrane. Sir i vrhnje koje nabavljaju na Kvatriću ide u najfinije štrukle