Podejrzane wiadomości docierające na skrzynki pocztowe pracowników UM
Na skrzynki mailowe pracowników urzędu trafiają podejrzane wiadomości, których celem jest instalacja złośliwego oprogramowania na stacji roboczej użytkownika.
Wiadomości takie najczęściej charakteryzują się tym, iż w załączniku umieszczany jest plik .doc lub odnośnik do zewnętrznych stron. Dodatkowo wiadomości są napisane poprawną polszczyzną, co łatwo może uśpić naszą czujność.
Nie należy otwierać takowych wiadomości, klikać na załączone linki oraz odpowiadać na e-mail nadawcy.
W wyniku uruchomienia złośliwego oprogramowania przez użytkownika, może dojść do szeregu niebezpiecznych operacji na komputerze, w wyniku których możliwe stanie się np. wykradanie danych, otwieranie fałszywych wersji stron, a także szyfrowanie dysku twardego pod żądaniem wniesienia okupu.
Przestrzegamy i apelujemy o ostrożność!
Jedynym sposobem na uniknięcie groźnej infekcji, która może się skończyć utratą danych lub pieniędzy, jest zignorowanie wiadomości oraz nie uruchamianie makr w plikach z nieznanych źródeł.
Przykładowy wygląd wiadomości email w systemie Zimbra, zawierającej niebezpieczny załącznik:

Pole Od: oraz treść maila (błędnie) wskazują, iż nadawcą jest Karolina Balcer (przykład).
Jest to jednak próba podszycia się pod daną osobę.
W rzeczywistości wiadomość została wysłana z adresu w domenie @isamedjournals.us (przykład)
Adresy osób pracujących w Urzędzie znajdują się w domenie pocztowej @um.opole.pl.
W celu weryfikacji rzeczywistego adresu email nadawcy w kliencie pocztowym systemu Zimbra należy:
- najechać kursorem myszki na nadawcę (pole Od: )
- w wyświetlonym okienku sprawdzić adres email
Więcej informacji związanych z bezpieczeństwem w cyberprzestrzeni dostępnych jest pod adresem https://intranet-test.umo.stronazen.pl/?page_id=3194.
Wydział Informatyki






