biznes.gov.pl – podszywają się pod Rząd RP

Dostałeś maila od biznes.gov.pl?

W tym przypadku to oszustwo.

Mail po otwarciu nie wywołuje żadnych konsekwencji.

Jednak załącznik już tak. W załączeniu znajduje się złośliwy skrypt, roboczo nazwijmy go wirusem infekującym Windows.

Hash skryptu:

37972b5b10468aabd9a3558e6f552ece60e94f7ac01ea0a806d4fc0290e92d01

źródło CERT Polska

1ec9c4f108f6ce4efa9de2883f56eb67e0320a76785b9bd84065dc492b0b3edd

źródło Niebezpiecznik

źródło CERT Polska
źródło Niebezpiecznik

Drogi Użytkowniku!
Załącznik to oficjalne powiadomienie elektroniczne od Biznes.gov.pl. Powiadomienie będzie dostępne na Twoim Autoryzowanym Koncie od 09-08-2022 do 09-17-2022. Jeżeli nie przystąpisz do jej lektury we wskazanym terminie, wywołane zostaną odpowiednie skutki, zgodnie z obowiązującymi przepisami.[Art. 46 Kodeksu postępowania administracyjnego.] Wiadomość została wygenerowana automatycznie przez serwis biznes.gov.pl (prosimy na tę wiadomość nie odpowiadać).
Pozdrawiamy, Zespół Biznes.gov.pl
Portal Biznes.gov.pl to źródło informacji o usługach, które administracja świadczy dla osób prowadzących i planujących rozpocząć działalność gospodarczą. W razie pytań możesz skorzystać z Centrum Pomocy.
Wiadomość jest wysyłana przez Ministerstwo Rozwoju, Pracy i Technologii z siedzibą w Warszawie pl. Trzech Krzyży 3/5.

Co robić by samodzielnie w przyszłości identyfikować oszustwo w mailu?

  • są literówki
  • są błędy ortograficzne
  • treść zawiera ponaglenia
  • mail wywołuje skrajne emocje
  • pojawiają się groźby
  • kontekst maila brzmi podejrzanie

Kilka takich oznak powinno wywołać twoją relację w postaci:

  • skonsultowanie z kimś innym
  • kontakt z rzekomym nadawcą (potwierdzenie u źródła)

Pomogłem Ci?

Postawisz mi kawę ?:)

dziękuję 🙂 art

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *