
Česko čelí vlně falešných exekutorských příkazů. E-mail rovnou smažte
V Česku se rozjíždí další spamová kampaň s falešnými exekutorskými příkazy. Jako v předchozím případě není třeba brát na takový e-mail zřetel a rozhodně neotevírat přílohu.
Předpokládám, že to chodí především uživatelům seznamu, spolu s těmi slevíny a podobně.
Ti, co mají mailovou adresu třeba v Zimbabwe, jsou happy.
Stačí mít mail u Googlu a je pokoj.
Tak to Zimbabwe byla zjevná nadsázka
Ale jo, máš recht. Jen to vysvětluj lidem, co si stejně udělají mail na seznamu, protože prostě ... Proč vlastně? Nechápu to.
Protože internet = seznam a email je, pochopitelně, @seznam
Ještě vyšší level je psát internetové adresy do vyhledávání na seznamu. I to se děje....
Zažil jsem 3x na vlastní oči.
Viděno na vlastní oči...
Nezlob se, chodí podvodné maily i na @iol.cz poštu. Já jsem takové @ obdržela a ihned jsem poznala podvod. Bylo mi divné, že je to posláno e-mailem a navíc s podivnou češtinou, sem tam podivné znaky a bez klasického oslovení. Správně exektuři posílají dopisy klasickou poštou v obálce s modrým pruhem a ještě takový dopis musí potvrdit u pošťačky osobně podpisem adresát.
V dopisech, které jsem obdržela už nebyla klasická příloha, ale antivirák zakročil, byl tam už jen tento text. Takto: Removed attachment with executable file: prikaz4A64016670C484E6.zip
Můžete také zkouknout hlavičku, odkud to bylo posláno.
Pochopitelně, že jména osob v dopise i odesílatel se různě mění a nemusí být pravdivá.
Text podvodného @ zněl takto - viz níže link:
http://jana.jeanie.sweb.cz/dopis_exekuce_vyrez.jpg
Doporučuji kontrolu počítače Eset online scanerem. Píše se o tom také viz link:
http://www.viry.cz/vyzva-uhrade-dluzneho-plneni-pr ed-provedenim-exekuce-aneb-podvodny-email-virem-tr etice-vseho-zleho/#more-895
Pokud jste soubor z přílohy, označený jako prikaz???.ZIP otevřeli, doporučuji kontrolu počítače prográmkem ESET Online Scanner nebo programem Malwarebytes. Tyto dva antivirové programy detekovaly hrozbu jako první.
Ma moudrá žena to otevřela,stačí v nouzáku odpojen od netu spustit postupně mbam,sas a antivir?
Je ten vir v nějaké konkrétní složce,díky?
bežné antimalware na to stačia,horšia alternatíva je,keď sa dotyčný zlakne a zaplatí,nie vždy uvidí svoje peniaze späť.....
je to jen program pod systémem, spuštěný systémem na přání uživatele. zapoj selský rozum a dedukci.
chtěl jsi studovat na win admina- co by měl znát?:
co by chtěl vir ze všeho nejvíc? chtěl by se kdykoliv spustit. to je někde napsaný.
vir je procedura, kterou vykoná systém
existuje "přiznaný" administrátor, kterému systém poskytne úplný přístup. který řekne systémové ne.
administrátor na systému vykopne cesty spuštění viru, zabezpečí je proti zápisu a začne ho šachovat.
msconfig mám bez příživníka
v procesech ve správci uloh nic podezřelého nevidím,nicméně si nejsem jist všemi spuštěnými
taťka mecafeee zdrhnul před lety.
autoruns log.
Já nevím co mám hledat,kdybych věděl jak se potencionální virek jmenuje,tak je to jiná.
Nevím co všechny konkrétní procesy znamenají.
Nicméně mi deda mcaffe našel jednoho trojana viz png2.png
Autoruns log:
to si chytil cez deravu javu, ne z emailu. Hladaj dalej.
(a urob log z hijackthis a ne taketo orezane screenshoty. To mame tipovat kompletne nazvy a cesty?)
Ted jsem došel teprve z prace.........
konkretne bolo spustene? Bolo to .com alebo .pdf alebo co?
Nevím,já u toho nebyl,udajně došle email jako Jana Novotná@exekuce v hlavičce
a jen příloha,která obsahovala text-zaplat do 15 dnu,jak to četla napsal jí Firefox prej,že je to spam,tak to dalo do spamu a hned smazala,takže je to fuč.Určitě tam žádnej com nebo exe nebylo,to ví.
Třeba jsem nic nechytl,pokud ano,myslel jsem že to má jasně daný vlastnosti,jako že je to schovaný na c ve složce ...a jmenuje se to.... mrknu tam a vidím...
file save
19612-1-jpg
nejlepší možnost útoku, je předstírat systémovou činnost
ta mailová komunikace má znamenat co?
groove, nový rar...
A co konkretne bolo spustene? Bolo to .com alebo .pdf alebo co?
P.S. studuj si log z hijackthis, ale ani tam neni uplne vsetko co sa kedy spusti.
U mne to bylo zabalené do zipu.
http://www.viry.cz/vyzva-uhrade-dluzneho-plneni-pr ed-provedenim-exekuce-aneb-podvodny-email-virem-tr etice-vseho-zleho/