Phishing кампања за клијенте неколико банака у Србији

12. Децембар 2019

У току је веома уверљива phishing кампања према клијентима неколико банака које послују у Србији. Phishing имејл који се шаље у име неколико банака, изгледа као да стиже са легитимног домена, текст је обавештење о девизном приливу новца, a злонамерни прилог садржи .pdf фајл у zip формату, који у позадини покреће злонамерни код. Злонамерни прилог је врло софистициран и препознало га је само неколико антивирусних софтвера. Више техничких детаља доступно на

https://www.virustotal.com/gui/file/5b0fba8021987e7da274b48189791da7b86f8a07aa7d0fcf7698420cf9f6ad77/detection

https://www.virustotal.com/gui/file/66b8f8503abbf511784d87c4801cb1d73a67f7ca09b0fbf17519df3632a4edff/detection

На основу доступних информација обавештавамо грађане да ови  имејлови нису послати са сервера банака.

Препорука Националног ЦЕРТ-а свим клијентима банака је да уколико добију овакав имејл исти одмах избришу, а нарочито да обрате пажњу и не отварају прилог.

Сајт www.cert.rs користи „колачиће“ (cookies) ради побољшања корисничког искуства и функционалности сајта. Ако наставите да претражујете сајт, пристајете на употребу „колачића“.

Сазнајте више