Un val de ransomware lovește acum firme mici din Europa, pornind de la un email care pare trimis de Interpol și care susține că firma e cercetată penal. Bitdefender a documentat campania, iar tiparul se recunoaște ușor odată ce îl știi.
Mesajul are subiect alarmant, cu trimitere la „Interpol Cybercrime Investigation Unit", și te acuză vag de activități suspecte. Vagul e intenționat: te împinge să cauți lămuriri repede, fără să verifici expeditorul. „Probele" promise stau pe un link Proton Drive, într-o arhivă .rar a cărei parolă e scrisă chiar în email, iar înăuntru nu e niciun dosar, ci un executabil deghizat în clip video, care criptează calculatoarele firmei.
Combinația asta — acuzație, urgență și un fișier protejat cu parola pusă în mesaj — e semnătura campaniei. Ce poate face concret o firmă mică, în aceeași zi:
- Stabilește o regulă simplă pentru echipă: nicio autoritate reală nu trimite „probe" prin linkuri cu parolă. Un asemenea email se șterge, nu se deschide.
- Explică oamenilor tiparul, nu doar cazul: acuzație plus urgență plus fișier cu parola în mesaj înseamnă momeală.
- Verifică dacă ai un backup recent și funcțional. Ransomware-ul devine o problemă de câteva ore sau una de câteva săptămâni exact în funcție de răspunsul la întrebarea asta.
Frica e unealta lor, iar un minut de verificare o dezamorsează. Dacă vrei ca cineva din afară să se uite peste filtrele de email și peste backupurile firmei, ne poți scrie la [email protected] sau ne poți suna la +40 712 605 222.
Sursa: Bitdefender, via Infosecurity Magazine | https://www.infosecurity-magazine.com/news/cybercriminals-pose-interpol/
Acest articol a fost generat cu asistență AI.