Objavljeno: 24.3.2009

E-poštna prevara z "domačo" vsebino

Kot poroča F-Secure, je večje število Slovencev v zadnjih dneh po elektronski pošti prejelo lažna obvestila o eksploziji na lokalni tržnici. Lažna spletna stran izgleda kot novica tiskovne agencije Reuters in je sprogramirana tako, da za lokacijo eksplozije prikaže lokacijo uporabnika, pridobljeno s pomočjo storitve GeoIP.

Zadeva sporočil se ponavadi glasi: "Why did it happen in your city?" (»Zakaj se je to zgodilo v tvojem mestu?«) ali "At least 18 killed in your city" (»Najmanj 18 mrtvih v tvojem mestu«), v vsebini sporočila pa besedilo »I worry about you« (»Skrbi me zate«) in povezava na spletno stran. Zaradi izrabe storitve GeoIP, s katero napadalci prepoznajo okvirno lokacijo uporabnika, torej uporabnikom iz Ljubljane kot lokacijo eksplozije prikažejo Ljubljano (»Powerful explosion burst in Ljubljana this morning.«), je uspeh prevare še večji, kot bi bil sicer. Na prevarantski strani je zapisano, da naj bi bilo v eksploziji na tržnici 12 mrtvih in 40 ranjenih.

Na strani se nahaja tudi navidezna povezava na video posnetek, ki dejansko vodi do datoteke, okužene z eno izmed različic črva Waledac. Poleg tega spletna stran ob odpiranju poizkusi preko IFRAME ranljivosti sprožiti dodatne ukaze. Varnostni strokovnjaki uporabnikom priporočajo, da tovrstna sporočila pobrišejo in ne odpirajo spletne strani z lažnim obvestilom. Seveda v priporočljivo prakso v takšnih primerih sodi tudi nameščanje popravkov operacijskega sistema in spletnih brskalnikov.

www.f-secure.si

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Google zapira zadnja vrata za blokiranje oglasov

    Google bo s prihajajočimi posodobitvami spletnega brskalnika Chrome dokončno onemogočil delovanje priljubljenih razširitev za blokiranje oglasov, kot je uBlock Origin.

    Objavljeno: 16.6.2026 10:00
  • Google nam bo zaklenil ekosistem Android

    Dolgo vrsto let je bila ena izmed glavnih prednosti ekosistema Android njegova odprtost, saj za razliko od konkurenčnega Applovega iOS-a ni imel omejitev za nameščanje aplikacij. Resda je Google preverjal aplikacije, ki jih je uvrstil na svojo tržnico Play Store, a vsakdo je lahko mimo te tržnice namestil karkoli, če je z interneta prenesel namestitveno datoteko. Postopek se imenuje sideloading in je na primer na iOS onemogočen. To se bo zdaj zgodilo tudi na Androidu.

    Objavljeno: 19.6.2026 05:00
  • Trumpov telefon je skoraj popolna kopija HTC-jevega

    Razstavljanje težko pričakovanega pametnega telefona Trump Mobile T1, ki so ga opravili strokovnjaki pri iFixit, je potrdilo prejšnje sume ocenjevalcev opreme, da je naprava skoraj popolna kopija obstoječega modela HTC U24 Pro.

    Objavljeno: 12.6.2026 09:00
  • Droni bodo po novem leteli brez GPS-a in zemljevidov

    Raziskovalci z nizozemske Tehnološke univerze v Delftu so po vzoru čebel razvili učinkovit navigacijski sistem za drone Bee-Nav.

    Objavljeno: 9.6.2026 10:00
  • Prihodnji teden bodo potekli certifikati za zagon računalnikov

    Bliža se datum, ki se je pred 15 leti zdel nedosegljivo daleč v prihodnosti. Potekli bodo certifikati iz leta 2011, s katerimi se varuje zagon osebnih računalnikov (Secure Boot), da se nanje ne ugnezdi škodljiva programska oprema že v UEFI/BIOS. Ne glede na operacijski sistem morajo posodobljene certifikate dobiti vsi starejši računalniki, najsi na njih teče Windows ali Linux. Prvi se večinoma posodobi sam.

    Objavljeno: 18.6.2026 05:00
  • Nova Philipsova svetilka je umetno sonce za sobe brez oken

    Podjetje Philips je predstavilo novo stropno svetilko Philips Skylight, ki s pomočjo napredne LED tehnologije in sistema NatureConnect uspešno posnema videz ter globino prave strešne linije in v prostore prinaša ritem naravne sončne svetlobe.

    Objavljeno: 11.6.2026 09:15
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji