Gorący okres dla cyberprzestępców - fałszywe maile od Polkurier

Gorący okres dla cyberprzestępców - fałszywe maile od Polkurier

Przypominam o e-mailach wysłanych rzekomo przez firmy kurierskie, informujące o nadanej lub nieodebranej paczce. Kliknięcie w załącznik może nas słono kosztować.

Zbliża się gorący okres świąteczny. Dla cyberprzestępców również. Przypominamy więc o e-mailach wysłanych rzekomo przez firmy kurierskie, informujące o nadanej lub nieodebranej paczce. Kliknięcie w załącznik może nas słono kosztować. Co więcej - mamy dla Was przykład z ostatniej chwili. Na firmową skrzynkę pocztową dostaliśmy wiadomość wyglądającą następująco: Fałszywe maile od polkurier - potwierdzenie nadania przesyłkiFałszywe maile od polkurier-treść wiadomości Jak widzimy, mail nie różni się niczym od realnych potwierdzeń przesyłanych drogą mailową. Co więcej - firma kurierska Polkurier istnieje i funkcjonuje - znajdziecie ja pod tym adresem - https://www.polkurier.pl Postanowiliśmy więc sprawdzić jak virustotal.com zareaguje na sam załącznik umieszczony w wiadomości. Oto wynik: Fałszywe maile od polkurier- virustotal VirusTotal nie wykrył zagrożenia. Nie daliśmy jednak za wygraną - postanowiliśmy przekonać się jak na załącznik zareaguje ESET-NOD32. Wynik jest jednoznaczny - w paczce znajduje się trojan, rozpoznawany przez ESET tuż po rozpakowaniu. fałszywe maile od polkurier- eset wykrywanie Sezon prezentowy w pełni - zarówno dla osób prywatnych jak i firm. Nie dajmy się jednak zwieść - cyberprzestępcy tylko czekają na takie okazje. Schemat działania przestępców zazwyczaj jest dosyć podobny i stosunkowo prosty - najczęściej jednak zawodzi nasza ciekawość i dociekliwość. Wystarczy jedno kliknięcie w załączony plik i może przejść do zainfekowania lub przejęcia Twojego komputera.

Metody ataku

Metody ataku zazwyczaj są dwie. Pierwsza z nich to dołączenie do treści maila linku, który prowadzi do fałszywych stron, nakłaniających nas do zalogowania. Druga - to tak jak w naszym przypadku - załącznik dodany do wiadomości. Po kliknięciu, oprogramowanie typu ransomware przejmuje kontrolę nad komputerem, zazwyczaj szyfrując dane na twardych dyskach, później domagając się wysokiej zapłaty za odszyfrowanie.

Na co zwrócić uwagę?

Najczęściej w temacie wiadomości spotkasz następujące nagłówki:

  • potwierdzenie nadania paczki
  • potwierdzenie dostarczenia przesyłki
  • nie mogliśmy dostarczyć twojej paczki
  • twoje zamówienie jest gotowe do wysyłki
  • dane dotyczące przesyłki

Jeżeli nie spodziewasz się żadnej przesyłki lub sam jej nie nadawałeś - najlepiej nie otwieraj załaczników. Jeżeli jednak kliknąłeś już w link, najlepszym wyjściem będzie sformatowanie dysku i przywrócenie systemu - mówimy tutaj o przypadkach, w których wykonywana jest kopia bezpieczeństwa. Jeżeli nadal nie chronisz swojej sieci oprogramowaniem antywirusowym i antispyware, nie wykonujesz backupu - najwyższa pora to zmienić. 

Oceń blog:
Czas czytania: 4 min
Data: 12.12.2017

Terminarz

prev

next

Lista najbliższych webinariów

24.11.2026
09:00 Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
Autoryzowane szkolenie dotyczące konfiguracji i administracji rozwiązaniami WatchGuard
22.09.2026
10:00 Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
Szkolenie: cyberbezpieczeństwo dla pracowników biurowych
17.06.2026
10:00 [ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
[ON-DEMAND] OXARI ITSM w praktyce – Service Desk, CMDB i automatyzacja procesów IT w jednej platformie PREMIERA 17.06.2026
29.06.2026
10:00 PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
PODCAST Włam się w Temat - Scroll, hejt, uzależnienie - dlaczego dzieci potrzebują cyfrowej ochrony? Gość: Mikołaj Sołtysik PREMIERA 29.06.2026
newsletter
Chcesz wiedzieć więcej? Zapisz się na Newsletter i otrzymuj najnowsze informacje

Zobacz inne wpisy

Wiedza i świadomość na temat aktualnych cyberzagrożeń to podstawa dobrej taktyki bezpieczeństwa. Chcesz być na bieżąco z wydarzeniami ze świata cybersecurity? A może szukasz wskazówek jak zapewnić wyższy poziom cyberbezpieczeństwa w swojej firmie? Chcesz poznać topowe rozwiązania? Dobrze trafiłeś.

zobacz wszystkie wpisy
CrowdStrike Falcon Enterprise VELOCITY

CrowdStrike Falcon Enterprise VELOCITY

Velocity Falcon Enterprise to gotowy pakiet bezpieczeństwa oparty na technologii Falcon Enterprise, rozszerzający ochronę endpointów o EDR/XDR i threat hunting.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon Go VELOCITY

CrowdStrike Falcon Go VELOCITY

Velocity Falcon Go to gotowy pakiet ochrony endpointów oparty na NGAV, rozszerzony o kontrolę urządzeń i uproszczone zarządzanie w modelu cloud.

Wycena indywidualna
Zobacz więcej
CrowdStrike Falcon COMPLETE

CrowdStrike Falcon COMPLETE

Falcon Complete to w pełni zarządzana usługa MDR, w której CrowdStrike odpowiada za wykrywanie, analizę i reakcję na incydenty bezpieczeństwa.

Wycena indywidualna
Zobacz więcej