Powiadomienie UPS ze złośliwym kodem
W skrzynkach e-mailowych wielu użytkowników pojawia się ostatnio powiadomienie przypominające oryginalne zawiadomienia od firmy kurierskiej "UPS Packet Service", które zawiera kod pobierający z internetu szkodliwe oprogramowanie.
Treść e-maila krążącego obecnie w Sieci informuje czytelnika, że przesyłka UPS nie może być dostarczona, i zaleca czytelnikowi otwarcie załącznika z rzekomo zawartym listem przewozowym niezbędnym do odbioru przesyłki. W polskiej wersji brzmi on aktualnie tak:
"Dzień dobry,
niestety nie możemy dostarczyć Państwa przesyłki wysłanej 1 lipca, ponieważ adres odbiorcy nie istnieje. Prosimy o wydrukowanie potwierdzenia nadania przesłanego w załączniku tego maila - wraz z nim będą Państwo mogli odebrać od nas nadaną paczkę."
Wiadomo też, że istnieje również wersja z tekstem angielskim, a kolejne e-maile z rzekomym powiadomieniem mogą mieć już nieco inną treść. Po otwarciu znajdującego się wewnątrz rzekomego potwierdzenia nadania uruchamia się mechanizm pobierania szkodliwego oprogramowania, co prowadzi do zainfekowania systemu. Niezależnie od starań producentów oprogramowania, przygotowujących już odpowiednie mechanizmy, za których pomocą ich programy będą w stanie rozpoznać i zablokować nieprawidłową zawartość tego typu wiadomości, nie należy otwierać żadnych otrzymanych załączników, o które nie prosiliśmy.
Źródło: UPS