Обнаружена фишинг-атака от лица компании FrontStocks Ltd.
С 7 по 13 августа, третьими лицами, не имеющими никакого отношения к компании FrontStocks Limited, была произведена массовая рассылка электронных писем, содержащих вирусные вложения. Используя недостатки в почтовом протоколе SMTP, хакеры создали электронные письма с поддельной строкой “Mail From:”, что помогло им замаскировать реальный источник электронной почты и ввести получателей в заблуждение о том, что e-mail был прислан им компанией FrontStocks.
В письме мошенники представляются сотрудником системы PayPal и якобы уведомляют получателя письма о том, что в его аккаунте произведены изменения настроек. При этом злоумышленники пишут, что если получатель не вносил этих изменений, то ему необходимо открыть файл, прикреплённый к письму. В противном случае его аккаунт будет заблокирован. Прикреплённый файл в рассылке – троян (вирус) работающий по технологии JavaScript, призванный похитить конфиденциальную информацию владельца счёта в платёжной системе PayPal.
Команда FrontStocks всерьез обеспокоена безопасностью пользователей PayPal и призывает Вас руководствоваться следующими правилами, чтобы избежать хищения конфиденциальных данных:
1. Не высылайте конфиденциальную информацию по e-mail. FrontStocks никогда не запрашивает пароли или данные счета в платёжной системе клиента по электронной почте.
2. Не переходите по подозрительным ссылкам и не открывайте вложения в электронных письмах.
3. Защитите свой компьютер установкой антивирусного программного обеспечения.
4. Всегда сообщайте компании об обнаружении подозрительной активности.
Если же Вы все-таки пренебрегли мерами осторожности и открыли вложение из фишинг-рассылки, немедленно обратитесь в службу поддержки компании PayPal с запросом изменить пароль к счету и затем проведите полное сканирование системы антивирусом.