Na Slovákov cieli prepracovaný podvod. Údaje kradnú cez falošné faktúry

Spoločnosť ESET pripomína, na čo si dať pozor.


Výskumníci spoločnosti ESET odhalili prepracovanú phishingovú kampaň zameranú na slovenských používateľov. Útočníci sa v nej vydávajú za energetickú spoločnosť ZSE a prostredníctvom e-mailov rozposielajú falošné faktúry za elektrinu. Súčasťou správ sú prílohy obsahujúce škodlivý malvér určený na získavanie hesiel a citlivých údajov.

ČLÁNOK POKRAČUJE POD REKLAMOU

Falošné faktúry

Bezpečnostné riešenia ESET-u doteraz na Slovensku zablokovali približne 1 300 pokusov o phishing, pričom najväčší počet prípadov zaznamenali 9. marca 2026. Podobná kampaň prebieha aj v Poľsku a Chorvátsku, kde útočníci prispôsobili obsah správ miestnemu prostrediu.

Podvodné e-maily nesú predmet „Elektronická faktúra“. Ako zobrazované meno odosielateľa sa uvádza ZSE, skutočná e-mailová adresa však so spoločnosťou nesúvisí. Dôveryhodnosť správ zvyšujú odkazy smerujúce na oficiálnu webovú stránku ZSE a uvedené bankové účty. Práve spojenie známej značky a bežného typu fakturačnej komunikácie mohlo viesť k tomu, že príjemcovia správy považovali za legitímne.

Spoločnosť ESET upozorňuje na novú formu sofistikovaného on-line podvodu. Podvodníci rozposielajú falošné faktúry.
Shutterstock

Odborník Ondrej Kubovič upozorňuje, že útočníci pri podobných kampaniach často reagujú na aktuálne dianie. V tomto prípade využívajú obavy odberateľov zo zvyšujúcich sa cien energií aj témy spojené s energopomocou, čím zvyšujú dôveryhodnosť podvodných správ.

Ako to funguje?

Z technického hľadiska kampaň využíva sofistikovaný spôsob maskovania škodlivého kódu. E-mail obsahuje ZIP prílohu pomenovanú tak, aby pôsobila ako PDF dokument. Po otvorení sa však v archíve nachádza JavaScript súbor so škodlivým kódom. Útočníci používajú aj odlišné unicode znaky, ktoré maskujú skutočnú príponu súboru a sťažujú rozpoznanie rizika.

ČLÁNOK POKRAČUJE POD REKLAMOU

Po spustení JavaScriptu sa aktivuje malvér CloudEyE, ktorý následne spúšťa ďalšie fázy útoku. Tie zahŕňajú aj škodlivé skripty vedúce k nasadeniu malvéru Formbook – známeho infostealeru určeného na krádež prihlasovacích údajov a ďalších citlivých informácií z napadnutých zariadení. Jednotlivé fázy útoku sú pritom maskované a šifrované, aby sa znížila šanca na ich odhalenie či analýzu.

Spoločnosť ESET upozorňuje na novú formu sofistikovaného on-line podvodu. Podvodníci rozposielajú falošné faktúry.
Shutterstock

Treba byť ostražitý

ESET používateľom odporúča dôsledne kontrolovať odosielateľov e-mailov s faktúrami, neotvárať podozrivé prílohy a venovať pozornosť skutočným príponám súborov, najmä v archívoch ZIP obsahujúcich spustiteľné súbory alebo skripty. Dôležité je tiež používanie spoľahlivých bezpečnostných riešení, ktoré dokážu zachytiť viacstupňové útoky ešte pred kompromitáciou zariadenia.

Mohlo by ťa zaujímať:

Módne trendy z roku 2010. Toto sú veci, ktoré ľudia kedysi milovali, dnes sú však synonymom nevkusu

ESET patrí medzi popredných európskych poskytovateľov kybernetickej bezpečnosti s globálnou pôsobnosťou. Využíva kombináciu umelej inteligencie a odborných znalostí na ochranu firiem aj jednotlivcov pred známymi aj novými hrozbami. Jeho technológie zahŕňajú riešenia pre detekciu a reakciu na incidenty, bezpečné šifrovanie či viacfaktorovú autentifikáciu, pričom poskytujú nepretržitú ochranu aj lokálnu podporu. Výskum a vývoj na svetovej úrovni zabezpečuje spoločnosť prostredníctvom vlastných centier a partnerskej siete.


Tagy:
Sledujte nás na Google Správy
Nenechajte si ujsť žiadne dôležité novinky.
Sledovať
Po otvorení kliknite na hviezdičku Sledovať
REKLAMA
Peter Strhan
V EMEFKE pôsobím od roku 2017, teda od samotného založenia portálu. Mojou vášňou je internetová kultúra, súčasné trendy a svet humoru a memes, ktorým sa venujem aj vo svojich článkoch.Okrem toho ma zaujímajú témy z oblasti vedy, technológií a histórie. Blízko mám aj k umeniu a hudbe, a vždy si nájdem čas na pútavú vernisáž alebo dobrý koncert. Mojím cieľom je prinášať čitateľom obsah, ktorý ich pobaví, inšpiruje a zároveň rozšíri ich obzory.
Najčítanejšie
Podobné