Af Torben B. Sørensen, 06/01/17
SANS Internet Storm Center oplyser, at mailen har en vedhæftet PDF-fil sammen med en besked om, at filen er låst og skal åbnes med en kode.
Hvis man åbner den vedhæftede fil, åbnes dokumentet, hvorefter der vises en dialogboks foran det med plads til at indtaste e-mailadresse og password. Hvis offeret indtaster oplysningerne, sendes de til bagmændene.
SANS Internet Storm Center gør opmærksom på, at hvis man bruger Adobe Reader til at åbne filen, bliver man advaret om, at dokumentet forsøger at forbinde til en server i Rusland. Men bruger man browseren Edge, der under Windows 10 er standardprogrammet til visning af PDF-filer, bliver advarslen ikke vist.
Anbefaling
Undlad at åbne filer, der bliver tilsendt uopfordret.
Links
- Mixed Messages : Novel Phishing Attempts Trying to Steal Your E-mail Password Goes Wrong, blogindlæg fra SANS Internet Storm Center
- Experts Warn of Novel PDF-Based Phishing Scam, artikel fra Kaspersky Threatpost