Raspolažemo informacijom da kod slanja spam poruka sa zlonamjernim privitkom napadači često koriste ime domene ili cijelu adresu elektroničke pošte primatelja u nazivu privitka. Time pokušavaju phishing poruku učiniti uvjerljivijom i navesti primatelja na pomisao kako je datoteka upućena direktno njemu. Ako je naziv privitka u poruci “IME_VASE_DOMENE.zip” ili “VASE_IME@IME_VASE_DOMENE.zip” i slično, velika je vjerojatnost da se radi o zlonamjernoj datoteci. Ovo je samo jedna od manipulacija kojom napadači pokušavaju zavarati primatelje phishing poruka. Najučinkovitija obrana od ovakvih manipulacija je razvijanje svijesti kroz edukaciju korisnika o phishing napadima i drugim ugrozama koje nam prijete na Internetu. Listu spam poruka s malicioznim privitkom prikupljenih u prethodna 2 tjedna možete pronaći na web stranici Anti-Botnet Nacionalnog centra podrške.
$downloadlink = get_field('download_link'); ?>Upozorenje – spam poruke s posebno oblikovanim nazivom privitka
Izvor: Nacionalni CERT