Pro firmy
 
HPmarket Store
 
Kontakty
 
phone728 707 709 (Po-Pá: 9-17 hod)
 
Vše o nákupu
 
O nás
 
  Přihlásit
Košík
    PočítačeNotebookyMonitoryTiskárnySkeneryPříslušenstvíInkousty a toneryVýhodné balíčkyCare PackSoftwareNaše tipy
ÚvodPoradnaHlavně praktickyCyber bezpečnostPhishing: Pozor na nebezpečné přílohy OneNote

Phishing: Pozor na nebezpečné přílohy OneNote

Ikona - publikováno
25. 5. 2023
Ikona - časomíra
3 minuty čtení
Autor:
Roman Plášil
Roman Plášil
Phishing: Pozor na nebezpečné přílohy OneNote
Sledujete náš seriál o kyberbezpečnosti? Už jsme si říkali, jak nastavit bezpečné heslo a jak se bránit phishingu. Phishing, dobře zamaskovaný útok na naše data, aktuálně hýbe IT světem, a proto není divu, že se prevencí proti phishingu zabýváme na všech frontách. Svoji kyberbezpečnost posilujeme doma u svých domácích zařízení a samozřejmě i ve firmách. Hackeři jsou ale velmi vynalézaví a rychle se od sebe navzájem učí. Osvojit si základy cybersecurity proto nestačí. Je nutné sledovat i trendy. A ve phishingu se jeden nový právě objevil – jak vypadá phishing maskovaný v souborech OneNote? Pojďme se na to podívat.

Microsoft od února 2022 blokuje ve výchozím nastavení makra v Office aplikacích. Zatímco dříve vkládali hackeři makra do příloh aplikací Word a Excel, dnes to už není až tak jednoduché. Útočníci proto hledají jiné cestičky k vašim datům. Nově objevenou je cesta přes přílohy aplikace OneNote.

NÚKIB varuje před závadnými přílohami OneNote

Microsoft OneNote je desktopová aplikace, součást „microsoftí“ rodiny a také oblíbený nástroj pro psaní poznámek. Bezpečnostní experti včetně těch z Národního ústavu pro kybernetickou a informační bezpečnost nyní varují před nebezpečnými přílohami e-mailů právě v podobě souborů OneNote.

Jak se hackerům podařilo objevit další skulinu? OneNote nepodporuje makra. Příloha se zde vkládá přímo do poznámkového bloku a spouští se pouhým dvojklikem. Jednoduché pro uživatele, ale bohužel i pro hackery.

Phishingový útok přes OneNote přílohu v praxi

Hackeři do souborů aplikace Microsoft OneNote vkládají škodlivé skripty, které po svém spuštění automaticky stáhnou závadný malware. Tyto škodlivé přílohy chodí e-mailem. A jak vypadá tento typ phishingového útoku v praxi? Podívejme se na to.

  • Dorazí vám e-mail s přílohou OneNote.
  • Po otevření přílohy se zobrazí rozostřený dokument s výzvou: Double Click To View File. Na pozadí tohoto upozornění jsou rozostřené škodlivé soubory – ty ale nemáte šanci rozeznat a přečíst.
  • Po provedení dvojkliku se vám zobrazí varování od OneNote. I program OneNote má totiž zabudované zabezpečení. Bohužel varování, že spuštění vložených příloh může poškodit počítač a uložená data, bývá ve většině případů uživateli ignorováno.
  • Po odkliknutí varování jsou soubory spuštěny. Aktivuje se skript, který stáhne malware zajišťující vzdálený přístup hackera. To, že má hacker vzdálený přístup k vašemu zařízení, může znamenat, že vám může ukrást hesla, pořizovat snímky obrazovky nebo i nahrávat videa pomocí webkamery.

Falešné e-maily se vydávají za pokyny k vyzvednutí zásilky

Statistiky jsou neúprosné. Například společnost Proofpoint, která se věnuje kyberbezpečnosti, zaznamenala jen za leden 2023 více než 50 různých úročných kampaní. Tisíce e-mailů tak obíhají svět, zejména Evropu a Severní Ameriku, a vydávají se za oznámení o daních, pokyny k vyzvednutí zásilky, faktury aj.

Phishong

Jak s phishingem ukrytým v souborech OneNote bojovat?

  • Základ boje proti phishingu je prevence. To, že na nás hackeři útočí prostřednictvím závadných e-mailů, není nic nového pod sluncem. Vyplatí se tedy stejná míra obezřetnosti jako u jakéhokoliv jiného podezřelého e-mailu.
  • Neotevírejte přílohy e-mailů od odesílatelů, které neznáte.
  • Buďte obezřetní i v případě e-mailů od známých odesílatelů v případě, že e-mail podobného obsahu nečekáte.
  • Neberte na lehkou váhu varování, že otevření přílohy nebo jiný úkon může poškodit vaše soubory – neklikejte na „OK“.
  • Pokud řešíte kyberbezpečnost ve firmě, seznamte s preventivními kroky i vaše zaměstnance.

Doufáme, že jsme vám srozumitelně a přehledně osvětlili nejnovější trend v oblasti phishingu. Pokud byste měli jakékoliv dotazy, nebo máte jiné otázky ke kyberbezpečnosti nebo k vašemu HP zařízení, neváhejte se na nás obrátit. V HPmarketu chceme, abyste za každých okolností excelovali s HP!

Poradíme vám
Mluvíme neajťácky a srozumitelně
HPmarket týmČtyři specialisté na HP techniku
 jsme offline
ikona - telefon728 707 709
(Po-Pá: 9-17 hod)
Kategorie poradny
FacebookTwitterLinkZkopírovat odkaz
Roman Plášil
Autor článku
21 let v HPmarket
Z počítačového hračičky k vedení HPmarket týmu vedla postupně Romanova cesta od roku 2003, kdy propadl HP produktům a definitivně tak utekl od vývojářské práce. Kolegové v týmu, technologické novinky a nové rozvojové projekty související s HPmarket e-shopem a e-Commerce obecně jsou to, co ho baví, posouvá vpřed a dodává energii i motivaci.
Podobné články
Kyberútočníci používají podvodné QR kódy – na co si dát pozor?
Myslíte, že už vás v online světě nic nezaskočí? Poslední dobou to vypadá, že jsou hackeři a kyberútočníci vždy o krok napřed. Nyní bychom si měli dát pozor i na populární QR kódy. Pokud jste si doteď libovali, jak se díky QR kódům zjednodušilo placení všeho možného, zbystřete. I jedno jediné neuvážené oskenování QR kódu by vás mohlo mrzet.
Ikona - publikováno20. 4. 2023
Ikona - časomíra6 minut čtení
Roman Plášil
Roman Plášil
Phishing: 7 tipů, jak ho poznat
Phishing, to není žádné hobby rybaření, jak by se z názvu mohlo stát, ale (ne)pěkně promyšlený kyberútok. Ve světě se s phishingem potýkáme již desítky let, ale poslední dny, měsíce a týdny nabraly tyto útoky na obrátkách. Jak phishing snadno rozeznat a jak se mu bránit? Pojďme se na to podívat a efektivně chránit své soukromí i v kyberprostoru.
Ikona - publikováno27. 1. 2023
Ikona - časomíra7 minut čtení
Jiří Polášek
Jiří Polášek
Vybíráme antivir pro nový počítač od HP

Zjistěte, jaké jsou nejlepší možnosti ochrany před viry.

Ikona - publikováno12. 11. 2021
Ikona - časomíra5 minut čtení
Jiří Šelong
Jiří Šelong
Aby vám nic neuteklo
1x za 14 dní vám na e-mail zašleme aktuality či nejzajímavější nabídky ze světa HP produktů.
Experti na HP
Experti na HP
Máme nejpřesnější a nejaktuálnější informace.
IT specialisti
IT specialisti
Poradíme s výběrem, instalací i používáním.
Doručíme do 24h
Doručíme do 24h
Zboží skladem vám dodáme do druhého dne.
Doprava zdarma
Doprava zdarma
Od 5 000 Kč. Nakupujte z pohodlí domova.
heureka
HPmarket tým
Pomáháme Vám excelovat s HP
„Jsme nadšenci do technologií a HP produkty aktivně používáme v práci i každodenním životě“. Jsme připraveni pomoci s výběrem nejlepších notebooků, počítačů, tiskáren a nejrůznějšího příslušenství z produkce společnosti HP Inc. Již od roku 2001, plníme Vaše přání a dodáváme našim zákazníkům to nejlepší z HP nabídky.
HPmarket na sociálních sítíchFacebook YouTube LinkedIn
Mapa webu  |  Podmínky použití
© 1999 - 2024 HPmarket.cz