Powiązane rozszerzenia:
Nigdy nie otwieraj załączników z podejrzanych wiadomości e-mail
Każdy, kto ma adres e-mail, prędzej czy później doświadcza nieoczekiwanych wiadomości.
Zwykle te spamowe e-maile to po prostu newslettery lub jakaś inna forma niechcianej reklamy, ale nie każdy spam jest nieszkodliwy. Liczne kampanie phishingowe są rozsyłane za pomocą e-maili, tak samo jak wirusy, trojany, a w ostatnich latach ransomware.
Powinieneś zawsze zachować szczególną ostrożność, mając do czynienia z podejrzanymi e-mailami od nieznanych nadawców, a zwłaszcza jeśli zawierają załącznik, który rzekomo zawiera coś, co musisz zobaczyć.
Nie polegaj wyłącznie na filtrach antyspamowych — wiele szkodliwych wiadomości może faktycznie przejść filtry, dopóki wystarczająco dużo osób nie oznaczy ich jako spam.
Niniejszy artykuł omawia podstawy dotyczące potencjalnych zagrożeń związanych z załącznikami w e-mailach i zwracaj uwagę na najnowsze zagrożenia komputerowe, które mogą naruszyć bezpieczeństwo Twojego komputera, a nawet urządzenia mobilnego.
Dlaczego nieznane załączniki w e-mailach mogą być niebezpieczne?
Odpowiedź na to pytanie jest w zasadzie dość prosta, ponieważ mogą być czymś zupełnie innym, na przykład wirusami lub złośliwym oprogramowaniem (malware), które zainfekuje Twój komputer, gdy otworzysz załączniki.
To, co może wyglądać jak dokument .pdf albo obraz .jpg, może równie dobrze być plikiem JavaScript z przestawionym (zmienionym) przyrostkiem.
W tym scenariuszu, gdy otworzysz załącznik, skrypt uruchomi się i wykona swoją piekielną pracę na Twoim komputerze. Proste kliknięcie może zniszczyć cały komputer i Twoje dane.

Spam email z ransomware Locky
Powyższy obraz przedstawia spamową wiadomość e-mail, która rozsyła ransomware Locky. Zwróć uwagę, że załącznik wygląda jak dokument MS Word, ale w rzeczywistości jest to Java Script, który infekuje Twój komputer. Dlatego podczas pracy z Twoimi e-mailami złota zasada powinna zawsze brzmieć:
!!! NIGDY NIE OTWIERAJ ZAŁĄCZNIKÓW E-MAIL Z NIEZNANYCH NADAWCÓW, NIGDY !!!
Oznacza to również, że użytkownicy, którzy mają domyślnie ukryte rozszerzenia plików, są najbardziej narażeni — po prostu dlatego, że przy zasłoniętym prawdziwym rozszerzeniu tacy użytkownicy stają się łatwym celem dla rozsyłających spam z niebezpiecznymi załącznikami.
Temat pokazywania/ukrywania rozszerzeń plików w Windows omówiliśmy w jednym z naszych artykułów pt. Show and hide file extension in Windows 10.
Nawet jeśli uważasz, że Twój program antywirusowy Cię ochroni, jest mało prawdopodobne, by wykrył niektóre z najnowszych kampanii ransomware. Nigdy nie słyszałeś o ransomware? Cóż, masz szczęście.
Co to jest ransomware i jak działa?
Ransomware to jeden z najnowszych trendów wśród malware. Gdy zostanie uruchomione na komputerze użytkownika, ransomware zazwyczaj szyfruje i zmienia nazwy wszelkich przydatnych danych znajdujących się na komputerze — głównie dokumentów i zdjęć — jednak lista typów plików objętych atakiem zwykle jest bardzo szeroka i specyficzna dla każdego ransomware.
Obecnie istnieją dziesiątki ransomware i wszystkie działają w bardzo podobny sposób. Złośliwe oprogramowanie szyfruje Twoje pliki za pomocą JavaScript, a następnie autorzy „oferują” Ci sposób, aby kupić klucz deszyfrujący, dzięki któremu możesz odzyskać swoje pliki. Koszt zwykle jest w Bitcoinach (BTC), aby uniemożliwić namierzenie autorów (naprawdę chodzi o przestępców).
Na zaatakowanym komputerze pojawia się jakiś rodzaj okna z informacją zawierającą instrukcje, jak zapłacić za klucz (okup) i w niektórych przypadkach jest też limit czasu, zanim klucz zostanie zniszczony i odzyskanie danych stanie się niemożliwe.

Przykład okna informacyjnego Locky
W jaki sposób ransomware jest rozsyłane?
Główny sposób rozprzestrzeniania ransomware to spamowe wiadomości e-mail z załącznikiem.
Załączniki zwykle wyglądają jak plik PDF albo dokument MS Word, obraz albo archiwum ZIP, które rzekomo zawiera jakąś fakturę lub inny dokument dla odbiorcy.
Autorzy wiadomości e-mail z ransomware często próbują naśladować standardowe, półlegalne e-maile wysyłane przez banki, firmy kurierskie, sklepy internetowe, aby oszukać użytkowników i skłonić ich do otwarcia załączników. Te oszukańcze wiadomości są zwykle wysyłane falami — gdy pojawia się nowa odmiana ransomware, rozsyłana jest kolejna seria e-maili. Dlatego często przechodzą filtry antyspamowe w klientach poczty, co sprawia, że wyglądają bardziej wiarygodnie.
Dlatego teraz jeszcze bardziej kluczowe jest zwracanie szczególnej uwagi na załączniki w Twoich e-mailach, ponieważ proste kliknięcie może zniszczyć wszystkie Twoje zdjęcia lub dokumenty do pracy.
Jak chronić się przed ransomware?
Powtórzmy raz jeszcze to, co było powiedziane wcześniej: nie otwieraj załączników e-mail z podejrzanych e-maili. To samo w sobie uchroni Cię przed zdecydowaną większością ransomware.
Poza tym posiadanie antywirusa nigdy nie zaszkodzi, a jeśli regularnie tworzysz kopie zapasowe swoich danych, powinieneś być mniej więcej przygotowany na każdą nieoczekiwaną wizytę ransomware.
Co zrobić, gdy mój komputer zostanie zainfekowany przez ransomware?
Najpierwszą rzeczą, którą powinieneś zrobić, jest ustalenie, jaki to typ ransomware zaatakował Twój komputer, ponieważ to zadecyduje o tym, w jaki sposób będziesz przywracać komputer / pliki.
Większość ransomware używa unikalnych sufiksów plików dla zaszyfrowanych plików, więc są one dość łatwe do rozpoznania. Jednak najnowszym trendem jest usuwanie sufiksu całkowicie, co może utrudnić identyfikację mniej doświadczonym użytkownikom komputerów.
Staramy się utrzymywać naszą kolekcję typów plików ransomware w aktualnym stanie, więc zawsze warto sprawdzić. Gdy już wiesz, jaki to typ ransomware, musisz poszukać deszyfratora — jeśli istnieje. Tak, „jeśli”, ponieważ w przypadku wielu ransomware deszyfrator po prostu nie istnieje.
Niektóre dedykowane strony, takie jak BleepingComputer, mogą dostarczyć przydatnych informacji i linków dla każdego konkretnego ransomware. Strona ma nawet sekcję forum dla użytkowników dotkniętych ransomware, więc zdecydowanie warto ją sprawdzić, jeśli zdarzyło Ci się zostać ofiarą ransomware.
Można jednak śmiało powiedzieć, że pozbycie się ransomware i przywrócenie plików nie jest wcale takie łatwe, szczególnie jeśli nie masz kopii zapasowych swoich danych. Stąd kolejna ważna lekcja:
!!! ZAWSZE TWÓRZ KOPIE ZAPASOWE WAŻNYCH DANYCH, ZAWSZE !!!