Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
Reklama emisje gratis
Reklama baner reklamowy

Nigdy nie otwieraj tych maili. To hakerzy z UNC1151/Ghostwriter

Eksperci od bezpieczeństwa w sieci ostrzegają przed atakami hakerskimi za pomocą poczty internetowej. Stoi za tym grupa hakerska powiązana z białoruskim reżimem.
Nigdy nie otwieraj tych maili. To hakerzy z UNC1151/Ghostwriter

Autor: iStock

Ostrzeżenie wydał CERT, czyli państwowa agencja stojąca na straży bezpieczeństwa w internecie. Specjaliści zauważyli wzmożoną działalność grupy hakerskiej UNC1151/Ghostwriter. Już od ponad roku atakuje skrzynki pocztowe polskich użytkowników sieci. Analizy m.in. Google wykazały, że grupa „z dużym prawdopodobieństwem” jest powiązana z rządem Białorusi.

– Jak wynika z naszych obserwacji, mimo upływu czasu aktywność tej grupy nie zmniejszyła się, a stosowane przez nią techniki podlegają ciągłym zmianom. W ostatnim czasie obserwujemy wykorzystanie przez nią techniki Browser in Browser. Technika ta może być wyjątkowo niebezpieczna i łatwa do przeoczenia – alarmuje CERT.

Ta technika polega na wyświetleniu – po kliknięciu w podesłany link – nowego okna przeglądarki zawierającego fałszywy panel logowania. – Okno to, będąc elementem strony, jest na tyle dobrze wykonane, że ofiara może mieć trudność z odróżnieniem spreparowanego okna od faktycznego nowego okna aplikacji – ostrzegają specjaliści.

UNC1151 chce w ten sposób wyłudzić dane do logowania do skrzynek pocztowych. Potem takie skrzynki są przejmowane i przeszukiwane. Hakerzy wypatrują w nich ważnych dokumentów. Przejęcie służy też do przejmowania kont w serwisach społecznościowych. To z kolei ma być narzędziem dezinformowania.

Dlaczego UNC1151 jest taka groźna? Bo maile od hakerów przychodzą z adresów, które użytkownicy mogą dobrze znać. Są to np.:

Żeby uśpić czujność ofiary, cel ataku jest dokładnie wybierany. I tak użytkownicy poczty na Onecie otrzymują wiadomości z Onetu, a klienci WP.pl dostają maile w WP.pl.

– Przesyłane wiadomości podszywają się pod administratorów danego serwisu. Ich treść nakłania użytkownika do podjęcia natychmiastowego działania, którego brak może rzekomo doprowadzić do utraty dostępu do skrzynki, a nawet jej skasowania. Co ciekawe, wiadomości początkowo zawierały liczne błędy językowe, ale z biegiem czasu były one coraz lepiej przygotowane. Poniżej prezentujemy najczęstsze motywy oraz przykłady faktycznych maili wysyłanych przez grupę UNC1151. Na czerwono zaznaczono linki, których kliknięcie przenosi użytkownika na stronę wyłudzającą dane logowania – informuje CERT.

Dodatkowym krokiem hakerów jest to, że maile mają atrakcyjne, ważne dla użytkownika tematy. Są to np.:

  • blokowanie konta e-mail,
  • zawieszenie konta,
  • naruszenia konta,
  • skargi,
  • uwaga,
  • krytyczny alert.

Podziel się
Oceń

Napisz komentarz

Komentarze

Reklama
PRZECZYTAJ RÓWNIEŻ
Reklama
Reklama
Reklamabaner reklamowy
Reklama
Reklamatelefon
Reklama
Reklama
Reklama
KOMENTARZE
Autor komentarza: KosmitaTreść komentarza: Szanowne Chełmiaki, jeśli nie OŚRODEK MEDYTACJI MIĘDZYGALAKTYCZNYCH, to może fabrykę, taka wysokotechnologiczną? Spytacie pewnikiem, co my Kosmici byśmy chcieli w Chełmie produkować? Ano byśmy chcieli produkować kombinezony biogeniczne dla mych pobratymców. Musicie wiedzieć, że niestety, dla nas Kosmitów środowisko ziemskie jest bardzo szkodliwe. Wolimy takie bardziej radioaktywne, bo wtedy nasza delikatna skóra jonizuje piękną zieloną fluorescencją. Wiem, dla Was radioaktywność jest mocno szkodliwa, ale dla mnie jest dobra. W związku z tym na Ziemi musimy funkcjonować w kombinezonach biogenicznych. Każdy ciężar wożony z DALEKOŚCI, niestety kosztuje w ilości paliwa potrzebnego do transportu. Gdybyśmy zbudowali tu fabrykę, to Ludziaki mieli by robotę a miliardy Kosmitów możliwość zamieszkania wśród Was. Zakładana produkcja, to miliard… Niech będzie dwa miliardy na rok kombinezonów biogenicznych dla przybyszy z Kosmosu. Jak się na taką propozycję zapatrujecie? Zapomniałem o jednej sprawie. Coś trzeba by było zrobić z tym Waszym prawodawstwem względem tworzenia JEDNOSTEK ŻYCIOWYCH w sposób sztuczny. Dogadamy się?Data dodania komentarza: 10.02.2026, 08:06Źródło komentarza: Biurowca i dworca w Chełmie nie będzie. Spór miasta z ARP zakończony fiaskiemAutor komentarza: filipTreść komentarza: Juz dworzec PKS powstał, to jakiś obłęd.Data dodania komentarza: 10.02.2026, 06:21Źródło komentarza: Chełm. Otwarto oferty. Modernizacja Ogródka Jordanowskiego wchodzi w kolejny etapAutor komentarza: mixTreść komentarza: Szok co to za gospodarz ?czyli zastaw się a postaw i z podatków mieszkańców pora ściągać, a tak plują na Warszawę i rząd.Data dodania komentarza: 10.02.2026, 06:12Źródło komentarza: Miliony na inwestycje i rosnące długi. Chełm liderem wydatków, Zamość ostrożny, Biała Podlaska pośrodkuAutor komentarza: flixTreść komentarza: Jaki region takie obietnice ,a młodzież uciekła. Coś jeszcze dodać?bedzie hak z jego preziem.Data dodania komentarza: 10.02.2026, 06:10Źródło komentarza: Miliony na inwestycje i rosnące długi. Chełm liderem wydatków, Zamość ostrożny, Biała Podlaska pośrodkuAutor komentarza: blikTreść komentarza: Rządy prezydenta nic dodać. StraszneData dodania komentarza: 10.02.2026, 06:06Źródło komentarza: Biurowca i dworca w Chełmie nie będzie. Spór miasta z ARP zakończony fiaskiem
Reklama
Reklama
Reklama
Reklama