Mostrando las entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando las entradas con la etiqueta malware. Mostrar todas las entradas

jueves, 24 de octubre de 2013

Intuit "Payroll Processing Request" malware Email


Intuit "Solicitud de Procesamiento de Nómina" malware EmailOutline

"Procesamiento de la nómina" correos electrónicos que pretenden ser del proveedor de software financiero Intuit, afirman que son de gran cantidad de dinero que está a punto de ser retirado de la cuenta bancaria del beneficiario para cubrir los cheques de los empleados. Se invita al receptor a hacer clic en un enlace del mensaje para descargar detalles de nómina.

Breve análisis

El correo electrónico no es de Intuit y las reclamaciones en el mensaje son falsas. Aquellos que caen en la trampa y siga los enlaces en el correo electrónico se le llevará a una página web que alberga información de malware para el robo.

El análisis detallado y las referencias a continuación ejemplo.

Última actualización: 23 de julio 2012

Publicado por primera vez: 23 de julio 2012

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

Ejemplo

De: Red de Pagos Intuit

Asunto: Hemos recibido su solicitud de procesamiento de nómina.

Comunicación directa Servicio Depósito

Sólo información

Estimado [dirección de correo electrónico eliminado]

Obtuvimos su nómina el 16 de julio de 2012 a las 1:25 AM hora del Pacífico.

Los fondos serán retirados del número de cuenta bancaria que termina en: , el 17 de julio de 2012.

La cantidad a ser retirada: $ 6,976.46

Los cheques de pago serán transferidos a las cuentas de sus empleados en: 17 de julio 2012

Por favor, descargue el payrollhere.

Los fondos son por lo general retirado antes del horario de la actividad bancaria, así que por favor asegúrese de que tiene fondos suficientes disponibles las 12 am en la fecha de los fondos deben ser retirados.

Intuit debe obtener su nómina a las 5 pm hora del Pacífico, a dos días hábiles antes de la fecha de recibo de sueldo o sus empleados no podrán ser pagados a tiempo. QuickBooks no procesa las nóminas de los fines de semana o días festivos bancarios federales. Una lista de los feriados bancarios federales se puede acceder en la página web Reserva theFederal.

Gracias por su negocio.

Atentamente,

Intuit Payroll Services

De: LinkedIn Comunicación

Asunto: La confirmación de su procesamiento de la nómina.

Hemos recibido su nómina el 16 de julio de 2012en 05:17 AM

Hora del Pacífico.Los fondos bewithdrawn del número de cuenta thebank que termina en:

el 17 de julio de 2012.

La cantidad a ser retirada: $ 7,776.91

Los cheques de pago serán transferidos a las cuentas de sus empleados en: Julio 17, 2012 Por favor,

descargar su payrollhere.

Los fondos se procesan normalmente antes bancarias habituales

hora así que por favor asegúrese de que dispone de fondos suficientes youhave un 12 am del

el fundsare fecha que se retira.

Intuit debe obtener su nómina por el tiempo 5p.m.Pacific dos días hábiles antes de la fecha de recibo de sueldo o sus empleados

No habrá tiempo Paidon. QuickBooks no procesa las nóminas de los fines de semana o

feriados bancarios federales. Una lista de los feriados bancarios federales se puede descargar

en la página web Reserva theFederal.

Gracias por yourbusiness usted.Atentamente, Intuit

Servicios de Nómina

Análisis detallado

Correos electrónicos falsos que pretendían ser de la conocida software financiero Intuit proveedor han estado golpeando las bandejas de entrada de todo el mundo. Los supuestos "procesamiento de la nómina" notificaciones afirman que una gran cantidad de dinero está listo para ser retirado de la cuenta bancaria del beneficiario para cubrir cheques de pago de los trabajadores. Se invita al receptor a hacer clic en un enlace para descargar información acerca de la retirada de la nómina.

Por supuesto, los correos electrónicos no son de Intuit. En efecto, los correos electrónicos están diseñados para engañar a los destinatarios para que descarguen software malicioso en sus equipos. Los criminales responsables de la estafa esperan que los destinatarios, entraron en pánico al creer que varios miles de dólares se establece que deben retirarse de sus cuentas bancarias, se haga clic en el vínculo en el mensaje sin la debida previsión. Al hacer clic en enlaces en los mensajes, en realidad se llevará a las víctimas a un sitio web comprometido que alberga malware. La víctima es llevada a un sitio que supuestamente contiene más información sobre el retiro de nómina y pidió esperar hasta que la página cargue completamente. Sin embargo, la página se redirige automáticamente a otros sitios en los troyanos y otros tipos de malware que pueden ser descargados en la computadora del visitante.

Una vez instalado, este malware puede cambiar la configuración del equipo, robar información confidencial almacenada en el ordenador y conectarse a servidores remotos.

Intuit hasposted un warningabout los falsos correos electrónicos de procesamiento de nómina en su sitio web. Confusión, mientras que algunas versiones de los mensajes fraudulentos dicen ser de Intuit, otros pretenden ser de la red social de negocios LinkedIn. Los correos electrónicos maliciosos son similares toanother attackin reciente que los mensajes falsos decían ser notificaciones de pedidos de Intuit. Estos mensajes también contienen enlaces que apuntan a sitios web maliciosos que roban información.

Si recibe uno de estos mensajes de correo electrónico falsos Intuit, no siga los enlaces o abrir los archivos adjuntos que puedan contener.

Referencias

Email falso sobre el procesamiento de la nómina de Intuit

Intuit.com Malware Emails

Última actualización: 23 de julio 2012

Publicado por primera vez: 23 de julio 2012

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

miércoles, 23 de octubre de 2013

UPS paquete ha sido encontrado 'malware Email


UPS paquete ha sido encontrado 'EmailOutline malware

Correo electrónico que pretende ser de UPS asegura que un paquete perdido en la carrera de Navidad ha sido encontrado y enviado. El correo electrónico contiene un enlace que supuestamente se abre una etiqueta de envío para el paquete.

© Depositphotos.com / Maxim Bukovski

Breve análisis

El correo electrónico no es del UPS y el supuesto paquete no existe. Al hacer clic en el enlace "label envío" se abre un sitio web comprometido

que alberga malware.

ExampleSubject: paquete se ha encontrado

Estimado cliente,

Debido a que el servicio postal Navidad sobrecargar algunos envíos postales se perdieron.

Su paquete se ha encontrado y enviado.

Etiqueta de envío

Análisis detallado

Esta dirección de correo electrónico, que dice ser de la compañía de entrega basada en United Parcel Service EE.UU. (UPS), informa a los destinatarios que un paquete perdido en la carrera postal de Navidad ha sido encontrado y envió en su camino. El mensaje incluye un enlace que supuestamente permite a los beneficiarios acceder a una "etiqueta de envío" para el paquete perdido.

Sin embargo, el e-mail no es de UPS y el paquete prometido no existe.

Aquellos que caen en la trampa y haga clic en el enlace "Etiqueta de envío" será llevado a un sitio Web comprometido thatharbours malware. Una vez descargado e instalado, themalware puede downloadfurther malware y permitir que los delincuentes de Internet para tomar el control del ordenador infectado.

Este mensaje es una variante de una larga línea de

correos electrónicos maliciosos que dicen ser fromUPS, compañías de entrega DHLorother. Muchas versiones afirman que un paquete no pudo ser entregado y piden destinatarios a hacer clic en un enlace o abrir un archivo adjunto para imprimir una factura de gastos de envío o la etiqueta de envío. Algunas versiones vinculan a sitios web que contienen software malicioso, mientras que otros incluyen el malware en un archivo adjunto.

Si recibe uno de estos mensajes, no haga clic en ningún enlace o abrir cualquier archivo adjunto que contiene.

Última actualización: 07 de junio 2013

Publicado por primera vez: 07 de junio 2013

Por Brett M. Christensen


Referencias

Su paquete ha sido enviado - Virus

Asprox Botnet - malware Phishing como un Servicio

No es capaz de entregar UPS Paquete malware Email

DHL Notificación malware Email

Post Express 'incorrecta Entrega Dirección' Emails de malware

Paypal 'después de enviar un pago' Emails de malware


Inicio Últimas noticias RSS Suscripciones Contacto



Paypal 'después de enviar un pago' malware EmailsOutline

Los correos electrónicos que pretenden ser de reclamación Paypal que el destinatario ha recibido un pago a una persona o proveedor. El destinatario recibe la instrucción de hacer clic en un enlace para ver o confirmar los detalles de la transacción.

Breve análisis

Los correos electrónicos no son de Paypal y de la afirmación de que el pago ha sido enviado desde la cuenta del destinatario es una mentira. Los enlaces en los correos electrónicos se abren sitios web comprometidos que la información del puerto robar malware.

El análisis detallado y las referencias a continuación ejemplo.

Última actualización: 30 de mayo 2012

Publicado por primera vez: 30 de mayo 2012

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

ExamplesSubject: Se ha enviado un pago

Usted envió una transacción con pagos ID: 4BK71319AT361831A

Estimado cliente de PayPal,

Usted envió un pago de 931,09 EUR al Ray [Apellidos Eliminado].

Tenga en cuenta que puede tardar un poco de tiempo para que su pago aparece en la lista Actividad reciente en su Descripción de cuenta.

Vea los detalles de la transacción en línea

Su estado de cuenta mensual está disponible en cualquier momento, sólo tienes que entrar a tu cuenta en [link eliminado]. Para corregir cualquier error, por favor póngase en contacto con nosotros a través de nuestro Centro de asistencia en

[Enlace Eliminado]

Importe: 931,09 EUR

Enviado el: 30 de mayo 2012

Pago Tarjeta de crédito Pago

Saludos cordiales,

PayPal

Asunto: Recibo de su pago a AVG

Hola miembros,

Usted envió un pago de 90,00 USD a AVG.

Este cargo aparecerá en el extracto de la tarjeta de crédito como forma de pago a PayPal * AVGANTS

Vendedor

AVG Technologies

Nota para el vendedor

Usted no se ha incluido una nota

.

Descripción Precio Unitario Cantidad Importe

AVG Anti-Virus 2012 45,00 USD 2 USD 45.00

Envío y manipulación 0,00 USD

Impuestos 0.00 USD

Total 90,00 USD

________________________________________

¿Confirma usted este pago?

Si este pago no se hizo por favor, tome inmediatamente las siguientes medidas:

* Ingrese a su cuenta haciendo clic en el enlace de abajo:

* Proporcionar la información solicitada para asegurarse de que es el propietario de la cuenta

* Después de que hiciste los pasos anteriores se cancelará el pedido.

* Consolidaremos el dinero a usted y el pago a borrar de la historia las transacciones.

Transacción de la cancelación!

Análisis detallado

Según estos correos fraudulentos, el destinatario ha enviado recientemente un pago sustancial a través de su cuenta de Paypal. Detalles en los correos electrónicos fraudulentos varían, algunos afirman que el dinero se ha enviado a comprar software u otros artículos mientras que otros afirman que el dinero ha sido enviado directamente a una persona concreta.

Los mensajes están diseñados para parecer auténticos emails Paypal y son aparentemente auténticos logos Paypal y el formato. Los mensajes de correo electrónico utilizan direcciones falsificadas para que parezca que han sido enviados desde Paypal.com.

Sin embargo, los correos electrónicos no son de Paypal y las afirmaciones de que el destinatario ha enviado un pago a través de Paypal son falsas. De hecho, todos los enlaces en los correos electrónicos falsos abren comprometidas sitios web que piden en primer lugar, que el usuario espere mientras termina de cargar. Sin embargo, el sitio web de Paypal no se carga cuando el usuario espera. En su lugar, la página se redirigirá automáticamente al visitante a otra página web que contiene una versión del paquete de exploits theBlackhole. BlackHole es una aplicación web utilizada por los delincuentes para explotar las vulnerabilidades del navegador, como medio de descarga e instalación de troyanos y otros tipos de malware.

Los criminales responsables de esta operación, la esperanza de que al menos algunos destinatarios serán presa del pánico a hacer clic en los enlaces en los correos electrónicos falsos en la creencia errónea de que su cuenta de Paypal o tarjeta de crédito se ha visto comprometida. Si un destinatario cae en la trampa, y seguir uno de los enlaces, atrojan puede downloadedand instalado en su ordenador. Este troyano puede monitorear el uso del navegador web y recoger nombres de usuario y contraseñas de banca en línea, incluyendo datos de acceso. Esta información se puede enviar de nuevo a los criminales.

Los criminales en línea han llevado a cabo recientemente una serie de ataques similares con el objetivo de usuarios engañando al visitar sitios web que alojan el paquete de exploits BlackHole. En el momento de la escritura, falsa Verizon Wireless billsthat conducen a Blackhole Exploit Kit sitios siguen distribuyendo. A principios de 2012, una serie de correos electrónicos maliciosos que pretenden beairline vuelo confirmación messagesagain señaló destinatarios a sitios comprometidos que BlackHole albergado. Y, en diciembre de 2011, falso para notificationswere Amazon.com distribuida que también contenía enlaces a sitios web BlackHole.

BlackHole es una herramienta criminal ampliamente utilizado y tipo de ataques es probable que continúe. Tenga mucho cuidado con hacer clic en enlaces en correos electrónicos, incluso si parecen ser legítimos. Algunos de estos ataques son muy sofisticados y pueden ser difíciles - por lo menos sin un cuidadoso examen - de decir la diferencia entre un falso correo electrónico y una notificación genuino. En lugar de hacer clic en enlaces de correo electrónico, es más seguro para abrir su navegador y vaya a la página web del proveedor de servicios directamente introduciendo la dirección web. Y, por supuesto, siempre asegúrese de haber instalado las últimas actualizaciones de seguridad de su navegador y sistema operativo y tener antivirus al día y la protección anti-malware en su ordenador.

Referencias

Blackhole Exploit Kit

Notificación de pago PayPal conduce a Blackhole Exploit Kit

Falsas Verizon Wireless Bill Email Señala malware

EE.UU. Airways Vuelo Confirmación 'malware Emails

Falsos correos electrónicos de confirmación de envío Amazon apuntan a malware

Última actualización: 30 de mayo 2012

Publicado por primera vez: 30 de mayo 2012

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

martes, 22 de octubre de 2013

Pago Slip Confirmación malware Email


Pago Slip Confirmación malware EmailOutline

Email pide destinatarios de confirmar el pago mediante la revisión de una supuesta carta de pago que figura en un archivo adjunto.

© Depositphotos.com / Maksim Kabakou

Breve análisis

El correo electrónico no es una respuesta de una carta de pago. El archivo adjunto alberga un archivo ejecutable que, si se abre, puede instalar código malicioso en el ordenador del receptor.

Ejemplo

Re: carta de pago

Estimado Señor / Señora

¿Cómo estás? Gracias por su e-mail, apego es la carta de pago.

Espero su confirmación.

Saludos

Smith.

Análisis detallado

De acuerdo con este mensaje, que se presenta como una respuesta a un correo electrónico supuestamente enviado por el destinatario, un recibo de pago se puede ver al abrir un archivo adjunto. El mensaje sugiere que el remitente "Smith" está a la espera de confirmación con respecto a la supuesta pago.

Sin embargo, el correo electrónico no es una respuesta a un mensaje anterior que implica y no tiene nada que ver con ningún pago. La unión no contiene un recibo de pago. En cambio, ejecutable itharbours codecontained dentro de un archivo. Rar.

Por lo general, este tipo de malware puede establecer conexiones con servidores remotos dirigidos por delincuentes, recoger y transmitir la información recolectada desde el equipo infectado, y descargar más malware.

Los criminales que ejecutan esta campaña de malware esperanza de que al menos algunos destinatarios abran el archivo adjunto con el objetivo de conocer más sobre el supuesto pago.

Tenga cuidado con los correos electrónicos no solicitados que le piden que abra un archivo adjunto o hacer clic en un enlace de datos toreview de una transacción paymentor que usted no tiene conocimiento de. Esta es una métodode verycommon distribuir malware.

Última actualización: 10 de octubre 2013

Publicado por primera vez: 10 de octubre 2013

Por Brett M. Christensen


Referencias

Threat Outbreak Alert: Fake pago adjuntos en mensajes de correo electrónico de notificación 01 de octubre 2013

ACH Pago Cancelado malware Email

Intuit "Payroll Processing Request" malware Email

lunes, 21 de octubre de 2013

'Estado de Cuenta Merchant' Caza Paymentech malware Email


'Estado de Cuenta Merchant' Caza Paymentech malware EmailOutline

Correo electrónico que pretende ser de pago de las empresas de procesamiento de Chase Paymentech afirma que el destinatario puede ver el estado de cuenta mercante abriendo un archivo adjunto.

Breve análisis

El correo electrónico no es de Chase Paymentech. El archivo adjunto contiene malware. Si recibe este correo electrónico, no haga clic en ningún enlace o abrir los archivos adjuntos que pueda contener.

Desplácese hacia abajo para enviar comentarios

Última actualización: 20 de noviembre 2012

Publicado por primera vez: 20 de noviembre 2012

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

Ejemplo

Asunto: Estado de Cuenta Merchant

Se adjunta el Paymentech estado de cuenta mercantil electrónico Caza.

Si necesita ayuda, comuníquese con su ejecutivo de cuenta o llame a Servicios para comerciantes al número de teléfono que aparece en su declaración.

POR FAVOR NO RESPONDER AL USAR RESPUESTA. Este correo electrónico se envía desde una dirección de correo electrónico no supervisada, y su respuesta no será recibido por el Chase Paymentech.

De Chase Paymentech no será responsable por cualquier responsabilidad que pudiera derivarse de o relacionarse con cualquier fallo o retraso causado por Chase Paymentech o del servicio de correo electrónico del comerciante o de otra manera. De Chase Paymentech recomienda que los comerciantes continúan supervisando su información de declarar periódicamente.

----------

Más información sobre Chase Paymentech Solutions, servicios de procesamiento de pagos LLC en [link eliminado]

----------

ESTE MENSAJE ES CONFIDENCIAL. Este mensaje de correo electrónico y los archivos adjuntos son información propietaria y confidencial necesaria para el uso exclusivo del destinatario (s) arriba mencionado. Si usted no es el destinatario, no puede imprimir, distribuir o copiar este mensaje o los datos adjuntos. Si usted ha recibido este mensaje por error, por favor notifique al remitente a vuelta de correo electrónico y borre el mensaje y los archivos adjuntos de su computadora.

Análisis detallado

De acuerdo con este correo electrónico, que pretende ser de gran empresa de procesamiento de pagos de Chase Paymentech, el destinatario puede ver una Declaración de facturación electrónica Merchant abriendo un archivo adjunto.

Sin embargo, el e-mail no es de

De Chase Paymentech y el accesorio no contiene un estado de cuenta. De hecho, abrir el archivo adjunto se puede instalar malware en el equipo del usuario. Una vez instalado, este tipo de malware por lo general se puede recolectar información sensible desde el ordenador comprometido, realizar conexiones a servidores remotos controlados por delincuentes de Internet y descargar otros componentes maliciosos.

Al igual que con muchas otras campañas de malware, el mensaje trata de engañar a los destinatarios

a abrir el archivo adjunto sin la debida precaución. Los clientes de Chase Paymentech pueden abrir el archivo adjunto en la creencia errónea de que contiene un archivo legítimo asociado a su cuenta. Los no clientes pueden abrir el archivo adjunto con la opinión de que se ha cometido un error que puede tener que ser rectificado lo antes posible. Los estafadores han tratado de hacer que el sonido electrónico más creíble mediante la inclusión de un enlace a la genuina Paymentech Chase, así como la responsabilidad que suena legítimo y declaraciones de confidencialidad.

Si recibe este mensaje, no abra los archivos adjuntos o hacer clic en los enlaces que contiene.

Última actualización: 20 de noviembre 2012

Publicado por primera vez: 20 de noviembre 2012

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

sábado, 19 de octubre de 2013

Tarjeta de Crédito Vencida malware Email


Tarjeta de Crédito Vencida EmailOutline malware

Email afirma que la tarjeta de crédito del destinatario está atrasado y que él o ella debe abrir un archivo adjunto para revisar el estado financiero.

Breve análisis

El correo electrónico es una estafa. El archivo adjunto contiene un troyano. Una vez instalado, el troyano se descarga un programa de reparación de computadoras pícaro que intenta engañar a los usuarios para que paguen una cuota para corregir los errores que supuestamente se ha detectado en el equipo infectado.

El análisis detallado y las referencias a continuación ejemplo.

Última actualización: 09 de julio 2011

Publicado por primera vez: 09 de julio 2011

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen

ExampleFrom: Notificación Robot

Asunto: Su tarjeta de crédito es de una semana atrasada

Estimado cliente,

Su tarjeta de crédito es de una semana atrasada.

A continuación la información de su tarjeta

Cliente 9535358629

Número XX

Tarjeta límite XX

Fecha de pago 29 06 2011

Los detalles se adjuntan a este e-mail.

Por favor, lea la declaración financiera adecuada.

Si usted paga la deuda dentro de 2 días, no habrá adicional-carga.

En 2 días se impondrán $ 25 por pago atrasado y un cargo financiero en su cuenta.

Por favor, no responda a este mensaje, es la notificación automática de correo.

Gracias.

Mensaje incluye fichero adjunto llamado: "Financial_statement # 97906.zip"

Análisis detallado

Este correo electrónico afirma que la tarjeta de crédito del destinatario es de una semana atrasada y que los cargos adicionales se impondrá si la deuda no se resuelve en dos días. El mensaje insta a los destinatarios a abrir un archivo adjunto para leer un informe financiero sobre la supuesta deuda.

Sin embargo, el mensaje no es, sin duda de un proveedor de tarjetas de crédito legítimo y el accesorio no contiene una declaración financiera. De hecho, el mensaje es una estafa diseñada para engañar a los usuarios para que instalen software malicioso en sus equipos. El archivo. Zip adjunto alberga un archivo ejecutable que, si se abre, se instalará un troyano downloader.

Este troyano en turndownload e instalar un programa de reparación de equipo canalla. La picaresca de software mostrará mensajes de error falsos que pedirá al usuario que reinicie el equipo infectado. Una vez que se reinicia el equipo, el software ilegítimo mostrará los resultados de una exploración desempeño falso. Los resultados del análisis falsamente afirman que hay una serie de problemas graves con el equipo que necesita ser reparado.

Las víctimas se les pide que utilicen su tarjeta de crédito para pagar un canon, supuestamente para que el software de la reparación puede solucionar los problemas detectados en el "scan". Por lo tanto, las víctimas son engañadas a pagar un canon por un programa inútil que piensan que va a solucionar los problemas informáticos que no existían en el primer lugar. Y, por supuesto, también están entregando los datos de su tarjeta de crédito a los delincuentes de Internet.

Líneas de "Asunto" y otros detalles en el texto de los mensajes de estafa "De" y pueden variar en el ejemplo anterior. Algunas versiones dicen ser de un "Robot Notificación", mientras que otros tienen las palabras "Información importante" en el campo "De" del correo electrónico. El nombre del archivo adjunto puede variar.

Ninguna institución financiera o proveedor de tarjeta de crédito es probable que nunca le enviará un correo electrónico no solicitado que le pide que abra un archivo adjunto o hacer clic en un enlace para ver un informe financiero. Si usted recibe un mensaje, no abra los archivos adjuntos que pueda contener. No siga los enlaces en el mensaje, ya que los estafadores a menudo tratan de engañar a los usuarios a visitar un sitio web falso que, como los archivos adjuntos, puertos malware.Phishing scammersalso utilizar tácticas similares para engañar a las personas para que revelen información personal y financiera.

Referencias

Tarjeta de crédito falsos correos electrónicos atrasados ??Distribuir Scareware

Estafas de Phishing - Información Anti-Phishing

Última actualización: 09 de julio 2011

Publicado por primera vez: 09 de julio 2011

Artículo escrito por Brett M. Christensen

Acerca de Brett Christensen