8 lutego na skrzynkę ESKA Info Rzeszów dotarła na pierwszy rzut oka typowa wiadomość od kuriera. Mail był nadany z adresu [email protected], a jego treść brzmiała:
"Dzień dobry,u
informujemy, że dziś 06-02-2017 w godzinach 15:30-16:00
kurier JĘDRZEJ nie był w stanie dostarczyć swój numer paczki:
vt3e
04536271843275
Musisz i wydrukować go, aby otrzymać paczek
zv
bk6
Nadawca:jsjje
FASHION RETAIL - ZARA ARVATO (PROLOGIS LOGISTICS C
MYSIA 57rjy7
00-496, Warszawa, PLkq
mz
Mogą Państwo skorzystać z opcji zmiany daty dostawy wszystkich skierowanych do Państwa paczeky5
b
W całym kraju działa już ponad 1000 Punktów DPD Pickup. Jeżeli chcesz znaleźć nasz Punkt w swojej okolicy wystarczy, że w wyszukiwarce wpiszesz nazwę miejscowości i ulicę lub po prostu klikniesz na mapie wybrane miejsce. 3dgkawub28
Znajdź Punkt Pickup w Twojej okolicy. Jesteśmy blisko Ciebie!"
Odbiorcę zaniepokoiły liczne błędy i fakt, że nie spodziewał się przesyłki. Okazało się, że mail to groźny wirus! Po kliknięciu w link z numerem paczki na dysku instalujemy plik skryptu w języku JScript. Po jego uruchomieniu na dysku jest wgrywany złośliwy kod.
DPD apeluje do swoich klientów, by nie otwierali takich podejrzanych maili:
- W razie otrzymania wiadomości od DPD zawierających powyższe przesłanki – prosimy o weryfikację numeru przesyłki w systemie Track&Trace – https://tracktrace.dpd.com.pl lub kontakt z naszym Contact Center - czytamy w oficjalnym komunikacie.
i