Podvodné maily?

306 zhlédnutíFakturace
0

Dobrý den,

na náš přihlašovací mail nám chodí maily, které jsou automaticky vyhodnoceny jako spam. Píše se v nich o upomínce za Vaše služby.

Momentálně řešíme problém s naší doménou, kdy se nemohl vytvořit SSL certifikát, jelikož doména nemá správně nastavené DNS. Podle návodu jsme jsme vše upravili.

Proto jsme na tyto emaily přišli. Na odkaz uvedený v těchto mailech jsme preventivně neklikali.

Potřebujeme se jen ujistit, že se nejedná a žádný závažnější problém.

Předem děkuji za odpověď

H.

Role: Zákazník
EK123417 Odpověděl na otázku
0
13.79K Odpověď od WEDOS Internet, a.s. 0 Komentář

Dobrý den,

o jaké přesně emaily se prosím jedná? O jakou přesně doménu se jedná? Můžete prosím situaci popsat podrobněji?

Role: Podpora
VŠ337642 Edited answer
0

Pokračování.

Role: Zákazník
VŠ337642 Změnil status na publikováno
0

Ještě tedy doména je www.forfisher.cz

Role: Zákazník
VŠ337642 Změnil status na publikováno
0
13.79K Odpověď od WEDOS Internet, a.s. 0 Komentář

Zkontrolujte si prosím adresu odesílatele těchto emailů. V tomto případě se jedná o podvodné emaily. Na odkazy v nich prosím neklikejte a označte je jako spam. Doména forfisher.cz expiruje až 10.01.2030 (1361 dní). Ověřit si to můžete na stránkách centrálního registru CZ.NIC.

Role: Podpora
VŠ337642 Edited answer
0

Dobrý den,

mohu potvrdit existenci těchto podvodných emailů. Taky mi jeden přišel. Posílám printscreen.

Role: Zákazník
VŠ337642 Změnil status na publikováno
0
7.12K Odpověď od WEDOS Internet, a.s. 0 Komentář

Dobrý den,

support@gruppocomodini.com není naše emailová adresa, v tomto případě se také opravdu jedná o phishing. Více informací o phishingu máme v článku zde.

Role: Podpora
JČ390317 Odpověděl na otázku
0

Přišly mi už cca 3 podobné phishingové e-maily, které se tváří jako důvěryhodné upozornění ohledně domény, ale nepocházejí od WEDOSu. Útočníci si podle všeho najdou kontaktní e-mail přímo na webu a informace o poskytovateli si berou z WHOIS, například z údajů jako:

Technical: Organisation: WEDOS Internet, a.s.
Name servers: ns.wedos.com, ns.wedos.net, ns.wedos.eu, ns.wedos.cz

Je tedy pravděpodobné, že jde o automatizovaný proces, který si vytáhne e-mail z kontaktu na stránce, z WHOIS zjistí poskytovatele a následně pošle phishing vydávající se za něj. Je dost možné, že se stejný princip může objevovat i u jiných poskytovatelů, nejen u WEDOSu.

Zaznamenal jsem, že phishingové e-maily chodí z adres support@cyberstructural.com a support@gruppocomodini.com. Odkaz z analyzovaného e-mailu vede na pravděpodobně kompromitovaný web terranostra-bucchianico.it. Podle zjištěných informací jde o phishingovou kampaň využívající cizí nebo kompromitované domény.

Stay safe.

Role: Zákazník
TJ285257 Změnil status na publikováno