Przejdź do głównych treściPrzejdź do głównego menu
piątek, 30 stycznia 2026 00:02
Reklama
Reklama
Reklama
Reklama

Nigdy nie otwieraj tych maili. To hakerzy z UNC1151/Ghostwriter

Eksperci od bezpieczeństwa w sieci ostrzegają przed atakami hakerskimi za pomocą poczty internetowej. Stoi za tym grupa hakerska powiązana z białoruskim reżimem.
Nigdy nie otwieraj tych maili. To hakerzy z UNC1151/Ghostwriter

Autor: iStock

Ostrzeżenie wydał CERT, czyli państwowa agencja stojąca na straży bezpieczeństwa w internecie. Specjaliści zauważyli wzmożoną działalność grupy hakerskiej UNC1151/Ghostwriter. Już od ponad roku atakuje skrzynki pocztowe polskich użytkowników sieci. Analizy m.in. Google wykazały, że grupa „z dużym prawdopodobieństwem” jest powiązana z rządem Białorusi.

– Jak wynika z naszych obserwacji, mimo upływu czasu aktywność tej grupy nie zmniejszyła się, a stosowane przez nią techniki podlegają ciągłym zmianom. W ostatnim czasie obserwujemy wykorzystanie przez nią techniki Browser in Browser. Technika ta może być wyjątkowo niebezpieczna i łatwa do przeoczenia – alarmuje CERT.

Ta technika polega na wyświetleniu – po kliknięciu w podesłany link – nowego okna przeglądarki zawierającego fałszywy panel logowania. – Okno to, będąc elementem strony, jest na tyle dobrze wykonane, że ofiara może mieć trudność z odróżnieniem spreparowanego okna od faktycznego nowego okna aplikacji – ostrzegają specjaliści.

UNC1151 chce w ten sposób wyłudzić dane do logowania do skrzynek pocztowych. Potem takie skrzynki są przejmowane i przeszukiwane. Hakerzy wypatrują w nich ważnych dokumentów. Przejęcie służy też do przejmowania kont w serwisach społecznościowych. To z kolei ma być narzędziem dezinformowania.

Dlaczego UNC1151 jest taka groźna? Bo maile od hakerów przychodzą z adresów, które użytkownicy mogą dobrze znać. Są to np.:

Żeby uśpić czujność ofiary, cel ataku jest dokładnie wybierany. I tak użytkownicy poczty na Onecie otrzymują wiadomości z Onetu, a klienci WP.pl dostają maile w WP.pl.

– Przesyłane wiadomości podszywają się pod administratorów danego serwisu. Ich treść nakłania użytkownika do podjęcia natychmiastowego działania, którego brak może rzekomo doprowadzić do utraty dostępu do skrzynki, a nawet jej skasowania. Co ciekawe, wiadomości początkowo zawierały liczne błędy językowe, ale z biegiem czasu były one coraz lepiej przygotowane. Poniżej prezentujemy najczęstsze motywy oraz przykłady faktycznych maili wysyłanych przez grupę UNC1151. Na czerwono zaznaczono linki, których kliknięcie przenosi użytkownika na stronę wyłudzającą dane logowania – informuje CERT.

Dodatkowym krokiem hakerów jest to, że maile mają atrakcyjne, ważne dla użytkownika tematy. Są to np.:

  • blokowanie konta e-mail,
  • zawieszenie konta,
  • naruszenia konta,
  • skargi,
  • uwaga,
  • krytyczny alert.

Podziel się
Oceń

Napisz komentarz

Komentarze

Przerażony 10.08.2022 07:34
Już nawet lodówki nie otwieram wszędzie tylko Baćka kokaina wina Tuska a paszli wy won jobwaszu mać

no nie 09.08.2022 20:55
Batiuszka taki komputerowiec? Hihihi

Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
Reklama
KOMENTARZE
Autor komentarza: MarzenaTreść komentarza: 3:25 w nocy i 2 promile we krwi... Strach pomyśleć, co by było, gdyby to była 15:00 i dzieciaki wracały ze szkoły. Szacun dla osoby, która zadzwoniła na policję!Data dodania komentarza: 29.01.2026, 23:11Źródło komentarza: Nocny rajd zakończony na trawniku. Pijany kierowca Lexusa zatrzymany na osiedluAutor komentarza: klocekTreść komentarza: Trzeba było przepchnąć.Data dodania komentarza: 29.01.2026, 23:04Źródło komentarza: Pociągi jeden po drugim wpadły na auto. Ewakuacja kilkuset osóbAutor komentarza: nonamexdTreść komentarza: Myślę, że należy ogłosić stan klęski żywiołowej w województwie zachodniopomorskim To co dzieje się od środy i czwartku ( pon i wt uważam, że sytuacja pogodowa była jaka jest, więc nie neguje i rozumiem), ale jutro mamy piątek i jak jest chaos tak jest. Zero jakiekolwiek informacji ze strony Polregio, PKP, portal pasażera itd. Gdyby nie grupy na Facebooku czy zwykła poczta tzw " pantoflowa" to byłby jeszcze większy dramat. Infolinie swoje, rozkłady swoje, portal pasażera swoje,a rzeczywistość to jest dopiero stan faktyczny. Gdzie są w obecnej sytuacji władze miasta i powiatu gminy Gryfino? Może na spacerze albo urlopie albo w czteroletnim letargu.. Dlaczego nikt nie interesuje się i pozostawia mieszkańców gminy Gryfino bez jakiejkolwiek pomocy? Większość chciałaby pracować na miejscu, gdyby ta praca jeszcze była, bo oprócz Biedronek, żabek itp to nie ma zbyt bogatej oferty pracy, bo sądząc po stanie obecnym mamy ziomków, znajomków bez kompetencji i ambicji, którzy siedzą i grzeją stołki (oczywiście nie wszyscy, ale, zdecydowana większość) A większość ludzi z kwalifikacjami, którzy nie mają takiego szczęścia jak tzw" plecy"w Gryfinie, musi szukać pracy poza, bo są lepsze możliwości zarobku i przede wszystkim docenienia nabytych kwalifikacji Za to w Gryfinie podnosi się stawki za wynajem lokali pod działalność gospodarczą, stawki za lokale mieszkalne itp.itd Chodniki główne są jak lodogryf, ciekawe czemu nie ma teraz postów jak wygląda miasto powiatowe od poniedziałkowej gołoledzi, ale fajnie jest sobie spacerować i udawać, że coś się robi w warunkach tzw sprzyjających W sytuacji jaka jest obecnie czy jaka była w poniedziałek- zero reakcji czy Gryfniane gorszego sortu mają jak dostać się do stolicy zachodniopomorskiej... Najlepiej wrzucać selfiaczki albo nie robić nic i udawać, że sytuacja nie dotyczy władz miasta Przepraszam, ale zwyczajnie mi się ulalo.. PozdrawiamData dodania komentarza: 29.01.2026, 23:04Źródło komentarza: Kolej po awarii ruszyła na tory powiatu gryfińskiego. Nadodrzanka jeszcze jednym toremAutor komentarza: MartaTreść komentarza: Szacunek dla tych ekip, które siedzą teraz w nocy na pociągach sieciowych i odkuwają ten lód. Ciężka robota w taką pogodę.Data dodania komentarza: 29.01.2026, 23:02Źródło komentarza: Kolej po awarii ruszyła na tory powiatu gryfińskiego. Nadodrzanka jeszcze jednym torem
ReklamaMrówka
Reklama
Reklama
Reklama
Reklama