Pozor na podvodný e-mail, ktorý sa môže objaviť aj vo vašej e-mailovej schránke. Správa sa vydáva za elektronickú faktúru od ZSE a na prvý pohľad pôsobí veľmi dôveryhodne. Používa logo, grafiku a formátovanie pripomínajúce bežnú zákaznícku komunikáciu, obsahuje číslo faktúry, sumu na úhradu, dátum splatnosti aj bankové účty.
Dôležitým varovným znakom je však skutočná e-mailová adresa odosielateľa. Hoci sa ako názov odosielateľa zobrazuje „ZSE“, v skutočnosti správa pochádza z adresy, ktorá so ZSE nijako nesúvisí, a poštový systém zároveň upozorňuje na neplatné overenie DKIM. Pri podobných správach preto nekontrolujte iba zobrazované meno odosielateľa, ale aj jeho úplnú e-mailovú adresu.
Podvod je nebezpečný najmä svojou prílohou. Tá sa môže tváriť ako bežná elektronická faktúra vo formáte PDF, v skutočnosti však obsahuje komprimovaný súbor so škodlivým kódom (v tomto prípade detegovaným ako JS/Agent.DEG!Eldorado). Po rozbalení a spustení takéhoto súboru môže dôjsť k infikovaniu počítača alebo k stiahnutiu ďalšieho škodlivého softvéru.
Prílohu neotvárajte, nerozbaľujte a nespúšťajte súbory, ktoré obsahuje. Ak podobný e-mail dostanete, odstráňte ho. Samotné otvorenie alebo zobrazenie e-mailovej správy bez otvorenia či spustenia prílohy spravidla neznamená, že bol počítač napadnutý.
Ak ste prílohu stiahli, rozbalili alebo spustili súbor, ktorý sa v nej nachádzal, bezodkladne kontaktujte svojho technika alebo IT podporu a zariadenie nechajte bezpečnostne skontrolovať. Do vyriešenia situácie je vhodné obmedziť ďalšiu prácu na danom počítači a riadiť sa pokynmi technika.
Tento príklad zároveň ukazuje, že samotný profesionálny vzhľad e-mailu nie je dôkazom jeho pravosti. Pri neočakávaných faktúrach venujte pozornosť najmä skutočnej adrese odosielateľa, typu prílohy a tomu, či faktúru alebo inú komunikáciu od danej spoločnosti naozaj očakávate. V prípade pochybností si jej pravosť overte priamo u odosielateľa prostredníctvom oficiálneho kontaktu.