Klientom, ktorým sa vo VERVASI® staráme o web stránky, začali chodiť maily s výzvou na aktualizáciu WooCommerce.
Ich weby ževraj obsahujú kritickú zraniteľnosť.
Maily na prvý pohľad vyzerajú veľmi dôveryhodne.
Pri dôkladnejšej analýze som však zistil, že:
🔴 maily sú posielané z rôznych fakových domén, ako napr. woocommerce-care.com, mailer-woocommerce.com
🔴 v maili je požiadavka na stiahnutie novej verzie WooCommerce a jej ručnej inštalácie
🔴 všetky linky v maili smerujú na skracovač adries bit.ly
Mail som vyhodnotil jednoznačne ako podvodný.
Ak by to bol korektný mail tak:
🟢 mail by bol odoslaný z oficiálnej domény woocommerce.com
🟢 nebola by tam výzva na stiahnutie pluginu a jeho ručnej inštalácie. Nové verzie sa inštalujú výlučne cez administráciu WordPress z oficiálneho repozitára.
🟢 linky v maili by smerovali na oficiálnu doménu woocommerce.com
Dostali ste aj vy takýto mail? Rovno ho zmažte a v žiadnom prípade v ňom na nič neklikajte!
Ak si nie ste istí, či je váš web v bezpečí, ozvite sa – postaráme sa oň, tak ako sa staráme o ďalších 76 webov.