...

Jedno kliknutie a váš e-shop môže byť v ohrození

Jedno kliknutie a váš e-shop môže byť v ohrození

Klientom, ktorým sa vo VERVASI® staráme o web stránky, začali chodiť maily s výzvou na aktualizáciu WooCommerce.

Ich weby ževraj obsahujú kritickú zraniteľnosť.

Maily na prvý pohľad vyzerajú veľmi dôveryhodne.

Podvodný mail WooCommerce

Pri dôkladnejšej analýze som však zistil, že:

🔴 maily sú posielané z rôznych fakových domén, ako napr. woocommerce-care.com, mailer-woocommerce.com
🔴 v maili je požiadavka na stiahnutie novej verzie WooCommerce a jej ručnej inštalácie
🔴 všetky linky v maili smerujú na skracovač adries bit.ly

Mail som vyhodnotil jednoznačne ako podvodný.

Ak by to bol korektný mail tak:

🟢 mail by bol odoslaný z oficiálnej domény woocommerce.com
🟢 nebola by tam výzva na stiahnutie pluginu a jeho ručnej inštalácie. Nové verzie sa inštalujú výlučne cez administráciu WordPress z oficiálneho repozitára.
🟢 linky v maili by smerovali na oficiálnu doménu woocommerce.com

Dostali ste aj vy takýto mail? Rovno ho zmažte a v žiadnom prípade v ňom na nič neklikajte!

Ak si nie ste istí, či je váš web v bezpečí, ozvite sa – postaráme sa oň, tak ako sa staráme o ďalších 76 webov.

Pridajte Komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Návrat hore