100 miljoner bluffmail med Amazon som avsändare

Säkerhetsexperter varnar för mail med elak kod som tar den drabbade datorn som gisslan.

Bluffmail innehållandes virus och skadlig kod cirkulerar med jämna mellanrum. I Sverige har bland annat PostNords namn utnyttjats som avsändare vid ett flertal tillfällen, men även Ikea har drabbats. Att mailet ser ut att komma från stora och välkända företag ökar chansen att mottagaren öppnar mailet, något som förövarna så klart gärna utnyttjar.

Nu cirkulerar det nya bluffmail där Amazon, en av världens största e-handlare, ser ut att vara avsändaren, rapporterar Internet Retailer.

Annons

Enligt Comodo Group, ett företag som utvecklar datorprogram och säkerhetslösningar, har man identifierat minst 60 000 falska mail. Enligt andra liknande säkerhetsföretag kan det röra sig om upp emot 100 miljoner falska mail som skickats ut där avsändaren ser ut att vara Amazon, bara under den senaste veckan.

Kräver pengar för att låsa upp datorn

En stor andel av bluffmailen ser ut att komma från adressen auto-shipping@amazon.com med ämnesraden ”Your Amazon.com order has dispatched” och innehåller vad som ser ut att vara ett ordernummer.

I mailet finns även ett bifogat dokument och när mottagaren öppnar detta installeras det en programvara som låser datorn och ger angriparna kontroll över datorn. De kräver sen en lösensumma för att låsa upp datorn, enligt vissa uppgifter runt 220 dollar i Bitcoin inom tre dagar.

Om lösensumman inte betalas hotar angriparna med att radera hårddisken. Hur många som har öppnat de bifogade dokumentet vet man inte men attacken verkar ha varit inriktad på konsumenter i USA och Europa. Det är även fortfarande oklart var attacken har sitt ursprung.

Annons