
Spis treści
W ostatnich dniach zidentyfikowaliśmy kampanię phishingową, w której cyberprzestępcy podszywają się pod naszą firmę i wysyłają fałszywe faktury do zapłaty.
Jak wygląda atak?
- Fałszywa faktura zawiera numer konta bankowego, który nie należy do naszej firmy.
- Atakowane są głównie firmy w Niemczech.
- Żadna z zaatakowanych firm nie jest naszym klientem – to oznacza, że przestępcy działają masowo i próbują oszukać jak najszersze grono organizacji.
- Wykorzystywane są różne techniki podszywania się pod domeny:
- np. zamiast
company.deużywana jest domenacompany.net, - dodatkowo przestępcy próbują wykorzystać błędy w konfiguracji domen, aby spoofować adresy e-mail.
- np. zamiast
- Wszystkie fałszywe faktury mają identyczny wygląd i są podpisane przez osobę o nazwisku Anna Schneider, która nigdy nie pracowała w naszej firmie.
Przykład fałszywej faktury
Poniżej prezentujemy przykładową fakturę przesyłaną przez atakujących (dla celów edukacyjnych – dane wrażliwe zostały zanonimizowane):

Jak się chronić?
👉 Jeśli otrzymasz wiadomość e-mail rzekomo pochodzącą od naszej firmy:
- zweryfikuj adres e-mail nadawcy,
- sprawdź numer konta bankowego na fakturze,
- w przypadku jakichkolwiek wątpliwości, skontaktuj się z nami bezpośrednio.
Prosimy o zachowanie czujności – nasza firma nie wysyła faktur do podmiotów, które nie są naszymi klientami.
Michał Walkowski
Konsultant ds. cyberbezpieczeństwa z wieloletnim doświadczeniem IT. Autor kilku prac naukowych związanych z cyberbezpieczeństwem. Doświadczony we wdrażaniu procesów związanych z cyberbezpieczeństwem podczas wytwarzania oprogramowania w instytucjach finansowych. Pentester, programista. Założyciel DSecure.me