Samo dan nakon zatvaranja kafića, restorana i trgovačkih centara zbog pandemije koronavirusa, Hrvatskom se počeo širiti maliciozni mail na valu novonastale panike. Radilo se o svjetskoj phishing kampanji koja je došla i do nas, kada su građani na svoje mail adrese dobili poruku naslova ‘An important COVID-19 update for our community’, a pošiljatelj se predstavljao kao Svjetska zdravstvena organizacija (WHO) s domenom koja se mijenjala ovisno o primatelju (WHO@domena-na-koju-se-šalje).
U lažnoj poruci nalazila su se upozorenja iz zdravstvenih centara, informacije o širenju virusa, savjeti stručnjaka za zaštitu od zaraze, analiza o utjecaju virusa na gospodarske sektore ili druga područja, ponude za ulaganja u “lijekove”, cjepiva, čudotvornu medicine, zanimljive činjenice o “izvoru” virusa u kojima se ističe ljudska odgovornost određenih zemalja.
Prevaranti su u mailu uključili i privitak pod imenom COVID-19.img što je zapravo i bio najopasniji dio poruke. Klikom na preuzmi ‘skida’ se trojanski konj Agent Tesla koji preuzima sve podatke iz vašeg računala i šalje ih napadaču.