Czym jest oszustwo e-mailowe „Proposal Evaluation Completed"
Phishing/OszustwoZnany również jako: Proposal Evaluation Completed oszustwo phishingowe
Otrzymaj bezpłatne skanowanie i sprawdź, czy twój komputer jest zainfekowany.
USUŃ TO TERAZAby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Czym jest e-mail „Proposal Evaluation Completed"?
Po zbadaniu tego e-maila ustaliliśmy, że jest to oszustwo typu phishing. Jest on zamaskowany jako powiadomienie z portalu zarządzania, twierdzące, że ocena propozycji została zakończona i wymagany jest przegląd ze strony odbiorcy. Znajdujący się w nim link prowadzi do fałszywej strony logowania do poczty e-mail, zaprojektowanej w celu kradzieży danych uwierzytelniających konta. Ten e-mail należy zignorować.

Szczegóły oszustwa e-mailowego „Proposal Evaluation Completed"
E-mail przychodzi z tematem odnoszącym się do „Management Portal Contract Review Notification". Zawiera sformatowaną tabelę pokazującą identyfikator dokumentu, numer wersji, status opisany jako „Pending Response" oraz wpis działu o treści „Strategic Procurement". Dołączony jest przycisk „Open Review", aby wywołać fałszywe poczucie pilności.
Kliknięcie przycisku przenosi odbiorcę na oszukańczą stronę internetową hostowaną pod adresem k03.kcuhhlee.acsite[.]org. Strona naśladuje interfejs logowania dostawcy usług poczty e-mail. W zaobserwowanym przypadku na ekranie pojawił się fałszywy formularz logowania Gmail, nałożony na tło przypominające prawdziwą stronę Gmail.
Strona wydaje się wykrywać domenę e-mail odbiorcy i odpowiednio dostosowywać swój wygląd, prezentując fałszywą stronę logowania stylizowaną na wygląd dostawcy, z którego korzysta ofiara. Odbiorca z adresem Yahoo może zobaczyć fałszywe logowanie Yahoo; ktoś korzystający z firmowej usługi poczty e-mail może zobaczyć odpowiadający jej interfejs.
Wszelkie dane uwierzytelniające wprowadzone do fałszywego formularza trafiają bezpośrednio do oszustów. Mając dostęp do konta e-mail, mogą oni przejąć powiązane usługi, zresetować hasła na innych platformach, czytać prywatną korespondencję oraz wysyłać kolejne wiadomości phishingowe z adresu wyglądającego na zaufany.
Żaden legalny dostawca usług poczty e-mail ani portal zarządzania nie jest w jakikolwiek sposób powiązany z tym oszustwem. Nadawcami są cyberprzestępcy, którzy fabrykują wyglądające na oficjalne powiadomienia, aby nakłonić odbiorców do przekazania swoich danych logowania.
| Nazwa | Proposal Evaluation Completed oszustwo phishingowe |
| Typ Zagrożenia | Phishing, Oszustwo, Inżynieria społeczna, Wyłudzenie |
| Fałszywe Twierdzenie | Ewaluacja propozycji odbiorcy została zakończona i wymagany jest jego przegląd |
| Przebranie | Legalne powiadomienie o przeglądzie umowy z portalu zarządzania |
| Powiązana Domena | k03.kcuhhlee.acsite[.]org |
| Status Zagrożenia (k03.kcuhhlee.acsite[.]org) | PCrisk Wyniki Skanera Witryn |
| Objawy | Nieautoryzowane zakupy online, zmienione hasła do kont online, kradzież tożsamości, nielegalny dostęp do komputera. |
| Metody Dystrybucji | Zwodnicze e-maile, fałszywe reklamy pop-up online, techniki zatruwania wyszukiwarek, błędnie napisane domeny. |
| Szkody | Utrata poufnych informacji prywatnych, straty finansowe, kradzież tożsamości. |
| Usuwanie malware (Windows) |
Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. Pobierz Combo CleanerBezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk. |
Oszustwa phishingowe e-mail w ogólności
Podsumowując, e-mail „Proposal Evaluation Completed" jest oszustwem phishingowym podszywającym się pod oficjalne powiadomienie z portalu zarządzania. Jego celem jest kradzież danych uwierzytelniających konta e-mail za pomocą fałszywej strony logowania. Odbiorcy powinni zignorować ten e-mail i unikać klikania jakichkolwiek zawartych w nim linków.
Czasami oszustwa takie jak to są wykorzystywane do dostarczania malware.
Więcej przykładów podobnych oszukańczych e-maili to Two-step Verification Was Enabled, Canada Revenue Agency (CRA) Benefit Statement oraz Email Migration Notice.
W jaki sposób kampanie spamowe infekują komputery?
Cyberprzestępcy często dostarczają malware, dołączając złośliwe pliki do e-maili lub umieszczając linki do szkodliwych stron internetowych. Pliki te mogą występować w wielu formatach, w tym jako programy wykonywalne, archiwa, dokumenty PDF, pliki Office oraz skrypty. Otwarcie zainfekowanego pliku - lub włączenie funkcji takich jak złośliwe polecenia makro w dokumencie - może uruchomić proces instalacji malware.
W niektórych przypadkach odwiedzenie złośliwej strony internetowej za pośrednictwem linku w e-mailu wystarczy, aby uruchomić automatyczne pobieranie. W innych sytuacjach użytkownik zostaje nakłoniony do ręcznego uruchomienia pobranego pliku. Tak czy inaczej, malware zazwyczaj wymaga pewnego poziomu interakcji użytkownika, zanim będzie mogło zagnieździć się w systemie.
Jak uniknąć instalacji malware?
Zachowaj ostrożność wobec e-maili od nieznanych nadawców, zwłaszcza tych zawierających nieoczekiwane załączniki lub linki. Jeśli e-mail wydaje się nietypowy, nawet gdy wygląda na pochodzący od znanego kontaktu, zweryfikuj go za pomocą osobnego kanału przed interakcją z jakąkolwiek zawartą w nim treścią.
Pobieraj oprogramowanie wyłącznie z oficjalnych stron internetowych i zaufanych sklepów. Unikaj zewnętrznych menedżerów pobierania, sieci peer-to-peer i nieoficjalnych repozytoriów. Pirackie oprogramowanie i generatory kluczy często są dostarczane w pakiecie z ukrytym malware.
Utrzymuj swój system operacyjny i wszystkie zainstalowane aplikacje w aktualnym stanie. Używaj renomowanego oprogramowania antywirusowego i wykonuj regularne skanowania. Jeśli już otworzyłeś złośliwe załączniki, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner Antivirus dla Windows, aby automatycznie wyeliminować przeniknięte malware.
Tekst przedstawiony w e-mailu „Proposal Evaluation Completed":
Subject: ******** Management Portal Contract Review Notification
******** Management Portal
Contract Review NotificationThe proposal evaluation process has been completed. Please review the updated terms and assessment details below to proceed with the next stage of approval.
Doc ID: PR-2026-07-27-1031203
Revision: Version 3.0.16
Status: Pending Response
Department: Strategic Procurement
Recipient: ********[Open Review]
© 2026 ******** Portal. All rights reserved.
Fałszywa strona logowania dostawcy usług poczty e-mail wykorzystana w tym oszustwie:

Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
POBIERZ Combo CleanerPobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez RCS LT, spółkę macierzystą PCRisk.
Szybkie menu:
- Czym jest Proposal Evaluation Completed oszustwo phishingowe?
- Typy złośliwych wiadomości e-mailowych.
- Jak rozpoznać złośliwy e-mail?
- Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?
Typy złośliwych wiadomości e-mailowych:
E-maile phishingowe
Najczęściej cyberprzestępcy wykorzystują zwodnicze e-maile, aby nakłonić użytkowników internetu do podania swoich poufnych informacji prywatnych, na przykład danych logowania do różnych usług online, kont e-mail lub informacji bankowych online.
Takie ataki nazywane są phishingiem. W ataku phishingowym cyberprzestępcy zwykle wysyłają wiadomość e-mail z logo popularnej usługi (na przykład Microsoft, DHL, Amazon, Netflix), tworzą wrażenie pilności (zły adres wysyłki, nieaktualne hasło itp.) i umieszczają link, który mają nadzieję ich potencjalne ofiary klikną.
Po kliknięciu linku prezentowanego w takiej wiadomości ofiary są przekierowywane na fałszywą stronę internetową, która wygląda identycznie lub bardzo podobnie do oryginalnej. Ofiary są następnie proszone o podanie hasła, danych karty kredytowej lub innych informacji, które zostały skradzione przez cyberprzestępców.
E-maile ze złośliwymi załącznikami
Innym popularnym wektorem ataku jest poczta spamowa ze złośliwymi załącznikami, które infekują komputery użytkowników malware. Złośliwe załączniki zwykle zawierają trojany zdolne do kradzieży haseł, informacji bankowych i innych poufnych informacji.
W przypadku takich ataków głównym celem cyberprzestępców jest nakłonienie potencjalnych ofiar do otwarcia zainfekowanego załącznika do wiadomości e-mail. Aby osiągnąć ten cel, wiadomości e-mail wspominają zwykle o ostatnio otrzymanych fakturach, faksach lub wiadomościach głosowych.
Jeśli potencjalna ofiara wpadnie w pułapkę i otworzy załącznik, jej komputery zostaną zainfekowane, a cyberprzestępcy mogą zebrać wiele poufnych informacji.
Chociaż jest to bardziej skomplikowana metoda kradzieży danych osobowych (filtry spamu i programy antywirusowe zwykle wykrywają takie próby), jeśli cyberprzestępcy będą skuteczni, mogą uzyskać znacznie szerszy wachlarz danych i zbierać informacje przez długi czas.
E-maile wyłudzenia seksualnego
To jest rodzaj phishingu. W takim przypadku użytkownicy otrzymują wiadomość e-mail z informacją, że cyberprzestępca może uzyskać dostęp do kamery internetowej potencjalnej ofiary i ma nagranie wideo przedstawiające masturbację.
Aby pozbyć się wideo, ofiary proszone są o zapłacenie okupu (zwykle przy użyciu Bitcoin lub innej kryptowaluty). Niemniej jednak wszystkie te twierdzenia są fałszywe — użytkownicy, którzy otrzymują takie wiadomości, powinni je zignorować i usunąć.
Jak rozpoznać złośliwy e-mail?
Chociaż cyberprzestępcy starają się, aby ich wiadomości z przynętą wyglądały na wiarygodne, oto kilka rzeczy, na które należy zwrócić uwagę, próbując wykryć e-mail phishingowy:
- Sprawdź adres e-mail nadawcy („od"): Najedź kursorem myszy na adres „od" i sprawdź, czy jest prawidłowy. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, sprawdź, czy adres e-mail to @microsoft.com, a nie coś podejrzanego, takiego jak @m1crosoft.com, @microsoft.com, @account-security-noreply.com itp.
- Sprawdź ogólne powitania: Jeśli powitanie w wiadomości brzmi „Szanowny użytkowniku", „Szanowny @twojamail.com", „Szanowny drogi kliencie", powinno to wzbudzić podejrzliwość. Najczęściej firmy zwracają się do ciebie po imieniu. Brak tych informacji może sygnalizować próbę phishingu.
- Sprawdź linki w wiadomości e-mail: Umieść wskaźnik myszy nad linkiem przedstawionym w e-mailu. Jeśli link wydaje się podejrzany, nie klikaj go. Przykładowo, jeśli otrzymałeś wiadomość od Microsoft, a link w wiadomości wskazuje, że prowadzi do adresu firebasestorage.googleapis.com/v0... nie powinieneś mu ufać. Najlepiej nie klikać żadnych linków w e-mailach, a najpierw odwiedzić witrynę firmy, która wysłała ci wiadomość.
- Nie ufaj ślepo załącznikom wiadomości e-mail: Najczęściej legalne firmy proszą cię o zalogowanie się na ich stronie internetowej i przejrzenie znajdujących się tam dokumentów. Jeśli otrzymałeś wiadomość e-mail z załącznikiem, dobrym pomysłem jest przeskanowanie jej programem antywirusowym. Zainfekowane załączniki do wiadomości e-mail są powszechnym wektorem ataku wykorzystywanym przez cyberprzestępców.
Aby zminimalizować ryzyko otwarcia phishingu i złośliwych wiadomości e-mail, zalecamy użycie Combo Cleaner Antivirus dla Windows.
Przykład spamowej wiadomości e-mail:

Co zrobić jeśli dałeś się oszukać e-mailowi ze spamem?
- Jeśli kliknąłeś link w wiadomości phishingowej i wprowadziłeś hasło - pamiętaj o jak najszybszej zmianie hasła. Zwykle cyberprzestępcy zbierają skradzione dane uwierzytelniające, a następnie sprzedają je innym grupom, które wykorzystują je do złośliwych celów. Jeśli zmienisz hasło w odpowiednim czasie, istnieje szansa, że przestępcy nie będą mieli wystarczająco dużo czasu, aby wyrządzić jakiekolwiek szkody.
- Jeśli podałeś dane swojej karty kredytowej - jak najszybciej skontaktuj się ze swoim bankiem i wyjaśnij sytuację. Istnieje duża szansa, że będziesz musiał anulować zagrożoną kartę kredytową i uzyskać nową.
- Jeśli zauważysz jakiekolwiek oznaki kradzieży tożsamości - powinieneś natychmiast skontaktować się z Federalną Komisją Handlu. Ta instytucja zbierze informacje o twojej sytuacji i stworzy osobisty plan naprawczy.
- Jeśli otworzyłeś złośliwy załącznik - twój komputer jest prawdopodobnie zainfekowany i powinieneś go przeskanować za pomocą renomowanej aplikacji antywirusowej. W tym celu zalecamy użycie Combo Cleaner Antivirus dla Windows.
- Pomóż innym użytkownikom internetu - zgłaszaj e-maile phishingowe do Roboczej Grupy Antyphishingowej, Centrum Skarg Przestępczości Internetowej, Narodowego Centrum Informacji o Przestępstwach Finansowych i Departamentu Sprawiedliwości USA.
Często zadawane pytania (FAQ)
Dlaczego otrzymałem ten e-mail?
Te zwodnicze e-maile są wysyłane masowo do dużej liczby osób jednocześnie. Cyberprzestępcy zbierają adresy e-mail poprzez naruszenia danych, fałszywe formularze rejestracyjne i podobne metody. Wiadomości są ogólne i nie są skierowane do konkretnych osób.
Podałem swoje dane osobowe, dając się nabrać na ten e-mail, co powinienem zrobić?
Jeśli wprowadziłeś hasło do poczty e-mail lub inne dane logowania, natychmiast zmień te hasła dla wszystkich potencjalnie narażonych kont. Jeśli udostępniono również dane płatnicze lub identyfikacyjne, jak najszybciej skontaktuj się z odpowiednimi instytucjami lub organami.
Pobrałem i otworzyłem złośliwy plik załączony do e-maila, czy mój komputer jest zainfekowany?
Pliki wykonywalne mogą naruszyć system niemal natychmiast po otwarciu. Formaty dokumentów, takie jak pliki PDF lub Word, zazwyczaj wymagają dodatkowej interakcji - jak włączenie makr - zanim malware będzie mogło się uruchomić. Poziom ryzyka zależy od typu pliku i sposobu, w jaki użytkownik z nim wchodzi w interakcję.
Przeczytałem e-mail, ale nie otworzyłem załącznika, czy mój komputer jest zainfekowany?
Samo przeczytanie lub wyświetlenie e-maila bez klikania jego linków lub otwierania załączników jest zazwyczaj bezpieczne. Jest mało prawdopodobne, aby Twój komputer został zainfekowany, jeśli nie wchodziłeś w interakcję z żadną treścią wewnątrz wiadomości.
Czy Combo Cleaner usunie infekcje malware, które były obecne w załączniku e-mail?
Combo Cleaner jest w stanie wykryć i usunąć zdecydowaną większość znanego malware. Jednak zaawansowane zagrożenia mogą czasami uniknąć wykrycia. Przeprowadzenie pełnego skanowania systemu to najlepszy sposób na upewnienie się, że wszystkie zagrożenia zostały zidentyfikowane i wyeliminowane.
Udostępnij:
Tomas Meskauskas
Ekspert ds. bezpieczeństwa, profesjonalny analityk złośliwego oprogramowania
Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online.
Portal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznęPortal bezpieczeństwa PCrisk jest prowadzony przez firmę RCS LT.
Połączone siły badaczy bezpieczeństwa pomagają edukować użytkowników komputerów na temat najnowszych zagrożeń bezpieczeństwa w Internecie. Więcej informacji o firmie RCS LT.
Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.
Przekaż darowiznę
▼ Pokaż dyskusję