Спам и фишинг

Хочешь работать? Плати!

Можно заставить человека расстаться даже с последними деньгами, если сыграть на его слабостях, проблемах или мечтах. Злоумышленники часто используют такие приемы.

Недавно к нам поступило невинное с виду письмо, на поверку оказавшееся частью мошеннической схемы. Оно пришло в почтовый ящик девушки, которая в поисках работы зарегистрировалась на многих рекрутинговых сайтах.

Для человека, нуждающегося в работе, такое предложение должно выглядеть заманчиво. Однако посмотрим, что стоит за ним на самом деле.

Поисковые системы по запросу «АльфаБизнес-Инвест» ничего вразумительного, кроме сайта из письма выше, не дали.

А вот результат проверки домена с помощью «Whois-сервиса»:

Информация, выданная сервисом Whois

Домен создан недавно, зарегистрирован на частное лицо и оплачен всего лишь на год. Логично предположить, что серьезная организация такого не допустит. Попробуем разобраться.

Перейдя по ссылке, попадаем на качественно сделанный сайт с приятным дизайном. Такому сайту хочется верить:

Я приступил к онлайн собеседованию. Вопросы поразили меня своей проработанностью: создавалось впечатление, что проходишь настоящий, грамотно составленный тест, по результатам которого получишь информацию о должности, на которую можно претендовать в указанной компании.

Однако, когда я ответил на последний вопрос, дело приобрело другой оборот. Вместо обещанного результата появилась инструкция, в которой, под туманным предлогом получения «секретного кода личной страницы», предлагалось (внимание!) послать 2 SMS на короткий номер.

Ниже этой инструкции размещались отзывы благодарных клиентов, прошедших собеседование и получивших работу своей мечты.

Нуждающийся в работе человек, не знающий об SMS-мошенничестве, весьма вероятно, пошлет эти два сообщения. А обойдутся они ему в копеечку – примерно в 600 рублей. При этом он может даже не подозревать, какая сумма будет снята со счета его мобильного телефона, т.к. стоимость SMS-сообщений спрятана в тексте длинного и нудного пользовательского соглашения, которое мало кто дочитает до конца.

Стоимость отправленного на короткий номер SMS можно посмотреть на специализированных сайтах:

Заплатив ощутимую сумму за отправленные сообщения, пользователь не получит ничего (мы нашли в Сети много жалоб от пострадавших). А мошенники обогатятся.

К сожалению, SMS-мошенничество пока ещё широко распространено, и каждый день злоумышленники изобретают новые способы обмана. Чтобы не попасть в ловушку, нужно критично относиться к предложениям послать SMS-сообщение на короткий номер; стоит также заранее проверить стоимость сообщения, если вы все-таки намерены его послать.

Хочешь работать? Плати!

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике