Спам и фишинг

Арабские сказки «нигерийцев»

Война в Сирии, начавшаяся еще несколько лет назад, в последнее время вновь стала одним из самых широко освещаемых в СМИ событий. Вместе с ростом интереса мирового сообщества к событиям на Ближнем Востоке активизировались и «нигерийские» мошенники. В последние месяцы мы зафиксировали увеличение числа мошеннических писем, в основе сюжета которых лежала ситуация в Сирии.

Авторы большинства писем представлялись гражданами Сирии, ищущими убежища в странах Европы, и просили оказать помощь в инвестировании имеющихся крупных сумм денег. Текст сообщения мог быть как достаточно кратким, чтобы заинтересовать получателя, так и содержать подробную информацию о предложении.

Арабские сказки "нигерийцев"

Мошенники часто рассылают письма от имени женщин, чьи мужья были убиты или умерли, этот мотив использовался и в письмах сирийской тематики, причем практически без изменений. «Вдовы» рассказывали, что их мужей убили, а у них осталась крупная сумма денег, которую необходимо перевести в другую страну, да и они сами не прочь переехать из Сирии.

Арабские сказки "нигерийцев"

Мошенники также могут рассылать письма от имени сотрудников и владельцев компаний, при этом для убеждения получателя в правдивости письма в тексте могут использоваться названия реально существующих организаций. Авторы обнаруженных нами писем рассказывали самые разнообразные истории, например, об успешном выводе активов во Францию и отказе в получении визы, и просили оказать помощь, если им не удастся выехать в страны Европы.

Арабские сказки "нигерийцев"

В «нигерийских» письмах злоумышленники стараются не только заинтересовать получателей обещанием денежного вознаграждения, но и вызвать у них чувство жалости и сострадания. В частности, псевдо-граждане Сирии жалуются на преследования со стороны президента и просят оказать помощь в переводе и сохранении имеющихся у них денег.

Арабские сказки "нигерийцев"

Английский является самым популярным языком у «нигерийских» мошенников, однако нам встречались письма и на других языках, например, немецком французском и арабском. Автор сообщения на немецком, представившийся офицером сирийской армии, ведущей борьбу с ИГИЛ, пишет, что хочет вывести из своей страны 16 миллионов долларов, полученные от сделки по продаже нефти, и просит связаться с ним для получения подробной информации. Отметим, что наличие крупных сумм денег у жителей Сирии и других арабских стран часто так или иначе объясняется различными историями, связанными с нефтяными сделками.

Арабские сказки "нигерийцев"

Письмо на французском языке написано от имени находящейся в Германии сирийской несовершеннолетней беженки, все родственники которой были убиты в ходе войны в Сирии. Девушка жалуется на невыносимый холод в палатке, в которой она живет, и на нереализованные обещания властей улучшить условия проживания. Получателю письма она предлагает стать ее опекуном, за что обещает ему крупную сумму денег.

Арабские сказки "нигерийцев"

Наконец, в письмах на арабском, официальном языке Сирии, мошенники излагали печальную историю вдовы из Дамаска, муж и дети, которой погибли в ходе бомбардировок с применением химического оружия. Драма несчастной женщины должна вызвать сочувствие у получателя, а упоминание крупной суммы денег, которой она располагает, – желание оказать помощь.

Арабские сказки "нигерийцев"

«Нигерийские» мошенники стараются сделать выдуманные ими истории правдоподобными и для этого используют стандартный набор уловок: ссылки на легитимные новостные ресурсы, подробные эмоциональные истории с упоминанием реальных событий, людей, в том числе и известных, и т.д. Однако стоит помнить, что письма от незнакомых отправителей с предложением обогатить вас на миллионы долларов не могут быть настоящими. Поэтому самым лучшим решением будет просто удалить письмо и не вступать переписку с мошенниками.

Арабские сказки «нигерийцев»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике