Спам и фишинг

Чемпионат мира по футболу: розыгрыш начинается

В 2014 году в Бразилии пройдет 20-й Чемпионат мира по футболу под эгидой FIFA. А пока спортсмены тренируются и вырабатывают тактику игры в преддверии этого события, мошенники решили проявить инициативу и заработать немного денег, видимо, чтобы купить билеты на матчи чемпионата.

Результатом их инициативы стала рассылка мошеннических писем, в которых говорилось о том, что компания «Кока-Кола», официальный спонсор 20-го Чемпионата мира, провела розыгрыш денежной лотереи, посвященной годовщине популярного спортивного состязания. И вот теперь победитель лотереи, которым, естественно, является получатель письма, может забрать свой миллион фунтов-стерлингов, связавшись с официальным представителем организаторов.

 

Но, несмотря на усилия мошенников, поддельное извещение можно было легко отличить от настоящего. Во-первых, спамеры выбрали несколько необычный для официальных уведомлений формат – письмо целиком состояло из картинки в формате JPEG. Видимо, это было попытка обмануть спам-фильтры, анализирующие текстовое содержимое письма. По той же причине лотерея ни словом не упоминалась в заголовке письма. Во-вторых, формат несуществующей лотереи был весьма странным – для получения приза даже не надо было участвовать в розыгрыше, миллион фунтов-стерлингов получал выбранный случайный образом пользователь интернета. В третьих, очень подозрительно выглядели адреса электронной почты, по которым предлагалось связаться с агентами комитета по выдаче призов, — они располагались на известных бесплатных хостингах.

Так что прежде чем обращаться к подобным «агентам» в надежде получить вожделенный приз, стоит тщательно изучить письмо и представить возможные убытки. Скорее всего, окажется, что на деньги, которые мошенники попросят им передать  в качестве оплаты «организационных расходов» на транзакцию выигрыша, вполне можно купить пару билетов на сам Чемпионат мира по футболу.

Чемпионат мира по футболу: розыгрыш начинается

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике