Инциденты

Чужие миллиарды – орудие в руках мошенников

Сюжеты «нигерийских» писем часто связаны с именами известных политиков и бизнесменов. Мошенники охотно используют любые события, происходящие в частной жизни известных людей. Спамеры рассчитывают не только на желание людей получить часть многомиллионнного состояния знаменитостей, но и на то, что жертвы охотнее поверят в «нигерийские» истории, основанные на реальных событиях, и без опасения вступят в переписку. В декабре мы зафиксировали несколько мошеннических рассылок, главными приманками в которых были покойный миллиардер из России Борис Березовский и миллиардер из США, основатель eBay Пьер Омидьяр.

В письме, написанном от имени близкого друга и адвоката Бориса Березовского, не разглашались детали будущего сотрудничества. Лже-адвокат только сообщала, что хочет обсудить с получателем нечто выгодное для них обоих. Упоминание о встрече с миллиардером за три дня до смерти и ссылка на новостную статью, посвященную загадочной смерти Березовского, в известном издании BusinessWeek должны были убедить жертву в правдивости письма. Для связи мошенники указали электронный адрес, зарегистрированный на сервисе бесплатной почты доменной зоны Японии, хотя письмо было отправлено с совершенно другого адреса.

 

«Нигерийские» письма, написанные от имени самого миллиардера  встречаются достаточно редко, и еще реже их мнимый автор хочет поделиться своим богатством, не требуя ничего взамен. Однако рассылка именно таких писем, написанных от имени американского богача Пьера Омидьяра, была обнаружена нами недавно. «Миллиардер» сообщал, что неожиданно для самого себя решил раздать часть своих денег случайным людям, и надо же было такому случиться, именно электронный адрес получателя оказался среди адресов тех нескольких счастливчиков, которые получат более миллиона долларов. Все, что для этого нужно, только ответить на письмо. Что может быть проще!

Чтобы убедить получателя письма в том, что это реальная акция от реального миллиардера, автор разместил в письме ссылки на биографию Пьера Омидьяра и тематические материалы в таких известных СМИ, как Forbes и Huffington Post. При этом почтовый ящик отправителя зарегистрирован на бесплатном почтовом сервисе, адрес в поле From явно был сгенерирован автоматически, а для обратной связи в тексте письма был указан совсем другой адрес.

 

Обнаруженные нами рассылки, на первый взгляд, не очень похожи, за исключением использования имен известных миллиардеров. В одном случае мошенники играют на трагической смерти и интригуют получателя письма загадочным предложением. В другом – сразу пытаются шокировать неожиданным огромным выигрышем. Но и в том, и в другом случае «нигерийские» мошенники играют на чувствах потенциальной жертвы, вводят ее в заблуждение при помощи ссылок на популярные ресурсы и, не давая жертве опомниться, просят ответить на их письмо как можно быстрее. Не различается и итоговый результат общения с мошенниками: жертвы отдают небольшую сумму денег на оплату перевода выигрыша, оформление завещания или другие вымышленные расходы, после чего обогатившиеся «миллиардеры» исчезают в неизвестном направлении.

Чужие миллиарды – орудие в руках мошенников

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике