Исследование

Лингвистический ход

Почему-то так сложилось, что девушкам доверяют больше, чем молодым людям, а если уж девушка красивая, да еще и одинокая, и к тому же попала в беду, то к этой девушке, скорее всего, помчатся на помощь, но уж точно не заподозрят ничего плохого. На этом и был основан новый стратегический ход спамеров, творчески подошедших к одной из популярных в последнее время модификаций «нигерийского» спама.

На адреса пользователей приходят письма от неких африканских девушек с фотографиями, на которых изображены темнокожие красотки, когда дерзкие и горячие, а когда робкие и беззащитные. В письмах девушки пишут, что очень хотят познакомиться и найти в лице получателя своего самого надежного друга, а также рассказывают свою трагическую историю. Оказывается, в их стране идет гражданская война и однажды утром мятежники ворвались в дом и убили родителей несчастной девушки, и только ей одной удалось спастись. Правда, при чтении этих строк в глаза прежде всего бросается выделенная заглавными буквами ВЫСОКАЯ ДОЛЖНОСТЬ папочки, а значит, и, возможно, неплохое наследство у дочки:

Мой ДОКТОР умершего отца ФРЕДРИК D. OMA был управляющим директором ОТРАСЛЕЙ ПРОМЫШЛЕННОСТИ КАКАО OMA (Ltd) в КИГАЛИ (столица РУАНДЫ, моя страна)

Девушка же якобы бежала в соседнюю страну, где ее приютил добрый человек, который и предоставил ей компьютер, с которого она пишет это письмо.

В первых письмах нет ни слова о деньгах, банковских счетах или переводах, спамеры рассчитывают, очевидно, на то, что пользователи, переживая за несчастную девушку, решат помочь ей хотя бы морально и поддержат переписку, а там слово за слово — уж как пойдет.

Особенный интерес представляет язык этих писем. Во-первых, часть таких писем написана на русском языке, что свидетельствует об интересе «нигерийских» мошенников к пользователям Рунета. Во-вторых, были зафиксированы письма в транслите, причем не в самой привычной кодировке. Ну и в третьих, что выделяет эти рассылки среди прочих, — при их создании использовался автоматический переводчик.

В некоторых письмах текст приводится и на английском, и на русском языках, а самый поверхностный анализ позволяет сделать вывод о том, что русский текст был получен из английского путем пословного автоматического перевода.

It was only me that is alive now and I managed to make my way to a near by country Senegal, where i am leaving now as a refugee under a Revrend father’s care and i am using his computer to send these message to you.
I would like to know more about you.Your likes and dislikes,your hobbies and what you are doing presently.I will tell you more about myself in my next mail.Attached here is my picture.I will send you more in my next mail to you, i will also like to see yours today!
Hoping to hear from you soonest
Yours forever,
Florence.

Это был только я, который является живым теперь, и я сумел пробиться к соседней стране СЕНЕГАЛ, где я уезжаю теперь как беженец под заботой отца Revrend, и я использую его компьютер, чтобы послать им сообщение Вам.
Я хотел бы знать больше о Вас. Ваш любит и не любит, ваши хобби и что Вы делаете теперь.
Я скажу Вам больше обо мне непосредственно в моей следующей почте. Приложенный вот — моя картина.
Надежда, чтобы получить известие от Вас как можно скорее
Ваши навсегда,
Сесилия Ома

Как можно заметить, от имени разных девушек рассылаются идентичные письма. Фотографии в письмах тоже были разные.

Интересно и то, что, вероятно, языком оригинала был не английский (или же спамеры хотят это имитировать): в письмах использованы нетипичные для английского языка конструкции и в английских фразах тоже чувствуется работа автоматического переводчика.

Dearest,

How was your night over there in your country,i believe you had a nice night and that the atmosphere over there in your country is very nice today? Mine is a little bit warm over here in Dakar Senegal,

Но, несмотря на все лингвистические ухищрения спамеров, мы-то знаем, что это обман, а красивые и богатые девушки, нуждающиеся в нашей помощи и поддержке, — не более чем сыр в мышеловке.

Лингвистический ход

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике