Спам и фишинг

Фальшивое Евровидение

Начало мая оказалось богатым временем на спам-события. Салют в честь 9 мая отгремел, а спамерам всё ещё есть, чем поживиться. Музыкальное событие года — впервые в Москве! Разве это не повод разослать спам?

Итак, Евровидение под прицелом спамеров. Самый очевидный способ заработать на таком событии? Конечно — продавать билеты! И не важно, есть они у тебя на самом деле или нет.

Первые «билеты» появились в продаже в Рунете еще в середине февраля, за месяц до официального старта продаж.

Спам, предлагающий купить билеты, очень агрессивен. Он активно заполняет ящики пользователей. Билеты предлагаются в среднем в полтора-два раза дороже, чем в официальных точках продаж:

На самом деле перекупщики, желающие продать настоящие билеты втридорога, это не самый худший вариант. Вариант самый худший — заплатить втридорога за подделку.Официальные билеты на Евровидение имеют несколько степеней защиты, и качественно подделать их не легче, чем денежные купюры. К тому же, далеко не все мошенники видели или держали в руках настоящий билет. Поэтому не только содержание, но и форма могут разительно отличать подделку от оригинала:

О том, что билеты хорошо защищены, говорят и сами спамеры. В приведенной ниже рассылке со спамерски «зашумленным» логотипом Евровидения они призывают вас остерегаться подделок:

Это тот редкий случай, когда я согласна со спамерами. Остерегайтесь подделок, дамы и господа — не поддавайтесь на попытки спамеров выглядеть честными продавцами хороших билетов.

Фальшивое Евровидение

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике