Спам и фишинг

Фишинг and more

К нам попал образец фишинговой рассылки, которая нацелена на участников программы Miles&More компании Lufthansa.

Вот образец письма:

Отправитель не счел нужным «прикрыть» ссылку на свой сайт каким-либо текстом. Клюнут ли на такую ссылку клиенты Lufthansa — непонятно; впрочем, все возможно. Давайте посмотрим, куда эта ссылка нас приведет.

Мы попадаем на сайт http://marokkaansaardewerk.nl/Air_MilesMore_flyer/Secure_Login.html. Там нас встречает просьба подтвердить свой электронный адрес:

Выберем, например, Gmail. Адрес страницы, на которую мы попадаем, — http://marokkaansaardewerk.nl/Air_MilesMore_flyer/Gmail/Gmail.html.

Вводить в эти поля логин и пароль я не стала, но лже-гугл оказался неприхотлив и «съел» набор случайных символов в обоих полях, после чего выдал мне следующую страницу (cсылка на Miles&More c нее ведет действительно на сайт Miles&More):

Логотипы других почтовых сервисов также ведут на поддельные формы для ввода логина и пароля. Жертва «верифицирует свой аккаунт», а мошенники набирают базу логинов и паролей пользователей различных почтовых систем. А к милям Lufthansa все это не имеет никакого отношения.

Фишинг and more

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике