Спам и фишинг

Фишинг and more

К нам попал образец фишинговой рассылки, которая нацелена на участников программы Miles&More компании Lufthansa.

Вот образец письма:

Отправитель не счел нужным «прикрыть» ссылку на свой сайт каким-либо текстом. Клюнут ли на такую ссылку клиенты Lufthansa — непонятно; впрочем, все возможно. Давайте посмотрим, куда эта ссылка нас приведет.

Мы попадаем на сайт http://marokkaansaardewerk.nl/Air_MilesMore_flyer/Secure_Login.html. Там нас встречает просьба подтвердить свой электронный адрес:

Выберем, например, Gmail. Адрес страницы, на которую мы попадаем, — http://marokkaansaardewerk.nl/Air_MilesMore_flyer/Gmail/Gmail.html.

Вводить в эти поля логин и пароль я не стала, но лже-гугл оказался неприхотлив и «съел» набор случайных символов в обоих полях, после чего выдал мне следующую страницу (cсылка на Miles&More c нее ведет действительно на сайт Miles&More):

Логотипы других почтовых сервисов также ведут на поддельные формы для ввода логина и пароля. Жертва «верифицирует свой аккаунт», а мошенники набирают базу логинов и паролей пользователей различных почтовых систем. А к милям Lufthansa все это не имеет никакого отношения.

Фишинг and more

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике