Спам и фишинг

Год спорта в мире и в спаме

2012 год еще только начался и пока сложно сказать, каким он будет и что нам принесет. Одно можно сказать точно – лето 2012 года будет наполнено громкими спортивными событиями. В июне в Польше и Украине пройдет Чемпионат Европы по футболу, на который съедутся 16 сильнейших европейских команд и болельщики из стран как вышедших в финальную часть турнира, так и не попавших в нее.

Официальный старт продаж билетов на Чемпионат стартовал еще 12 декабря 2012, однако вопреки обыкновению спамеры не спешили воспользоваться Евро 2012 в целом, и стартом продаж билетов в частности, в своих интересах. Лишь по окончании новогодних праздников мы задетектировали первую рассылку, предлагающую билеты на Евро 2012.

Такая «пассивность» спамеров в отношении темы Евро 2012 несколько неожиданна, особенно в свете высокой их заинтересованности Чемпионатом Мира по футболу 2010, зарегистрированной нами почти за полгода до старта турнира.

Однако, ответ на вопрос, почему же Чемпионат Европы не вызывает ажиотажа у спамеров оказался на поверхности: вскоре после закрытия Евро 2012 немного западнее, в Лондоне, стартуют летние Олимпийские игры. Тут уж такие же нигерийские спамеры, как и те, что два года назад заманивали своих жертв призами от ЧМ по футболу, развернулись. С начала января мы уже зарегистрировали несколько идентичных друг другу рассылок с коротким текстом в сообщении и тяжеловесным вложением с расширением .docx, или .pdf. Приложенные файлы содержали типичный текст нигерийского сообщения – пользователю сообщается, что он выиграл крупную сумму денег и для ее получения должен немедленно связаться с представителем «фонда», или «лотереи» и сообщить свои контактные данные.

Видимо, Олимпиада показалась спамерам более достойным информационным поводом, поскольку в ней примут участие представители из 75 стран мира, а значит охват заинтересованных в событии пользователей значительно выше, чем в случае с Евро2012.

Как показывает практика, спамеры часто посвящают свои рассылки крупным спортивным событиям имеющим международное значение. Разумеется, делают они это исключительно ради наживы. Поддельные сайты, якобы торгующие билетами на турнир, вредоносные вложения, маскирующиеся под высланный пользователю билет, или под важную информацию о мероприятии, нигерийские письма обещающие баснословные выигрыши от соответствующих организаций – все это безусловно встретиться в спаме в 2012 году.

Помните, что всю информацию о билетах и розыгрышах, проводимых организационным комитетом турнира можно найти на соответствующем официальном сайте, а спамерские сообщения никак не могут рассматриваться как источник достоверной информации, а если честно и вовсе не достойны прочтения.

Год спорта в мире и в спаме

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике