Спам и фишинг

Хочешь работать? Плати!

Можно заставить человека расстаться даже с последними деньгами, если сыграть на его слабостях, проблемах или мечтах. Злоумышленники часто используют такие приемы.

Недавно к нам поступило невинное с виду письмо, на поверку оказавшееся частью мошеннической схемы. Оно пришло в почтовый ящик девушки, которая в поисках работы зарегистрировалась на многих рекрутинговых сайтах.

Для человека, нуждающегося в работе, такое предложение должно выглядеть заманчиво. Однако посмотрим, что стоит за ним на самом деле.

Поисковые системы по запросу «АльфаБизнес-Инвест» ничего вразумительного, кроме сайта из письма выше, не дали.

А вот результат проверки домена с помощью «Whois-сервиса»:

Информация, выданная сервисом Whois

Домен создан недавно, зарегистрирован на частное лицо и оплачен всего лишь на год. Логично предположить, что серьезная организация такого не допустит. Попробуем разобраться.

Перейдя по ссылке, попадаем на качественно сделанный сайт с приятным дизайном. Такому сайту хочется верить:

Я приступил к онлайн собеседованию. Вопросы поразили меня своей проработанностью: создавалось впечатление, что проходишь настоящий, грамотно составленный тест, по результатам которого получишь информацию о должности, на которую можно претендовать в указанной компании.

Однако, когда я ответил на последний вопрос, дело приобрело другой оборот. Вместо обещанного результата появилась инструкция, в которой, под туманным предлогом получения «секретного кода личной страницы», предлагалось (внимание!) послать 2 SMS на короткий номер.

Ниже этой инструкции размещались отзывы благодарных клиентов, прошедших собеседование и получивших работу своей мечты.

Нуждающийся в работе человек, не знающий об SMS-мошенничестве, весьма вероятно, пошлет эти два сообщения. А обойдутся они ему в копеечку – примерно в 600 рублей. При этом он может даже не подозревать, какая сумма будет снята со счета его мобильного телефона, т.к. стоимость SMS-сообщений спрятана в тексте длинного и нудного пользовательского соглашения, которое мало кто дочитает до конца.

Стоимость отправленного на короткий номер SMS можно посмотреть на специализированных сайтах:

Заплатив ощутимую сумму за отправленные сообщения, пользователь не получит ничего (мы нашли в Сети много жалоб от пострадавших). А мошенники обогатятся.

К сожалению, SMS-мошенничество пока ещё широко распространено, и каждый день злоумышленники изобретают новые способы обмана. Чтобы не попасть в ловушку, нужно критично относиться к предложениям послать SMS-сообщение на короткий номер; стоит также заранее проверить стоимость сообщения, если вы все-таки намерены его послать.

Хочешь работать? Плати!

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах.

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике