Спам и фишинг

И вновь об изобретательных рассылках

Если вы читаете ежемесячный отчет по спаму, то вы догадываетесь, что доля писем, рекламирующих спамерские услуги, в последние месяцы сильно возросла.

Кроме того, вы, вероятно, догадываетесь, что сейчас только самые отсталые спамеры рассылают свои письма собственноручно. Гораздо проще, эффективнее и безопаснее арендовать ботнет, который будет рассылать ваш «драгоценный» спам.

Однако кризис ударил не только по кошельку простого обывателя но, видимо, и по кошельку спамера. Об этом свидетельствует вот такая рассылка:

Интересная попытка сэкономить на ботнете, не правда ли? 🙂

Не слишком наблюдательный пользователь вполне может радостно начать «сифонить» своих друзей, не обратив внимания на рекламный текст, написанные чуть ниже броской картинки. «Засифонив» таким образом 10 человек, он внесёт свою скромную лепту в распространение спама. К тому же среди его друзей может оказаться — всякое бывает — еще один такой же невнимательный пользователь.

С другой стороны рекламный текст не «спрятан» — не написан ни слишком мелким шрифтом, ни сливающимся с фоном цветом, что позволяет потенциальному клиенту спамера разглядеть-таки всю необходимую информацию.

Конечно, такой прием социальной инженерии не способен привести к результатам хоть как-то приближающимся к тем, которых можно добиться с помощью ботнета, однако это — интересная попытка использовать методику «писем счастья» для рекламы собственных услуг.

И вновь об изобретательных рассылках

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике