Спам и фишинг

ЛК предложили «нигерийское» вспомоществование

Один из сотрудников «Лаборатории Касперского» получил вот такое «нигерийское» письмо:

From: MINISTRY OF FINANCE [mailto:minfin@minfin.ru] Sent: Tuesday, April 13, 2010 12:52 PM
Subject: NOTIFICATION LETTER

NOTIFICATION LETTER

This is to notify that the Russian Federation Government through the Ministry of Finance will be awarding An Economic Aid fund to any dedicated individual, company from Asia Region. This was after the agreement reached during the signing of Economic Aid loan agreement between Russian Federation government with the G8 in partnership with IMF/WORLD BANK.

Russian Federation Government through the Ministry of Finance seek for dedicated individuals, companies from Asia who will be receiving the outstanding payment valued at $5,350.000.00 USD (FIVE MILLION THREE HUNDREED AND FIFTY THOUSAND UNITED STATES DOLLARS) and come in agreement with the funds expenditure budget.

In view of this, amoung the criteria set for approval of this aid, applicant must be financially stable and his/her documents will be verified before the Ministry of Finance can approve him/her to be a mandate in him/her Region and finally approve the funds to him/her after signing the papers in Russian Federation Supreme High Court.

If interested to be a mandate please contact the Deputy Ministry of Finance of the Russian Federation Mr. Anton Siluanov with official letter only* via Fax + 7 (951)861 0508 and email:Email:minfinn@nm.ru

MINISTRY OF FINANCE OF THE RUSSIAN FEDERATION

Address: 109097 Moscow, Ilyinka Street, 9 Tel. + 7 (951)861 0508 (information) Fax + 7 (908) 1428-362 http://www.minfin.ru/ru/ Email:minfinn@nm.ru

В кратком изложении это выглядит следующим образом: получателя от имени министерства финансов РФ уведомляют, что он имеет шанс получить больше 5 млн. долларов из некоего фонда экономической помощи. Претендент может быть физическим или юридическим лицом, должен представлять какую-либо из азиатских стран, прочно стоять на ногах в финансовом отношении и (внимание!) представить свои документы на проверку. Почему-то соответствующие бумаги должен при этом подписать Верховный суд РФ (кстати, никогда не встречала столь превосходной степени в англоязычных названиях судов высшей инстанции — сразу и Supreme, и High). Заинтересовавшихся просят связаться с замминистра Антоном Силуановым (таковой, действительно, занимает эту должность) через факс или электронную почту.

Опустим пару огрехов в англоязычном спеллинге и перейдем к анализу предлагаемых контактов. Первое, что бросается в глаза, — несоответствие адресов электронной почты министерства финансов в строке «From:» и в подвале письма. Правильное имя домена — minfin.ru, а адрес @nm.ru приводит нас на сервис бесплатной почты. Физический адрес правительственного органа скопирован прилежно. Позвольте, а чьи номера указаны для отсылки факса и связи по телефону? Такие на официальном сайте министерства не числятся!

Вот такие неутешительные результаты дал поверхностный анализ контента. Может, кто еще что-нибудь заметит?

В завершение быстренько погуглим электронный адрес minfin@nm.ru. Ну вот, пожалуйста: this email address has been used in a known scam. И в качестве примера типового «нигерийского» скама — тот же образчик творения сетевых охотников за легкой наживой.

Будьте внимательны, получая нежданные уведомления о подарке судьбы. И — вас в детстве учили не вступать в разговор с незнакомцами?

ЛК предложили «нигерийское» вспомоществование

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике