Спам и фишинг

Любовь в спаме

На пороге весны мы традиционно отмечаем три праздника — День святого Валентина (14 февраля), 23 февраля и 8 Марта. Именно в эти дни люди настраиваются на романтический лад, стремятся выразить свои самые светлые и теплые чувства.

Спамеры не могут не воспользоваться моментом. Любовная тематика в потоках спама как любовная лирика в поэтическом сборнике — куда без нее? Симпатия, страсть, вожделение… Игра на эти сильных и глубоких чувствах помогает инициаторам спам-рассылок привлечь внимание получателей и заманить их в свои сети.

В этом году в предпраздничные и праздничные периоды мы зафиксировали огромное количество разнообразных рассылок, так или иначе эксплуатирующих любовную тему. Своими наблюдениями мы хотим поделиться с вами.

Мы уже неоднократно говорили о «романтическом» спаме, в течение многих лет не покидающем потоки нелегитимной электронной корреспонденции. Это и трепетные послания «нигерийских» невест, сулящих своему спасителю себя с несметным богатством впридачу, и лавина предложений избавиться от мужских проблем при помощи Виагры и подобных ей чудо-снадобий, и реклама порносайтов — чаще всего довольно банальных. Приведем пример письма, иллюстрирующего полет спамерской фантазии в стремлении заманить получателя на ресурс «с клубничкой»:

За что тинейджеры любят {site}

10 причин для посещения {site}:

1. Это круче, чем Одноклассники.ру. Потому что здесь много классных телок, которых не было в твоей школе.

2. Это серьезнее, чем клипы Снуп Дога. Потому что на {site} есть порнуха с его участием.

3. Это занятнее, чем стрельба по мухам резинкой от трусов. Можно зависнуть часа на четыре.

4. Это шире, чем задница Дженифер Лопез примерно на 20 сантиметров. Смотреть в разделе «Латино».

5. Это мощнее, чем удар скалкой по яйцам. Сайт {site} выдерживает наплыв тысяч посетителей.

6. Это веселее, чем чтение бульварной прессы. Лучше раз увидеть сиськи Анны Семенович, нежели десять раз прочесть о них.

7. Это полезнее, чем утренние пробежки. Посещение {site} улучшает кровообращение внутренних органов.

8. Это надежнее, чем заказывать шлюх в сауне. На нашем сайте нет вирусов.

9. Это выгоднее, чем ПИФы и облигации. Поскольку результат виден сразу.

10. Это надо просто увидеть, наконец.

Посетить {site}

Вообще спамовые письма, приуроченные ко Дню всех влюбленных и к двум, так сказать, гендерно окрашенным праздникам, можно условно разделить на следующие категории: реклама подарков и мероприятий, предложения воспользоваться сайтом знакомств и «валентинки».

Что касается услуг по проведению праздничных мероприятий, то они достаточно однообразны — как правило, предлагается романтический вечер с соответствующей обстановкой и свечами. С подарками дело обстоит иначе. Их ассортимент подчас не уступает к новогоднему. При этом практически любой товар позиционируется как «самый-самый», «удивительный», «необычный» презент — в лучших традициях спамеров.

Так, нестандартно поздравить в День святого Валентина и тем самым приятно удивить любимого/любимую предлагается, преподнеся ему/ей сертификат на обучение вождению. Действительно, чем не оптимальное решение для людей с практическим складом ума? Для романтических натур, пожалуй, больше подойдет это:

Цветочная камасутра

Цветочная камасутра к 14му февраля 🙂
{site}

Милых дам в их день можно порадовать следующими способами:

  • Украсить праздничную вечеринку обнаженными мужчинами:

    Виртуальный секс

    (Тема письма наводит на размышления.)

  • Преподнести букет. Спам последнего времени изобиловал предложениями различных фирм по продаже и доставке цветочных композиций. Покупателям обещались исключительно свежие и лучшие цветы. Кое-кто решил соригинальничать и здесь — вместо привычных букетов предлагалось приобрести букеты из конфет.
  • Поразить подарком оригинальным и полезным. Таким как этот:

    Подарок к 8 марта

Второй распространенный тип спама, посвященного любовной тематике — реклама сайтов знакомств. Наряду с прямой рекламой подобных ресурсов (в том числе даже для домашних животных!), т.е. с предложениями посетить их, попадаются весьма оригинальные рассылки.

В приведенном ниже письме используется классический спамерский прием — попытка маскировки под личную переписку. Получатель всегда охотнее читает корреспонденцию, адресованную непосредственно ему. К тому же, если человек верит, что перед ним в самом деле личное письмо, но попавшее к нему по ошибке, он продолжает читать из любопытства и склонен доверять заключенной в сообщении информации.

Привет, солнце! Как дела? Почему не молчишь?

Срочное сообщение для:
НЕвыносимо пленительной
НЕсравнимо очаровательной
НЕповторимо красивой
НЕобъяснимо чудесной
и просто самой лучшей девушки на свете.
Текст сообщения:
Маша, я не знаю где ты и что с тобой, и вообще, в Москве ли ты сейчас или уже в другом городе?
Очень слабая надежда на то, что ты наткнешься на это сообщение в бескрайних просторах интернета, но вдруг…
Я ведь тоже когда-то почти потерял надежду тебя найти, но встретил случайно на том, как мне уже кажется, магическом сайте знакомств {site}
Знаешь, что бы там ни было, я рад, что я тебя повстречал, и то, что я был с тобой рядом, делает меня самым счастливым человеком. Все что со мной случилось, этот как сон какой-то, я знаю, что я делал много много глупых поступков, которые порой были тебе неприятны, но ведь было и хорошее, правда. Знаешь, сегодня, ты мне снилась во сне, и это совпало с тем днем, когда я пишу это сообщение на сайте. Ты мне редко снишься, но если снишься, то это какие-то волшебные сказочные сны, после которых просыпаешься и смотришь на мир словно в розовых очках. Прошло много времени с тех пор как ты уехала, но мне кажется, что это было как будто вчера.
Больше всего на свете я хочу тебя услышать. Ты не со мной, но ты у меня в душе. Если вдруг ты прочтешь это сообщение, напиши мне, пожалуйста.

Не письмо — просто произведение искусства. Сколько романтики и страдания! Жаль, с названием автор немного промахнулся.

В другой рассылке (также «личного» характера) незнакомец предлагал читательнице самостоятельно ввести адрес его анкеты на сайте знакомств в строку браузера по частям: «Набери {***}, потом {***}, затем {***}». Складывающаяся из фрагментов ссылка на самом деле имела нехарактерный для анкет на данном сайте вид, и при попытке ее открытия осуществлялся переход на главную страницу. Сложная схема с ручным набором адреса была придумана спамерами с целью обхода спам-фильтров. Как и большинство подобных уловок, она приводит к снижению читабельности текста.

Очень похожи на 2 описанных примера непосредственные предложения знакомства.

Приветик, Россиянин:)

Привет. Меня зовут Лера 🙂 мы с тобой не знакомы, но хотела бы исправить это положение, если ты согласишся 🙂
Теперь перейду к сути письма. Вот в преддверье Святого Валентина сидели с подругой в ее мэил агенте и я взяла из него твой адрес, и осмелилась тебе написать, надеюсь письмо дойдет к тебе! Ты ведь тоже из Москвы?
Вот здесь моя страничка, с фотографиями 🙂
{site}
Если я тебе понравлюсь, то мы могли бы с тобой сходить сегодня в Кафешку 🙂 праздник всетаки :), если ты конечно на данный момент одинок как, я.
Буду ждать от тебя весточки.
Кто беден любовью, тот скупится даже своей вежливостью.

Пока доподлинно не известно, что именно скрывается за рассылаемыми на миллионы почтовых адресов Рунета прозрачными намеками одиноких девушек на переписку и встречу. Возможно, иные отчаявшиеся барышни и вправду не видят другого способа найти свое счастье. Однако вероятнее всего следует говорить о мошенничестве. Гораздо чаще, чем телефон или электронный адрес, желающие познакомиться оставляют потенциальным избранникам ссылку на страничку со своими фотографиями. По ней незадачливого искателя отношений может ожидать что угодно — от опасной вредоносной программы до предложения заплатить несколько долларов и сполна насладиться порнографической фото- и видеопродукцией.

То же самое касается и виртуальных «валентинок». Если письмо прислано неизвестным отправителем, можно не сомневаться — вложенный файл является вредоносным. Зловред может поджидать вас и по ссылкам, внедренным в «поздравительное» послание (что, впрочем, не помешает увидеть романтичные и красочные картинки). В лучшем случае ссылки приведут вас на не относящийся к теме сайт, рекламируемый спамерами обманным путем.

Как и в обычной жизни, любовь в спаме может быть коварна. Будьте бдительны и поменьше вам сердечных терзаний!

Любовь в спаме

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике