Спам и фишинг

Миллионы честных «нигерийцев»

Гвинея – одна из африканских стран, которые часто встречаются в мошеннических спам-рассылках. И, на первый взгляд, нас не должно удивлять стремление ее правительства восстановить  честное имя своей родины. Однако и это достойное дело в руках мошенников становится предлогом для того, чтобы изъять деньги из кошелька пользователей.

Недавно мы обнаружили рассылку «нигерийских писем» от лица «начальника финансовой службы республики Гвинея». Господин Пол Уильямс в своем письме пытается всячески заверить получателя в своих добрых намерениях, которые являются отражением добрых намерений всей нации. Для укрепления своего имиджа «честной державы» правительство Гвинеи согласовало с ООН выплату компенсации жертвам мошенничеств, пострадавших от действия их сограждан. Для получения своей доли обкраденным иностранцам достаточно просто связаться с «господином начальником финансовой службы».

 

Правда, странный адрес, с которого министр присылает свои письма должен немного охладить желающих свидетельствовать в пользу честности и порядочности жителей африканской республики. Искаженное написание должности, расположение почтового ящика явно не на официальном сайте правительства Гвинеи, само по себе странное использование общего слова «министр» в поле From (без уточнения области деятельности) должны вызвать подозрения.  Конечно, в любой стране есть люди безукоризненного поведения, но они вряд ли будут предлагать случайным адресатам миллионы долларов для восстановления имиджа своей страны.

Миллионы честных «нигерийцев»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике