Спам и фишинг

Миллионы честных «нигерийцев»

Гвинея – одна из африканских стран, которые часто встречаются в мошеннических спам-рассылках. И, на первый взгляд, нас не должно удивлять стремление ее правительства восстановить  честное имя своей родины. Однако и это достойное дело в руках мошенников становится предлогом для того, чтобы изъять деньги из кошелька пользователей.

Недавно мы обнаружили рассылку «нигерийских писем» от лица «начальника финансовой службы республики Гвинея». Господин Пол Уильямс в своем письме пытается всячески заверить получателя в своих добрых намерениях, которые являются отражением добрых намерений всей нации. Для укрепления своего имиджа «честной державы» правительство Гвинеи согласовало с ООН выплату компенсации жертвам мошенничеств, пострадавших от действия их сограждан. Для получения своей доли обкраденным иностранцам достаточно просто связаться с «господином начальником финансовой службы».

 

Правда, странный адрес, с которого министр присылает свои письма должен немного охладить желающих свидетельствовать в пользу честности и порядочности жителей африканской республики. Искаженное написание должности, расположение почтового ящика явно не на официальном сайте правительства Гвинеи, само по себе странное использование общего слова «министр» в поле From (без уточнения области деятельности) должны вызвать подозрения.  Конечно, в любой стране есть люди безукоризненного поведения, но они вряд ли будут предлагать случайным адресатам миллионы долларов для восстановления имиджа своей страны.

Миллионы честных «нигерийцев»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике