Спам и фишинг

«Мне нужны твои одежда, ботинки, мотоцикл»

Один из классических способов сетевого мошенничества: вы получаете письмо, в котором вас просят выслать конфиденциальные данные — логин и пароль от почтового ящика/интернет-кошелька/игрового аккаунта и т.п. Мнимые «службы поддержки» различных сервисов, от имени которых и приходит такой спам, грозят в случае неисполнения их требований ограничить или вовсе лишить пользователя доступа к сервису.

Сегодня в наши спам-ловушки попало одно из подобных писем, в котором мошенники пытаются выманить … коды активации продуктов Лаборатории Касперского (видимо, им очень не хватает антивируса!). Впрочем, кодами злоумышленники не ограничиваются — они требуют у получателя письма прислать им адрес проживания, номер мобильного телефона и… номер его кредитной карты. Ну, хорошо хоть ключи от квартиры не попросили.

Надеюсь, наши пользователи не настолько наивны, чтобы попасться на эту примитивную удочку. И им не нужно объяснять, что «Лаборатория Касперского» никогда не рассылает подобные письма, а все инструкции и страшные кары — лишь уловка мошенников, которые пытаются заполучить конфиденциальную информацию.

Справедливости ради стоит сказать, что в письме есть и правдивые утверждения. Хакеры, желающие воспользоваться нашим именем, действительно появляются. И, безусловно, «Лаборатория Касперского» заботится о безопасности своих пользователей.

«Мне нужны твои одежда, ботинки, мотоцикл»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике