Спам и фишинг

«Нет, ребята, я не гордый!»

«Нет, ребята, я не гордый!
Не загадывая вдаль,
Так скажу: зачем мне орден?
Я согласен на медаль». (с) Твардовский

Видимо, припомнив именно эти бессмертные строчки из «Василия Теркина», мошенники решили воспользоваться новой схемой. Они разослали спам, содержащий «официальное уведомление» о том, что теперь каждый ветеран или просто заслуженный сотрудник может получить медаль «за доблестный труд». Для этого руководителям организаций, где трудятся заслуженные и уважаемые работники, всего-то и надо, что предоставить персональные данные сотрудников, которых необходимо представить к награде.

32087

Сотрудникам, внесенным в список награждаемых, помимо медали обещан «бонус» в виде внесения в трудовую книжку записи о «государственных, ведомственных, корпоративных и иных наградах». Тут сразу важно остановиться и задуматься, потому что в законодательстве предусмотрено внесение в трудовую книжку записей только о государственных наградах, а о внесении записей об «общественных» или «корпоративных» наградах речи не идет.

После этого стоит, пожалуй, задуматься вот над чем: московский номер, который якобы принадлежит «Полномочному Представительству Президиума Оргкомитета СНГ», по данным справочника nomer.org является телефоном обычной московской квартиры. А электронный этого «государственного комитета» находится на Mail.ru. К тому же вообще не понятно, о какой организации идет речь. Оргкомитета чего? Столько умных слов в одном названии, а такой «организации» и вовсе не найдешь!

Дальше — больше, как это у спамеров водится. В письмо вложен «Наградной лист», который надо заполнить и отправить на абонентский ящик, который не принадлежит ни одной государственной службе.

32089

Данные, которые необходимо внести в «наградной лист» это не только «ФИО», год рождения и место работы, но и копия трудовой книжки, адрес регистрации, номер пенсионного удостоверения — в общем, полный список.

Странная схема награждения, вам не кажется? Особенно настораживает то, что мишенью этой «фишинговой атаки» стали социально незащищенные люди — ветераны. И не кажется ли вам, что это может быть похоже на работу черных риэлторов, собирающих информацию о своих будущих жертвах таким оригинальным способом?

Нет, ребята, я не гордый. Оставьте себе такие «медали».

«Нет, ребята, я не гордый!»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике