Архив

Нигерийские мошенники учат русский язык

Любопытный образчик «нигерийского» спама пришел в редакционный почтовый ящик «Компьюленты».

Написанное транслитом на ломаном русском языке письмо представляет собой типичный пример мошеннических посланий. Его автор якобы ищет партнера для вывода из Нигерии 187,5 млн. долларов, осевших на счетах некоего комитета после смерти президента страны генерала Абахи.

Интересна легенда происхождения денег, направленная как раз на россиян и жителей бывшего СССР.

По словам мошенника, 187,5 млн. долларов — это часть денег, украденных генералом Абахой из средств на строительство сталелитейного предприятия, которое сооружало в Нигерии внешнеторговое объединение «Тяжпромэкспорт» в период с 1979 по 1998 гг. Сумма контракта на строительство составляла 2,2 млрд. долларов США, из которых 900 млн. украл покойный президент. Все деньги проходили через комитет, якобы возглавляемый мошенником. После смерти генерала Абахи часть украденных им денег осела на счетах комитета, который теперь должен вернуть их подрядчикам.

В качестве подрядчика и предлагается выступить получателю письма. Он должен найти или создать в России или странах СНГ металлургическую компанию, которая выдаст себя за участника работ по контракту Нигерии с «Тяжпромэкспортом» и получит круглую сумму. Разумеется, большую ее часть автор письма хочет забрать себе, но готов отдать организатору сделки 25 млн. долларов, а посреднику — 5 млн. долларов.

Сценарий действий отправителей подобных посланий не отличается разнообразием. Для осуществления сделки потенциальной жертве предложат внести на счет относительно небольшую, особенно по сравнению с грядущим вознаграждением, сумму, прихватив которую мошенники исчезнут.

Российские пользователи уже знакомы с русскоязычными посланиями «нигерийцев», которые написаны с учетом реалий российской жизни. Однако авторами этих писем, судя по всему, были наши, «родные» «нигерийцы».

Большинство же «нигерийских» писем имеют заморское происхождение, написаны на английском языке разной степени корявости и по содержанию к России никакого отношения не имеют. Однако, судя по письму, полученному «Компьюлентой», рынок англоязычных стран стал для заграничных мошенников тесен, и они нацелились на Россию.

Впрочем, как справедливо замечает автор заметки, не исключено, что поиск автора рускоязычного «нигерийского» письма выведет на африканца — бывшего (добавим — или нынешнего) студента Московского института стали и сплавов.

Источник: «Компьюлента»

Нигерийские мошенники учат русский язык

Ваш e-mail не будет опубликован.

 

Отчеты

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике