Архив новостей

«Нигерийское» мошенничество: эффективность, противоядие

В английском блоге Scam-Detectives интервью с «нигерийским» мошенником, которое мы попытались недавно воспроизвести, опубликовано целиком (части 1, 2, 3). В нем есть ряд любопытных подробностей, которые помогут довершить общую картину.

По словам криминального профи, на приманку положительно реагируют 9-10 адресатов из тысячи. Один из двадцати таких ответов может в итоге принести реальный доход. От каждой жертвы мошенники в среднем получают 7,5 тыс. долларов при потолке 25 тыс. Сам собеседник за последний год своей сомнительной карьеры заработал около 75 тыс. долларов. И таких «карьеристов» в Нигерии много — в основном, это молодые люди, и далеко не все из них профессиональные мошенники.

Опытные «нигерийцы» — хорошие психологи. Ведь нередко в переписку с ними вступают любители поводить скамеров за нос. Рассказчик уверял, что может сразу распознать подвох. По его словам, потенциальная жертва сразу предоставляет требуемую информацию, а антискамер начинает рассказывать байки о собственной жизни, выдумывая тысячи причин, почему он не может сразу перевести деньги.

Мошеннические группировки часто сотрудничают друг с другом, передавая контакт с ускользающей, но перспективной жертвой с рук на руки. Но сильна и конкуренция. Интервьюируемый припомнил случай, когда его почтовый ящик взломали участники соперничающей группировки и выкрали все контакты.

Пара слов о самом авторе столь примечательных откровений. Ему 23 года, был пойман с поличным во время полицейского рейда в интернет-кафе Лагоса. В обмен на имена участников группировки получил вместо пяти лет два года тюремного заключения. В настоящее время учится в колледже и в рамках реабилитационной программы оказывает консультативную помощь нигерийской Комиссии по борьбе с экономическими преступлениями (Economic and Financial Crimes Commission, EFCC).

Вот рекомендации участника «нигерийских» схем для тех, кто хочет избежать козней злоумышленников:

  • никогда не отвечайте на заманчивые письма от незнакомцев, удаляйте их немедленно; любой ваш ответ подтвердит активность аккаунта, адрес будет занесен в соответствующие списки и в дальнейшем использован если не «нигерийцами», то фишерами или распространителями банковских троянцев;
  • если вы все-таки вступили в переписку, но подозреваете подлог, прекратите отвечать: ваш недоброжелатель не любит терять время и быстро переключится на более перспективные мишени;
  • поменьше публикуйте свой адрес в Сети: «нигерийские» подручные регулярно посещают гостевые книги, форумы и доски объявлений, чтобы пополнить свои списки; некоторые группировки вооружены специальными программами для сбора адресов в интернете.

«Нигерийское» мошенничество: эффективность, противоядие

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике