Спам и фишинг

Однолюбовницы

Как уже говорилось, спамеры любят соцсети.

И вот свежая рассылка с ярким примером того, как спамеры в очередной раз «полюбили» «одноклассников».

Пользователи получили сообщения, тема которых напоминала стандартизированную тему сообщения от соцсети: «Такой-то добавил(а) вас в друзья на нашем сайте». На каком «нашем сайте» — не поясняется.

Неопытный пользователь (которых, кстати, довольно много) открывает это письмо от «соцсети» и что он видит там? А вот что:

Ну, и неопытный пользователь думает «Ой, как здорово! У меня новый друг! Интересно, кто такой этот Shazragore?» Подстегиваемый любопытством и желанием получить еще одну «звездочку на погонах» в виде друга в соцсети, пользователь кликает на ссылку (на то он и неопытный, чтоб на нее кликнуть).

А там… сайт до боли похожий на наших многострадальных «Одноклассников»:

Но похож он исключительно по форме. Сайт предлагает найти любовницу и заманивает эротическими картинками. Если пользователь не только неопытен, но еще и озабочен поиском подруги, он попробует зарегистрироваться на этом прекрасном сайте. Ну и как водится… кто ж предоставит любовницу бесплатно?

Внизу необходимо ввести код доступа, полученный при помощи якобы недорогой SMS. На самом деле стоимость SMS-сообщения на номер 7122 составляет приблизительно 10 долларов, то есть в данный момент около 300 рублей.

Вот такие «одноклассники». Вот такой кот в мешке по 300 рублей штучка=)

Однолюбовницы

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике