Инциденты

Осторожно — мошенничество!

Еще месяца не прошло с момента вступления в силу поправок к закону «О рекламе», а компьютерные мошенники уже пытаются использовать информацию о новом законе для обмана пользователей электронной почты.

Вот какое примечательное сообщение обнаружили у себя в ящиках некоторые пользователи Рунета:

     В связи с новым законом вам предложено отписаться от спам рассылок

     «1 июля вступил в силу обновлённый федеральный закон «О рекламе», запрещающий распространение спама без предварительного согласия абонента или адресата на получение рекламы.»
В связи с этим я разослал по все адрессам моей спам базы (то есть если вы получили это сообщение,значит ваш емейл находиться в моей базе:) предупреждение: Если вы не хотите дальше получать наши рассылки то вам нужно отправить смс сообщение на короткий номер 1045 с текстом
zam+{NUM} (где zam+{NUM} написано латинскими буквами ,без пробелов,обратно придёт сообщение со ссылкой на страницу,откуда можно удалить ваш емейл из наших баз )сообщение на номер является полностью бесплатным.
все законы сохранены,я хочу быть законопослушным гражданином.

В приведенном тексте письма мы заменили четырехзначный код, идентифицирующий электронный «замок», на запись {NUM}. Подробнее об электронных замках можно прочесть здесь: http://www.smszamok.ru/about/.

Рассылалось данное сообщение стандартной программой массовой рассылки, и является оно самым настоящим спамом — замечательным образцом тематической категории «Компьютерное мошенничество».

Единственное, что в этом сообщении правда — это положение закона о рекламе, поправки к которому действительно вступили в силу с 1-го июля. А вот все остальное — обман. SMS на номер 1045 на самом деле являются платными, т.е. это платный сервис.

Нетрудно догадаться, что доверчивые пользователи не будут отписаны от спам-рассылок. Зато они лишатся какой-то суммы на своих мобильных счетах, превышающей стоимость обычного SMS-сообщения. Если сложить все эти центы, то находчивый спамер может неплохо «заработать».

Вряд ли создатели подобных сервисов предполагали, какое применение им найдут спамеры. Однако в связи с участившимися случаями мошенничества, в том числе с использованием спама, администраторы одного из сайтов были вынуждены начать «бороться за чистоту сервиса».

Осторожно — мошенничество!

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике