Спам и фишинг

Почетный нигериец Орландо Блум

Среди «нигерийских писем», которые поступают к нам в больших количествах, одно привлекает внимание необычным именем отправителя: прислал его, представьте себе, Орландо Блум.

Мы не ждали, что знаменитый актер, сыгравший Леголаса и Уилла Тернера, решит обратиться к нам с просьбой помочь в инвестировании средств. Но бывают ведь и сюрпризы. Тем более что в этом письме Орландо Блум предстал в неожиданном амплуа представителя некоей инвестиционной компании в Саудовской Аравии.

В последнее время «нигерийцы» не только уговаривают своих жертв помочь обналичить миллионы, но и предлагают «совместные проекты», которые при ближайшем рассмотрении оказываются мошенничеством. От жертвы, как обычно, ожидаются небольшие денежные поступления «на транспортные расходы», «за открытие счета» и т.д.

Читайте внимательно:

Краткий перевод с ломаного английского:

Я, Орландо Блум, представитель совета директоров одной из наиболее респектабельных инвестиционных компаний в Саудовской Аравии, хотел бы проинформировать вас, что у нас есть база данных частных инвесторов, которые готовы вложить средства в любой прибыльный проект с ROI не менее 8%. Свяжитесь со мной, если у вас есть проект, нуждающийся в инвестициях, в области грузоперевозок, нефтедобычи, энергетики и т.д. В нашей базе данных числятся такие инвесторы, как господин Халед Аль-сеиф, CEO саудовской группы компаний «Dallah Group of Companies», и др. Жду ответа, Орландо Блум, ответственный за инвестиции.

Надо в очередной раз признать, что и спамерам не чужд юмор. Подписать стандартное письмо, направленное на вымогательство денег, именем известного актера, — это забавная находка. Кроме того, вполне вероятно и сознательное использование известного имени для пробуждения у жертвы доверие к «инвестиционной компании». Эффект узнавания может сработать раньше, чем читатель вспомнит, кто, собственно, такой Орландо Блум, и задумается, а какое он имеет отношение к арабским инвестициям.

Почетный нигериец Орландо Блум

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике