Спам и фишинг

Scam compensation

Наше нигерийское письмо гораздо честнее, чем все нигерийские письма полученные Вами ранее!
Приблизительно такой лозунг пропагандируется в одном из нигерийских писем, недавно полученных нами.
Вот это письмо:

Целевая аудитория данного мошеннического письма – граждане Соединенных Штатов Америки. Само письмо столь замечательно, что я решила привести весь его текст целиком, убрав лишь часть, где говорится о том, с кем и по какому адресу необходимо связаться по прочтении.

Dear Citizen, «Дорогие граждане»

Office of the Foreign Asset Control (OFAC) in conjuction with the Homeland
Securities, Inland Revenue Services, United States Custom Services and
United States Treasury Department, hereby call your awareness to this
development has confirmed by the States Security Services.

В первом абзаце мошенники ссылаются на множество официальных организаций как американских так и «национальных» и «внутренних», как можно предположить по прочтении письма имеются ввиду «национальные» и «внутренние» организации африканского государства Гана.

The Office of the Foreign Asset Control has been notified that you have
formally, recently and existently been in contact with some offices that
have informed you about a winning notifications either from Africa or in
the Europe.

«В управление контроля иностранными активами поступила информация, что вы недавно были в формальном контакте с некоторыми организациями, которые присылали вам уведомления о выигрышах из Африки, или Европы.» (Конечно Вы были в контакте с такими организациями, если у Вас есть электронная почта! Практически каждый пользователь интернет сталкивался с такими «уведомлениями».)

We therefore stop your contact with them, even if some payment has been
made by you to them for the claim of the winning prizes because they are
all scam. We also need you to know that no matter how long you pay for
this winning notification / contract from Africa and Europe , you will
still not get the money they promise and they would have scammed you out
of your pocket.

«Мы останавливаем Ваши контакты с ними, даже в случае если Вами были совершены какие-либо платежи для получение ваших призов (Надо было написать «Особенно если платежи были совершены», но спамеры, видно, постеснялись) потому что все эти письма являются мошенническими» (Ой, правда что ли?)

If any legit winning notification is being sent to you, you are not
supposed to be asked any payment till the funds get to the States, and if
any fee is being requested, it should be for taxes within the States to
clear the funds.

«Если вы получаете легитимное уведомление о выигрыше вас не должны просить о каких-либо платежах, до тех пор, пока выигрыш не достигнет США, и если какие-либо выплаты запрашиваются то это должны быть выплаты налогов в пределах Шатов». (Ага, оставили себе лазеечку.)

Therefore, to proctect the interest of the Citizens of the United States
of America, President Barrack Obama visited Western Africa on the 11th of
July 2009 to meet the President of Ghana and the International Securities
of All African Countries to make a complain on the outgoing scam in the
United States, to ascertain what can be done as the remedy to stop this
acts, and conclusion has been brought that all Citizens that has been
scammed should be be compensated and be paid their winning prizes within
the States.

«В связи со всем вышесказанным 11 июля 2009 года Барак Обама для защиты интересов граждан Соединенных Штатов Америки, совершил визит в западную Африку, где он встретился с Президентом Ганы и главами служб безопасности всех африканских стран, для того, чтобы подать жалобу на мошеннические письма приходящие из этих стран гражданам США, также чтобы выяснить, какие меры могут быть приняты чтобы предотвратить подобные акты. В результате было принято решение, что все граждане, которые были обмануты таким путем должны получить компенсацию и им должны быть выплачены все суммы их выигрышей в Штатах.»

To this effect, all the money that you were scammed of and your winning
prize of USD 5.6 Million has been discoverd and as a matter of fact, it is
in a bank here in the United States. The sum of USD 5.6 Million has been
deposited with the Chase Bank, New York, so, you are therefore asked to
contact the Internal Affairs Manager on his email with your information as
requested below……

«Для этой цели были выяснены все суммы денег которые вы выиграли и которые были обещаны вам в мошеннических письмах и они составили 5,6 миллионов долларов и на самом деле эти деньги уже здесь в банке в США. Сумма 5,6 млн долларов была переведена нью-йоркским банком Chase, в связи с чем мы просим вас связаться с управляющим по международным делам через его е-мейл и предоставить ему следующую информацию:»

Ну, и изюминка этого письма:
GOD BLESS AMERICA. «Боже, храни Америку»

Regards,

Note: If this email does not refer to you, kindly disregards. «Примечание: Если это письмо адресовано не вам, просим прощения»

Я думаю, что некоторые особенно опытные пользователи от души посмеялись над этим сообщением. А теперь для неопытных и все еще верящих в сказки и нигерийские письма – пройдемся по тексту.

Для начала я хочу сказать, что не могу не согласиться со своим оппонентом (автором данного письма), что все те письма, которые вы, граждане, получаете с уведомлениями о выигрышах в лотереях, в которых вы не участвовали, являются мошенническими. Также как мошенническими являются письма, в которых вам на красивом официальном языке умирающий миллиардер предлагает помочь ему перевести в российский банк несколько миллиардов долларов за вознаграждение в виде нескольких процентов.
Также не могу не согласиться с тем, что ни одна официальная лотерея не станет требовать с вас денег за перевод. Но первые расхождения появляются уже тут. Как я заметила в ремарке к письму, жулики оставили себе лазейку. Они, добрые такие самаритяне, говорят вам «Не платите денег злым обманщикам! Платите только добрым налоговым!» Но нигде они не пишут, что ни одна добрая налоговая не будет требовать с вас % с нескольких миллионов долларов, которых вы еще в глаза не видели при помощи электронной почты. Конечно, ведь если бы они написали это, то вся задумка потеряла бы смысл. Как же они стали бы вымогать деньги с жителей США, клюнувших на эту приманку?

Теперь поговорим о Бараке Обаме. Начнем с того, что 11 июля президент США и правда побывал в Гане. Однако, он поехал туда вовсе не из-за нигерийских писем. В самом деле, какие могут быть претензии к президенту Ганы-то? Это же не он их рассылает.

Зачем американский президент посетил африканскую страну вы, если интересно, можете узнать здесь: http://www.bbc.co.uk/russian/international/2009/07/090710_obama_ghana.shtml.
Лично от себя хочу также заметить, что спамеры как-то поздно спохватились: 11 июля-то уже почти 2 месяца как миновало.

Ну а далее идет стандартно-нигерийский текст о том, как собрались те самые добрые самаритяне и решили дать обиженным по несколько миллионов долларов… и, да, эти миллионы уже в Штатах, так что за перевод платить не надо. Заплатите только налоги и живите спокойно…

А как на счет волшебной приписки в конце о том, что «Если письмо адресовано не вам…» А кому оно, простите адресовано? Почему письмо адресованное не Вам должно прийти на Ваш почтовый ящик?

Ужас ситуации с нигерийскими письмами в том, что люди верят. Люди правда думают, что в среднем раз в месяц выигрывают бешенные суммы денег. Выше представленное письмо замечательно в своей изобретательности: если люди верят, когда им просто говорят, что они выиграли несколько миллионов долларов, то уж конечно они поверят, если еще и уличить всех обманувших их ранее. Люди ведь так любят разоблачения разного рода.

Люди! Вот вам разоблачение, полюбите его: люди, вас обманывают! Нигерийские письма это никакой не подарок судьбы и не удачно попавший в ваши руки клад. Это мошенничество, причем довольно грубо состряпанное. Не верьте всему, что пишут спамеры. А лучше ничему, что пишут спамеры не верьте.

Scam compensation

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике