Спам и фишинг

Спам-патруль 14-20 июня 2010 года

На прошлой неделе тематическое распределение спама изменилось мало. Продолжается массовая рассылка, предлагающая купить архивы фильмов или передач на DVD с пересылкой по почте, — эта узкая тематика оказалась лидирующей (+4,0%). Немного уменьшилась доля «Компьютерного мошенничества» (-3,6%).

Пятерка лидирующих тематик:

  • Коллекции видео на DVD — 17,5% (+4,0%)
  • Образование — 16,3% (+1,0%)
  • Компьютерное мошенничество — 16,1% (-3,6%)
  • Медикаменты; товары и услуги для здоровья — 11,6% (+1,5%)
  • Отдых и путешествия — 8,1% (-0,5%)

Доля спама в русскоязычном секторе интернета за прошедшую неделю составила 86,5%.

Чем же порадовали нас спамеры?

Опасные игрушки, которые «не относятся к холодному оружию».

Арбалеты

Всегда актуальное предложение быстро «получить образование».

Ы Диипломы

Не странно ли, что для устройства на работу необходимо послать заявку по SMS?

работа М и Ж от 22 лет до 55 лет

На строительство нефтяных платформ . Требуются мужчины и женщины в возрасте от 22 лет до 55 лет, без вредных привычек. Нужны рабочие
различных строительных специальностей с высшим и специальным образованием, разнорабочие, водители, повара, медицинские работники и др. специальности.

Трудоустройство по рабочему контракту. Контракт оформляется сроком на 36 рабочих месяцев. Работа вахтовым методом шесть месяцев-работа, восьми часовой рабочий день, шесть дней в неделю,воскресение выходной. Шесть месяцев предоставляется оплачиваемый отпуск с выездом домой. Зарплата высокая от 6000 долларов США в месяц и выше зависимости от специальности. Оплачиваемый отпуск.Предоставляем проживание в специализированных общежитиях. Работает круглосуточно мед. пункт.

Предоставляется трех разовое питание шесть дней в неделю , кроме воскресения. На строительных площадках строго соблюдается дисциплина и инструкции по технике безопасности. С сотрудниками нарушившими условия трудового контракта , разрывается контракт ,так же выплачивают штраф в размере одной месячной зарплаты.

Оформление рабочей визы, медицинской страховки и других сопроводительных документов сроком на срок действия контракта, строго за счет работодателя.

Проезд до места работы за счет работодателя.Собеседование и в дальнейшем подписание
контракта происходит в городе Будапешт. Проезд до города Будапешт и оформление визы на 14 дней, оплачивает работодатель денежным переводом на ваш банковский счет

Для начала рассмотрения вашей заявки на трудоустройство: Отправьте с мобильного телефона СМС сообщение с текстом {text} на номер 83868. Заявки принимаются строго до 21 июня. 25 июня с вами свяжется менеджер по подбору персонала и предоставит вам полную информацию, в дальнейшем курьерской почтой на ваш домашний адрес доставят сопроводительные документы для открытия визы для проезда в Будапешт на собеседование. После того,как только вы отправите СМС Вам придет обратное СМС с контактной информацией. Телефонная линия будет работать с 25 июня только для тех, кто подал СМС заявку. Стоимость СМС сообщения: 2,47 евро. Это оплата за курьерскую доставку документов на ваш адрес. В дальнейшем больше ничего вы оплачивать не должны.

Волна подделок под уведомления от самых разных сервисов коснулась и «Лаборатории Касперского».

kaspersky.com account notification

Dear Customer,

This e-mail was send by kaspersky.com to notify you that we have temporanly prevented access to your account.

We have reasons to beleive that your account may have been accessed by someone else.

Please click on the link below or copy and paste the URL into your browser:
http://{letters}media.com/zx.htm

Стоит ли говорить, что наша компания не занимается рассылкой подобных писем? В данном случае спамеры даже не попытались скрыть ссылку, совсем не похожую на реальный адрес «ЛК». Был ли это фишинг или на компьютер пользователя загружалась вредоносная программа, сейчас установить уже не представляется возможным.

Спам-патруль 14-20 июня 2010 года

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике