Архив

Спамеры пополняют базы своих рассылок под видом исследователей «цепочечных писем»

Письма, в которых содержалась просьба о помощи в исследовании «цепочечных писем», рассылались спамерами с целью сбора электронных адресов для использования их в спам-рассылках.

Интерес экспертов компании Sophos вызвала рассылка, призывающая пользователей отсылать на обозначенный адрес всю корреспонденцию, даже приблизительно напоминающую цепочечные или forward-письма, якобы для последующего проведения исследований в этой области. Авторы письма, представляющиеся как исследовательская компания Gemma, утверждали, что для успешного осуществления проекта им необходимо по меньшей мере 500 тысяч подобных сообщений.

На самом же деле целью всей этой аферы являлся исключительно сбор адресов электронной почты для создания базы спамерских рассылок, поскольку «цепочечные письма» нередко рассылаются самими пользователями по всему списку контактов — будь-то личная адресная книга или список мейлов отдела компании, где работает пользователь.

Маскируясь под исследователей, спамеры пытаются получить в ответ на каждое отправленное ими письмо множество новых «живых» адресов. Попадание на эту удочку грозит пользователю в лучшем случае спамом, разосланным его друзьям и коллегам. В худшем — есть реальная опасность воровства идентификационных данных пользователя.

Источник: www.antivir.ru

Спамеры пополняют базы своих рассылок под видом исследователей «цепочечных писем»

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике