Спам и фишинг

Спасите-помогите: мошенники давят на жалость

В последнее время мы получили несколько писем, составленных по одному и тому же шаблону: автор жалуется, что где-то за границей с ним или с ней приключилась беда, и теперь он(а) срочно нуждается в деньгах. «Жертвы обстоятельств» пишут письма по-английски и обращаются к своим читателям по имени.

Вот один пример:

Сокращенный перевод, не сохраняющий все ошибки оригинала:
«Простите, что беспокою вас. Я внезапно поехала во Францию, чтобы повидаться со своей больной сестрой. Она страдает от болезни почек, ей нужна операция по пересадке почки. Для этого я должна перевезти ее домой. Но здесь не работает моя кредитная карточка. У меня с собой мало денег, так как я не ожидала такого поворота событий. Мне нужна от вас ссуда в 2,200 евро, я отдам, когда вернусь. Если вы не можете одолжить мне столько, я с благодарностью приму любую сумму. Напишите мне, я объясню, как отправить деньги. Заранее большое спасибо! Роз.»

Возможно, такие воззвания — результат взлома почты реальной Розмари и других пользователей почтовых серверов. Чем-то они напоминают частую «разводку» по телефону: «Мама, у меня проблемы, положи мне денег на этот номер»: мошенник оглушает жертву рассказом о страшных обстоятельствах и добивается, чтобы жертва в испуге или в приступе жалости добровольно рассталась с деньгами. Если вы получили такое письма от имени человека, которого знаете, в первую очередь свяжитесь с ним по телефону, посредством мессенджера, через общих друзей или как-нибудь еще. Выясните, правда ли ваш родственник или знакомый в беде; вздохните с облегчением, узнав, что с ним все в порядке, а письмо — всего лишь уловка мошенников.

Спасите-помогите: мошенники давят на жалость

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике