Спам и фишинг

Спасите-помогите: мошенники давят на жалость

В последнее время мы получили несколько писем, составленных по одному и тому же шаблону: автор жалуется, что где-то за границей с ним или с ней приключилась беда, и теперь он(а) срочно нуждается в деньгах. «Жертвы обстоятельств» пишут письма по-английски и обращаются к своим читателям по имени.

Вот один пример:

Сокращенный перевод, не сохраняющий все ошибки оригинала:
«Простите, что беспокою вас. Я внезапно поехала во Францию, чтобы повидаться со своей больной сестрой. Она страдает от болезни почек, ей нужна операция по пересадке почки. Для этого я должна перевезти ее домой. Но здесь не работает моя кредитная карточка. У меня с собой мало денег, так как я не ожидала такого поворота событий. Мне нужна от вас ссуда в 2,200 евро, я отдам, когда вернусь. Если вы не можете одолжить мне столько, я с благодарностью приму любую сумму. Напишите мне, я объясню, как отправить деньги. Заранее большое спасибо! Роз.»

Возможно, такие воззвания — результат взлома почты реальной Розмари и других пользователей почтовых серверов. Чем-то они напоминают частую «разводку» по телефону: «Мама, у меня проблемы, положи мне денег на этот номер»: мошенник оглушает жертву рассказом о страшных обстоятельствах и добивается, чтобы жертва в испуге или в приступе жалости добровольно рассталась с деньгами. Если вы получили такое письма от имени человека, которого знаете, в первую очередь свяжитесь с ним по телефону, посредством мессенджера, через общих друзей или как-нибудь еще. Выясните, правда ли ваш родственник или знакомый в беде; вздохните с облегчением, узнав, что с ним все в порядке, а письмо — всего лишь уловка мошенников.

Спасите-помогите: мошенники давят на жалость

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике