Исследование

Свежий спам

Если вдруг в моём графике появляются свободные 10-15 минут, я иногда просматриваю свежий спам, который наш антиспам-фильтр отсекает от моего главного почтового ящика и складывает в специальный каталог (спамеры, кстати, могли бы и догадаться не слать спам на @kaspersky.com). Интересное чтиво, чего только там не встретишь. В основном, конечно, торговля (контрафактными) лекарствами и краденым софтом, часами, финансовые «разводки» и прочее, прочее, прочее (на английском и русском языках, спам по-японски и по-китайски я не понимаю 🙂 ).

И среди нового спама всё чаще попадаются письма с предложениями о совершенно непыльной работе — агентом по переводу денег через свой счёт от клиентов какой-либо компании на счета этой самой компании. Ниже — пример такого письма (текст — как в оригинале).

Hello,

A large European electronics wholesaler OLDI Computers LLC is looking for representatives in Your region. This job will let You make from $500.00 a week. Your duties will include receiving payments from our customers and sending the money to our company via Western Union or Money Gram. You will need to establish a banking account with one of the Your region banks or to use Your personal bank account.

Или:

Dear Sir/Madam!

Greetings to everyone who has recieved this letter from us, we which you a best luck in the next year and best luck with us, with our offer. You already know that two biggest events of the year are very close to us and soon will finally be here. Merry Christmas and New Years. We want to which you a best luck already and as a gift we want to offer you a job.

Our company currently is seeking for people who can help us out and earn good money for themselves. We need as many people as possible. You can consider this opportunity as a Christmas Job. You will be able to make quick money everyday, spending 1-3 hours a day, no knowledge requiered, no past experience, anyone can apply. You must be 18+ y/o, you have to be an honest person and responsible. You will like working with us, it will be convenient and easy. Our Big Benefits: 1. You will spend not more than 1-3 hours a day. 2. We pay out everyday. 3. $600-$900 a week guaranteed. To start working with us you need to fill out application at our website http://www..[censored]..com click on «Regsiter» and procceed with registration. When done, we will contact you over the phone and you can consider yourself already part of our team. Sign up right now, time is money and Christmas is almost here, so hurry up!

Налицо факт мошенничества — оплата товаров не напрямую на счёт компании, а через частный банковский счёт, т.е. участие в схеме отмывания денег, добытых преступным путём. Однако находятся те, кто умышленно или по природной доверчивости соглашается на оказание подобных услуг (на языке киберкриминала их называют «дропами», от английского «to drop»). Интересно, насколько законодательства разных стран подготовлены для борьбы с подобным пособничеством совершению преступлений?

Свежий спам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике