Спам и фишинг

Спам и фишинг

Пасхальные кролики на все случаи жизни

В канун празднования Пасхи мы зафиксировали необычную тематическую рассылку. Спамеры предлагали различные услуги: от снижения стоимости ипотеки и помощи в возвращении кредита до улучшения мужской потенции. Ни тема, ни сам текст сообщения не содержали намека на приближающийся праздник, зато ссылки на сайты, куда звали рекламные слоганы, включали в себя связанные с Пасхой слова: eastertime, easterbunnies,

Отчеты о вредоносном ПО

Развитие информационных угроз в первом квартале 2014 года

В первом квартале 2014 года продукты «Лаборатории Касперского» заблокировали 1 131 000 866 вредоносных атак на компьютерах и мобильных устройствах пользователей, отразили 353 216 351 атак, проводившихся с интернет-ресурсов, размещенных в разных странах мира.

Спам и фишинг

Вам кофе со зловредом?

Чтобы заставить получателя открыть вредоносное вложение, злоумышленники, как правило, делают ставку на шаблон письма. И здесь чаще всего срабатывают два основных приема: известное имя отправителя (банк, социальная сеть, провайдер или другая организация, с которой почти наверняка будет связан получатель) плюс интригующая или пугающая тематика сообщения. Оба этих приема в очередной раз постарались учесть злоумышленники, организовав

Спам и фишинг

Подмена символов: вместо латиницы — что-нибудь поэкзотичнее

В последнее время мы наблюдаем тенденцию к замене букв латинского алфавита похожими символами из других систем письма, и этот «шрифтовой изыск» особенно характерен для фишинговых рассылок на итальянском языке.

Спам и фишинг

Самореклама в картинках

Наряду с традиционными рекламными рассылками спамеры не забывают и про поиск клиентов для себя. Конечно ищут они их посредством спам рассылок с саморекламой, предлагая потенциальным заказчикам рассылок низкие цены, эффективность и стопроцентную гарантию. Отметим, что такой спам в основном рассылается в виде графических картинок. Кроме того, спамеры предлагают не просто разослать рекламные письма на электронные

Kaspersky Security Bulletin

Финансовые киберугрозы в 2013 году. Часть 2: вредоносное ПО

Согласно данным, полученным от защитных подсистем продуктов «Лаборатории Касперского», в 2013 году количество атак финансовой направленности, будь то фишинг или атаки с использованием вредоносного ПО, заметно увеличилось.

Спам и фишинг

Вездесущий отец семейства

Многие сайты показывают пользователю разный текст в зависимости от того, в какой стране тот находится. Так, например, некоторые порталы могут показывать вам на главной странице по умолчанию новости и погоду того региона, где вы сейчас находитесь, справедливо полагая, что эта информация интересует вас в первую очередь. Этот прием доступен, разумеется, и спамерам, и мошенникам всех

Kaspersky Security Bulletin

Финансовые киберугрозы в 2013 году. Часть 1: фишинг

Киберпреступники, промышляющие похищением денег со счетов пользователей онлайн-магазинов, платежных систем и систем интернет-банкинга, действуют не первый год. Однако долгое время сфера деятельности финансовых мошенников была ограничена рядом факторов, прежде всего, сравнительно небольшим распространением электронных платежных средств.

Спам и фишинг

Я к вам пришел навеки поселиться…

Спамеры следят за политическими новостями не хуже профессиональных журналистов. Так, политический кризис на Украине уже не раз вдохновлял их на творчество. А сегодня мы получили письмо ни много ни мало — от «самого» Виктора Януковича. Вот это «обращение» целиком: Образец, можно сказать, настоящей поэзии. Кстати говоря, домен kreschatik.ua на данный момент не зарегистрирован; вряд ли

Спам и фишинг

Фишинг and more

К нам попал образец фишинговой рассылки, которая нацелена на участников программы Miles&More компании Lufthansa. Вот образец письма: Отправитель не счел нужным «прикрыть» ссылку на свой сайт каким-либо текстом. Клюнут ли на такую ссылку клиенты Lufthansa — непонятно; впрочем, все возможно. Давайте посмотрим, куда эта ссылка нас приведет. Мы попадаем на сайт http://marokkaansaardewerk.nl/Air_MilesMore_flyer/Secure_Login.html. Там нас встречает

Отчеты по спаму и фишингу

Спам в феврале 2014

В феврале спамеры активно рассылали рекламные предложения ко дню святого Валентина (14 февраля), 23 февраля и 8 марта. Тема прошедшей Олимпиады эксплуатировалась спамерами для рекламы товаров и услуг, использовали ее для своих целей и «нигерийские» мошенники. Среди примечательных рассылок месяца – реклама революционного метода восстановления зрения.

Спам и фишинг

Нянька для «золотой» молодежи

Какой только скрытый потенциал не предлагают реализовать в своих письмах мошенники! Например, недавно они организовали рассылку с заманчивым предложением поработать наставником для трех милых детишек и тем самым попробовать себя на педагогической стезе. Сирийский чиновник в отставке, опасаясь за судьбу троих детей в связи с нестабильной ситуацией на родине, обыскал весь интернет в поисках надежного

Спам и фишинг

Киберпреступники спекулируют на здоровье людей

Мы уже привыкли к тому, что злоумышленники используют различные хитрости и откровенную ложь для привлечения внимания потенциальных жертв к своим письмам. Однако обнаруженная нами вредоносная рассылка убедительно продемонстрировала, что в своем стремлении к наживе киберпреступники не останавливаются даже перед абсолютно аморальными приемами. Упомянутая рассылка производилась от имени Национального института охраны здоровья и совершенствования медицинской помощи

Спам и фишинг

Будьте так щедры, разбогатейте!

Спамеры — большие мастера петь старые песни на новый лад. Зачем придумывать новый способ обмануть доверчивых читателей, если можно просто получше замаскировать старый? Вот, например, один из самых заслуженных видов мошенничества — финансовая пирамида. Это словосочетание себя уже давно дисрекдитировало, и не так уж много людей захочет попасться на старый крючок. Но что если преподнести

Спам и фишинг

Шаблон наружу

Спам с подбором синонимов — старый трюк: мошенники генерируют тексты, которые, по их задумке, легко обойдут фильтры, так как слова в них не повторяются. О таких рассылках мы не раз писали. А если у рассыльщика спама что-то пошло не так с настройками программ? В таком случае получатели имеют возможность посмотреть, какой вокабуляр имеется у него

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.