Спам и фишинг

Инциденты

Виртуальные биткоины vs. реальные деньги

Зимние праздники с подарками, украшениями и нарядами – серьезное испытание для любого бюджета. Поэтому неудивительно, что в постпраздничный период спамеры начинают активно рассылать письма с предложением заработать в Сети. В массовых рассылках все чаще в качестве приманки стали использовать биткоины – криптовалюту, которую можно получить в обмен на вычислительные мощности оборудования. В газетах и журналах

Спам и фишинг

Ваш аккаунт в фейсбуке выиграл приз!

Мы все не раз видели мошеннические письма с текстом вроде «ваш е-мейл выиграл в лотерею миллион долларов или евро, свяжитесь с нами, чтобы получить приз» (а сотрудники ЛК еще и писали о них). Интернет-мошенники пользуются этим приемом, чтобы выманить у жертвы деньги: прежде чем получить выигрыш, оказывается, нужно сначала заплатить налог или комиссионные за банковский

Инциденты

Чемпионат мира: спамеры пробивают пенальти

В 2014 году пройдут сразу два крупнейших спортивных мероприятия: Чемпионат мира по футболу в Бразилии и Олимпийские игры в Сочи. В ноябре мы уже писали о мошеннической рассылке использующей Чемпионат мир, ее авторы пытались заманить получателя выдуманным выигрышем в лотерею. В январе количество таких рассылок увеличилось. Сюжет обнаруженных нами писем был одинаковым: получателю сообщали, что его электронный

Описание вредоносного ПО

Мобильные злоумышленники атакуют болельщиков

Олимпийские игры  – событие, несомненно, значимое. И злоумышленники не упускают случая воспользоваться интересом к ним со стороны пользователей. Мы уже рассказывали об «олимпийском» спаме в почте. Не остались в стороне и  спамеры, рассылающие вредоносный SMS-спам. 10 февраля мы зарегистрировали спам-рассылку SMS сообщений со ссылкой якобы на трансляцию соревнований на Олимпиаде: «Трансляция олимпийских игр в Сочи hxxp://mms****.ru/olympic.apk»>

Инциденты

Мошенники едут на Олимпиаду

7 февраля состоится открытие 22-х зимних Олимпийских игр в Сочи, и конечно такое важное спортивное событие уже успело привлечь внимание спамеров. Не смогли остаться в стороне и «нигерийские» мошенники: в конце января мы получили интересную рассылку, автор которой искал надежного человека в России для перевода на его счет 850 тыс. евро. Данное желание автор объяснял не обычными

Инциденты

Счастливые миллионеры желают поделиться?

Письма о выигрыше в лотерею — традиционная уловка «нигерийских» мошенников. Зачастую автор такого письма представляется счастливым обладателем многомиллионного выигрыша, который уже не знает, на что потратить неожиданное богатство, и хочет заняться благотворительностью.   За последние месяцы мы обнаружили несколько спам-рассылок, написанных от имени различных людей, выигрывших в лотерею недавно или несколько лет назад. Так, в

Инциденты

Черное золото или Черная дыра в кошельке

Совсем недавно был выпущен на свободу бывший глава нефтяной компании «Юкос» Михаил Ходорковский. В России еще гадают о причинах амнистии, а мировые таблоиды продолжают следить за каждым шагом экс-бизнесмена. Для «нигерийцев» эта новость стала поводом для нового трагического рассказа, единственной целью которого является получение денег у доверчивых пользователей. По версии «нигерийцев», целая группа российских нефтяных

Инциденты

Олимпийские игры. Сделано в Китае

Китай традиционно занимает лидирующие позиции в рейтинге стран-источников мирового спама, а письма от многочисленных китайских фабрик и заводов с предложениями товаров на любой вкус постоянно встречаются в спам-трафике. В октябрьском отчете мы писали, что подобные предложения, как правило, приурочены к популярным мировым праздникам. Но январь обычно не богат на праздники, поэтому в этом месяце спамеры использовали в

Спам и фишинг

Нигерийские письма с русскими словами

Мы много писали о том, как интернет-мошенники используют электронные переводчики, чтобы рассылать письма по всему миру. Иногда результат перевода получается забавным, чаще — просто корявым, а иногда, как сейчас, поистине загадочным. Если заметить в этом шедевре лингвистических технологий слова tseli и svyazatsya, то можно сделать вывод, что письмо автор переводил с русского языка. (Если два слова не разделены

Инциденты

Проверь меня!

Многие люди проводят большую часть свободного времени в социальных сетях, общаясь и рассматривая фотографии виртуальных друзей. Некоторые тратят на подобное общение так много времени, что ставят под угрозу реальные отношения – вторая половинка начинает подозревать их в слишком близком общении с виртуальным другом. Этим пользуются киберпреступники, распространяющие зловреды под видом шпионских программ, якобы позволяющих отследить,

Инциденты

Полиглоты из Нигерии

Нас уже не удивляют послания, в которых банковский служащий или бежавший от государственного переворота миллионер предлагают за определенный процент помочь обналичить немалый капитал.  Большинство подобных писем написано на английском, который давно стал языком международного общения, и поэтому мошенники довольно редко рассылали сообщения на других языках: португальском, французском, испанском, русском и т.д. Но все меняется и

Инциденты

Миллионы от Манделы!

В декабре мы зафиксировали рассылку «нигерийских» писем, в которых мошенники использовали смерть Нельсона Манделы для обмана пользователей. Похожую рассылку мы обнаружили в январе, но на этот раз письма внутри одной рассылки отличались темой, вступлением и подписью автора. Так что на первый взгляд казалось, что письма разные и не связаны друг с другом.   Так,  первое письмо было

Инциденты

Ваша почта под угрозой или червь атакует

В нашей практике мы очень часто сталкиваемся со случаями, когда на множество адресов одновременно производится рассылка сообщений с вредоносным вложением. Но недавно мы наблюдали ряд писем, целенаправленно посылаемых на один и тот же адрес. Судя по всему, основной целью злоумышленников было заражение компьютера — во всех письмах, независимо от заголовков, содержался червь Email-Worm.Win32.NetSky.q, характерной особенностью

Отчеты по спаму и фишингу

Спам в декабре 2013

В декабре спамеры традиционно пытались привлечь потенциальных клиентов самыми разнообразными и нестандартными предложениями подарков и зимнего отдыха, активно используя при этом тематику предстоящих праздников.Не были забыты и сезонные товары и услуги. Очередным поводом для рассылки мошеннических писем в прошлом месяце стала новость о смерти Нельсона Манделы.

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике