Спам и фишинг

Спам и фишинг

Королевский ребенок и злодеи с BlackHole

«Лаборатория Касперского» поздравляет королевскую чету с рождением первенца и желает молодой семье всего наилучшего. Это по-настоящему радостное событие – как для самой Великобритании, так и для всего мира. Злоумышленники не замедлили воспользоваться столь знаменательным событием в своих целях: в наши спам-ловушки попало сообщение с заголовком The Royal Baby: Live updates (Королевский младенец: прямая трансляция). Получателю

Исследование

«Слепой» платит дважды

Благодаря развитию государственных онлайн-сервисов, водители могут получить информацию о выписанных штрафах и тут же оплатить их, не выходя из дома. Но, увы, многие автолюбители знать не знают о существовании официальных сервисов и их возможностях. И в результате попадают в сети мошенников, которые создают собственные сайты и предлагают свои услуги поиска информации о неоплаченных штрафах, а

Отчеты по спаму и фишингу

Спам в мае 2013

Май оказался довольно разнообразным на творческие поделки спамеров. В мошеннических и рекламных рассылках спамеры активно использовали имена известных людей и компаний. В Рунете рассылались предложения дополнительного заработка на любой вкус: одни спамеры рекламировали написание платных отзывов о товарах и услугах, другие не тратили время на мелочи и сразу предлагали стать ‘элитой проекта’, якобы разработанного соратниками небезызвестного Сергея Мавроди.

Спам и фишинг

Спам с подбором синонимов

Спамерские технологии постоянно эволюционируют, но некоторые из них, раз появившись, эксплуатируются снова и снова. Например, генерация сообщения с помощью словаря синонимов: такие письма ходили в Рунете еще 10 лет назад, а недавно мы наблюдали новый всплеск интереса к использованию такого способа обойти спам-фильтры. С помощью словаря синонимов рекламировали чудо-средства для повышения потенции, курсы английского языка,

Инциденты

Яблоко развода

Популярность продукции Apple растет, а вместе с ней растет и желание мошенников подзаработать на ее владельцах. Целью злоумышленников является кража данных Apple ID, дающих доступ к хранящейся в iCloud   личной информации пользователя (фотографии, контакты, документы, почта и т.д.) и покупкам, которые владелец аккаунта совершил в фирменном магазине iTunes Store. Многие злоумышленники заходят еще дальше и

Спам и фишинг

Автопереводчик на службе у «нигерийцев»

Мы уже писали о том, что авторы «нигерийских писем» широко используют автопереводчик и таким образом добираются до тех, с кем без помощи передовых лингвистических технологий никак не нашли бы общего языка. Так появляются на свет забавные языковые уродцы, которые, увы, все же находят своих жертв: иные интернет-пользователи, едва разобрав в тексте на ломаном языке «наследство»,

Исследование

Не делайте ваши ставки, господа

Строгий контроль за азартными играми со стороны правительств разных стран привел к расцвету онлайн-казино – каждый день в Интернете появляются десятки сайтов подобной тематики. Конкуренция между владельцами онлайн-казино высока, поэтому многие из них используют сомнительные способы заработка и привлечения посетителей, в том числе спам-рассылки. Как правило, получателям подобных рассылок предлагают зарегистрироваться на сайте казино, чтобы

Отчеты по спаму и фишингу

Спам в апреле 2013

В апреле количество спамерских писем увеличилось незначительно — на 2,1%. Объем «праздничного» спама уменьшился, но спамеры продолжали активно эксплуатировать пасхальную тематику для рассылки мошеннических писем и сообщений с рекламой товаров и услуг на русском и английском языках. Кроме того, для привлечения внимания пользователей мошенники использовали имена мировых политических деятелей ипроизошедшие в США трагические события.

Спам и фишинг

Внимание: мошенничество!

Последнее время к нам в ловушки часто попадают вот такие письма: В них некто со звучным английским именем просит зарезервировать отель или билеты на самолет для себя и семьи. «Ошиблись адресом,» — подумает наивный пользователь, получивший подобное письмо и будет неправ. У более продвинутого пользователя могут возникнуть некоторые подозрения. Во-первых, в письме отсутствует личное обращение.

Спам и фишинг

Таинственные цифры и романтическое послание

Весна уже на исходе, но у спамеров романтическое настроение все еще в разгаре. Среди привычных рассылок, рекламирующих виагру или недорогой отдых, нам все чаще стали встречаться предложения знакомств с юными и привлекательными девушками. Видимо, «прекрасные незнакомки» настроены очень решительно, так как для распространения своих посланий они использовали различные спам-приемы, в том числе и давно известные,

Инциденты

Беспокоишься о финансах? Распакуй архив!

Письма-подделки под официальные уведомления различных финансовых институтов, в первую очередь банков, являются излюбленным приемом фишеров. В таких письмах получателя под благовидным предлогом просят ввести конфиденциальные данные на «официальном» сайте, который на самом деле является копией настоящего сайта банка, или прислать их «администрации» в ответном письме. Но иногда злоумышленники используют имена известных финансовых институтов совсем для

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.