Спам и фишинг

Архив новостей

Британцев атакуют мошенники, использующие чужие данные

В 2012 году участники британской многоотраслевой антифрод-ассоциации CIFAS зафиксировали около 250 тыс. случаев мошенничества ― рекордное число, на 5% превысившее прежний показатель. Идентифицировать жертвы удалось более чем в 150 тыс. таких инцидентов. Согласно статистике CIFAS, половину случаев мошенничества на территории Великобритании составляет Identity Fraud ― обман, совершаемый от имени законного пользователя или вымышленного лица. Количество

Архив новостей

Фишинг с фейсконтролем

Эксперты RSA обнаружили itw готовый комплект для фишинга, использующий нечто вроде списка разрешенных – ограниченного перечня email-адресов, по которому распространяются URL поддельных страниц. По данным RSA, в минувшем году фишеры провели свыше 445 тыс. атак, на 59% больше, чем в предыдущем. Эти атаки обошлись мировой экономике в 1,5 с лишним млрд. долларов, что на 22%

Отчеты по спаму и фишингу

Спам в декабре 2012

Дату 21 декабря 2012 года ждали многие, одни с усмешкой, другие — с суеверным ужасом, ведь именно этот день был последним в календаре древних майя. Выдвигались самые разные версии сценария «конца света» — от столкновения с метеоритом до рождения нового мира и/или перехода в новую эру.

Архив новостей

PoS-терминалы под прицелом

Эксперты Seculert обнаружили специализированную вредоносную программу, ворующую реквизиты банковских карт из торговых терминалов под ОС Windows. Зловред, нареченный Dexter, внедряется в системный процесс iexplore.exe, обеспечивая его повторный запуск при отключении вручную, составляет перечень активных процессов, для каждого определяет доступные пространства памяти, производит считывание в локальный буфер, используя функцию ReadProcessMemory, и подвергает дампы разбору (парсингу), отыскивая

Спам и фишинг

Приближается конец света

Традиционный для этого времени года новогодний и рождественский спам разбавлен сейчас новой тематикой: ожиданием конца света. Согласно вычислениям древних индейцев майя, 21 декабря произойдет окончание цикла длинного счета Эры Пятого Солнца. На этой дате их календарь обрывается, что дало нашим современникам основания предположить, что в этот день наступит конец света. Разумеется, такая дата не могла

Отчеты по спаму и фишингу

Спам в ноябре 2012

Праздники и сенсационные события всегда на руку спамерам и мошенникам. Преддверие Рождества и Нового года дает спамерами дополнительные возможности для рекламы товаров и услуг в спаме. Катастрофы месяца были использованы мошенниками для вымогательства денег.

Архив новостей

Целевая атака начинается с поддельного письма

По данным Trend Micro, 91% целевых кибератак предшествует малотиражная спам-рассылка (эксперты называют такие письма spear-phishing email), как правило, вредоносная. Она использует элементы социальной инженерии и ориентирована на конкретное лицо или группу адресатов в атакуемой организации. Такой зачин не теряет своей популярности у организаторов целевых атак, так как в тщательно подготовленную ловушку может угодить даже самый

Архив новостей

ICO ополчился на SMS-спамеров

Британский независимый комиссариат по защите частной информации (Information Commissioner’s Office, ICO) впервые воспользовался правом взимать крупные штрафы и взыскал с двоих рекламодателей 440 тыс. фунтов стерлингов (около 706 тыс. долл.) за SMS-спам. Решение было принято по результатам 1,5-годового расследования, запущенного ICO по жалобам абонентов. Расследование подтвердило, что совладельцы маркетинговой компании Tetrus Telecoms проводят многомиллионные SMS-рассылки

Архив новостей

Symantec зафиксировала резкий спад потоков спама

Согласно статистике Symantec, уровень спама в октябрьском почтовом трафике составил 64,8%, т.е. уменьшился более чем на 10 процентных пунктов по сравнению с предыдущим месяцем. По мнению экспертов, одной из причин падения этого показателя является отсутствие потоков, генерируемых Festi. Этот ботнет-спамер проявлял высокую активность в начале сентября, а в минувшем месяце выход с него практически исчез.

Архив новостей

Пойманы вымогатели, рассылавшие SMS-спам

С подачи отдела «К» ГУ МВД РФ по Волгоградской области арестованы два мошенника, распространявших по России тревожные текстовые сообщения с просьбой срочно пополнить счет на чужом телефоне. Отчаянный призыв «Мам кинь утром на Билайн (номер телефона) 950 рублей. Мне не звони. Позже объясню» способен вызвать искомую реакцию даже у самых осмотрительных абонентов. По оценкам полиции,

Архив новостей

Детектор лжи на одной кнопке

Группа американских исследователей создала плагин для Chrome, позволяющий автоматически распознавать в Gmail-почте цепочечные письма, непроверенные слухи, а также мошеннические и опасные сообщения, использующие провокационные темы. Большая часть этого почтового мусора распространяется из доверенных источников – присылается друзьями и родственниками, жаждущими поделиться «сенсацией» или тревожным слухом. Так называемые цепочечные письма вдобавок провоцируют получателя на пересылку сомнительного

Архив новостей

SMS flooder, использующий электронную почту

Болгарский исследователь Данчо Данчев обнаружил версию программы для проведения flood-атак на сотовые телефоны, использующую стандартную услугу Mail-to-SMS — отправки SMS-сообщений через почтовый сервер. Данное приложение, как и многие SMS flooder’ы, оформлено в виде конструктора (do-it-yourself, DIY), однако, в отличие от аналогов, позволяет “зафлудить” любой телефонный номер с почтового адреса. Опцию Mail-to-SMS поддерживают многие операторы сотовой

Архив новостей

Американцы любят пиццу, а не спам

В США возбуждено дело в защиту прав и законных интересов американских покупателей пиццы Papa John’s — компании, разославшей 500 тыс. нелегитимных текстовых сообщений с рекламой своих продуктов. Инициаторы коллективного иска требуют возмещения ущерба за спам, предусмотренного федеральным законом Telephone Consumer Protection Act — о защите прав потребителей услуг телефонной связи. В случае положительного решения Papa

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике