Спам и фишинг

Архив новостей

Фишинг становится мобильнее

За минувший год эксперты Trend Micro обнаружили 4 тыс. фишинговых URL, привязанных к версиям сайтов, ориентированных на мобильные устройства. Хотя они составили менее 1% всех фишинговых ссылок, обнаруженных компанией за год, данная статистика свидетельствует о том, что мобильные платформы становятся привлекательной мишенью для фишеров. По данным Trend Micro, 75% фишинговых URL, распространявшихся с расчетом на

Архив новостей

В Великобритании осужден очередной фишер

Уроженец Нигерии, разорявший британские онлайн-счета, получил 2,5 года. Это третий приговор к лишению свободы, вынесенный по делу о масштабном фишинге на территории Великобритании. Согласно обвинительному акту, Кристофер Иноквере (Christopher Inokwere), как и его подельники, получал доступ к банковским счетам с помощью фишинговых рассылок. Фальшивые сообщения были снабжены ссылками на страницы-ловушки, запрашивающие персональные идентификаторы к банковскому

Отчеты по спаму и фишингу

Спам в январе 2013

В январе интернет наводнили многочисленные рассылки, эксплуатирующие тему предстоящих праздников. Хотя в России день святого Валентина достаточно популярен, все же большинство рассылок на русском языке были посвящены более традиционным праздникам — 23 февраля и 8 марта.

Спам и фишинг

У вас еще нет цветов и медвежонка? Тогда спамеры идут к вам!

Праздники традиционно воспринимаются рекламодателями как время, когда можно повысить продажи. Для спамеров подобная тема тоже работает. Так, ко Дню Святого Валентина всегда имеются товары и услуги, количество спама с рекламой которых резко возрастает. В первую очередь это цветы. Кроме того, популярны конфеты и мягкие игрушки. Интересно, что подобный ‘цветочный’ спам распространяются с помощью партнерских программ,

Публикации

«Медовые ловушки» в интернете

«Медовой ловушкой» в профессиональной среде разведчиков называется использование сексуально привлекательной девушки или молодого человека, для того чтобы добыть у вражеского агента требуемую информацию или шантажировать его в интересах спецслужб.

Архив новостей

APWG: фишеры ставят на зловредов

Согласно статистике Антифишинговой рабочей группы (APWG), в III квартале минувшего года, как и в предыдущем, число традиционных фишинговых атак продолжило снижаться – в основном, за счет сокращения количества атак на финансовый сектор и сервисы розничной торговли. В сентябре эксперты обнаружили 46,9 тыс. поддельных сайтов – на 26% меньше, чем в апреле. Число уникальных фишинговых рассылок

Архив новостей

007 принимает жалобы на спам

Билайн упростил процедуру приема претензий и информации о противоправном использовании мобильного сервиса, запустив горячую SMS-линию. Абонентам предлагается отсылать соответствующие (бесплатные) сообщения на короткий номер 007. Новая схема приема жалоб работает следующим образом. Абонент пересылает на номер 007 спамовую, мошенническую или просто подозрительную SMS, пришедшую на его номер – все равно, короткий он или федеральный. В

Архив новостей

Британцев атакуют мошенники, использующие чужие данные

В 2012 году участники британской многоотраслевой антифрод-ассоциации CIFAS зафиксировали около 250 тыс. случаев мошенничества ― рекордное число, на 5% превысившее прежний показатель. Идентифицировать жертвы удалось более чем в 150 тыс. таких инцидентов. Согласно статистике CIFAS, половину случаев мошенничества на территории Великобритании составляет Identity Fraud ― обман, совершаемый от имени законного пользователя или вымышленного лица. Количество

Архив новостей

Фишинг с фейсконтролем

Эксперты RSA обнаружили itw готовый комплект для фишинга, использующий нечто вроде списка разрешенных – ограниченного перечня email-адресов, по которому распространяются URL поддельных страниц. По данным RSA, в минувшем году фишеры провели свыше 445 тыс. атак, на 59% больше, чем в предыдущем. Эти атаки обошлись мировой экономике в 1,5 с лишним млрд. долларов, что на 22%

Отчеты по спаму и фишингу

Спам в декабре 2012

Дату 21 декабря 2012 года ждали многие, одни с усмешкой, другие — с суеверным ужасом, ведь именно этот день был последним в календаре древних майя. Выдвигались самые разные версии сценария «конца света» — от столкновения с метеоритом до рождения нового мира и/или перехода в новую эру.

Архив новостей

PoS-терминалы под прицелом

Эксперты Seculert обнаружили специализированную вредоносную программу, ворующую реквизиты банковских карт из торговых терминалов под ОС Windows. Зловред, нареченный Dexter, внедряется в системный процесс iexplore.exe, обеспечивая его повторный запуск при отключении вручную, составляет перечень активных процессов, для каждого определяет доступные пространства памяти, производит считывание в локальный буфер, используя функцию ReadProcessMemory, и подвергает дампы разбору (парсингу), отыскивая

Спам и фишинг

Приближается конец света

Традиционный для этого времени года новогодний и рождественский спам разбавлен сейчас новой тематикой: ожиданием конца света. Согласно вычислениям древних индейцев майя, 21 декабря произойдет окончание цикла длинного счета Эры Пятого Солнца. На этой дате их календарь обрывается, что дало нашим современникам основания предположить, что в этот день наступит конец света. Разумеется, такая дата не могла

Отчеты по спаму и фишингу

Спам в ноябре 2012

Праздники и сенсационные события всегда на руку спамерам и мошенникам. Преддверие Рождества и Нового года дает спамерами дополнительные возможности для рекламы товаров и услуг в спаме. Катастрофы месяца были использованы мошенниками для вымогательства денег.

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.