Спам и фишинг

Архив новостей

APWG о фишинговых доменах в первом полугодии

Согласно статистике [PDF 673 Кб] Антифишинговой рабочей группы (APWG), для проведения кибератак в первой половине текущего года фишеры использовали не менее 55,7 тыс. поддельных страниц и свыше 30 тыс. доменных имен, привязанных к 171 домену верхнего уровня. Около 14,5% фишинговых веб-страниц были размещены на специально созданных доменах, остальные — на легитимных ресурсах. Половина доменов, зарегистрированных

Архив новостей

«Лавина», сошедшая со «скалы»

По оценке [PDF 673Кб] Антифишинговой рабочей группы (APWG), за четверть фишинговых атак, реализованных в первом полугодии, ответственна криминальная группировка Avalanche («Лавина»), заявившая о себе в конце прошлого года. Агрессивность этих фишеров неуклонно возрастает. В качестве мишеней они избрали системы интернет-банкинга более 30 финансовых организаций, онлайн-сервисы и веб-сайты трудоустройства. Упомянутая группа оперирует вредоносными программами, контролирует ряд

Архив новостей

15 миллионов за SMS-спам

В Австралии оштрафованы два мобильных оператора, нарушивших действующее законодательство о проведении коммерческих рассылок и Закон о торговой практике. Решением федерального суда Mobilegate Ltd и Winning Bid Pty Ltd совокупно заплатят 15,75 млн. долларов (почти 14,6 млн. долларов США). Виновными были также признаны трое физических лиц, несущих прямую ответственность за осуществление мошеннической схемы. По имеющимся свидетельствам,

Архив новостей

Родные стены не спасут «нигерийцев»

Спецподразделения полиции Нигерии заблокировали свыше 800 почтовых аккаунтов и произвели 18 арестов в рамках новой инициативы по борьбе с мошенничеством и коррупцией на территории страны. Проект Eagle Claw, осуществляемый нигерийской Комиссией по борьбе с экономическими преступлениями (Economic and Financial Crimes Commission, EFCC) совместно с компанией Microsoft, предусматривает внедрение специализированной программы мониторинга мошеннической деятельности в почтовом

Спам и фишинг

Внимание, аська!

Как известно, в России одним из самых популярных мессенджеров является ICQ или, проще, аська. Также известно, что все больше людей запускает ее с помощью мобильного телефона. Сегодня нами был зафиксирован спам, распространяющийся через ICQ, свидетельствующий о том, что и спамеры, и вирусописатели прекрасно ориентируются в этих тенденциях. Пришедший спам содержал следующий текст: “Приветик nЭто Настя

Архив новостей

Кибермошенничество в Австралии

По оценке Австралийского института криминологии, 90% пользователей национального сектора интернета регулярно подвергаются атакам лотерейных мошенников, фишеров, «нигерийцев» и прочих сетевых аферистов. В 80% случаев реализация мошеннической схемы начинается с рассылки почтового спама, на который 18% австралийцев реагируют ответными действиями. В опросе, проведенном в январе-марте 2008 года, приняли участие лишь 919 добровольцев, поэтому результаты исследования [PDF

Инциденты

Внимание — фишинг: псевдо-OWA 2

В дополнение к предыдущему посту об использовании злоумышленниками поддельного OWA хотелось бы остановиться на технических аспектах данной атаки. 1. Спам Данные спам-сообщения по предварительным данным были разосланы с ботнета pushdo, построенного с помощью вредоносных программ из семейства Backdoor.Win32.NewRes. Данные вредоносные программы распространяются через спам, социальные сети (с помощью вредоносных программ Net-Worm.Win32.Koobface), через взломанные сайты. 2.

Спам и фишинг

ВКонтакте: спамеры охотятся за призами

Сегодня нами была зафиксированная рассылка, призывающая пользователей зарегистрироваться в популярной социальной сети «ВКонтакте». Письма были похожи на фишинговые, и мы уже ожидали поймать по ссылке очередной Zbot или другую троянскую программу, однако все оказалось несколько иначе. Ссылка действительно вела на популярный ресурс, и конечно никаких зловредов там не было. Все дело в том, что «ВКонтакте»

Спам и фишинг

Внимание — фишинг: псевдо-OWA

Мы зафиксировали фишинговую атаку, использующую популярность Outlook Web Access (OWA) — сервиса, позволяющего с помощью веб-обозревателя обратиться к почтовому ящику Microsoft Exchange Server с любого компьютера, имеющего подключение к интернету. Пользователь получал письмо, в котором говорилось, что из-за обновления системы безопасности настройки почты следует изменить. Такое содержание характерно для фишинговых писем, однако, письмо выглядело более

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.