Спам и фишинг

Универсальный спам

Вы когда-нибудь получали спам, который предлагал бы вам моментально получить большие деньги? Наверняка ответ на этот вопрос положительный. Подобные письма получали многие. Мы тоже регулярно получаем такие письма. Вот одно из них:

Это письмо мы получили буквально сегодня и по какой-то непонятной причине решили пройти по ссылке, предложенной в письме. И вправду причина непонятна – что интересного может быть в ссылке, помещенной в таком письме? Симпатичная девушка и несколько миллионов иностранных денег, красиво сыплющихся с неба?

И вправду. Девушка, миллионы… ничего интересного, идем отсюда. Но не тут-то было. Как только мы попытались покинуть сайт, и девушка, и миллионы исчезли, и вместо них появилось вот такое окошко:

А вот это уже интереснее. Оказывается, спам-рассылка, предлагающая заработать (или получить вдруг) много тысяч, содержит еще много интересных опций! Что же, жмем «ОК», других-то вариантов нет. И что мы там видим?

А видим мы сайт, и впрямь предлагающий множество других опций: это и кредит, и страхование, и рингтоны, и сайты знакомств, и средства для снижения веса, а под загадочной вкладкой «Шопинг» обнаружатся предложения получить степень (обычно это степень бакалавра), сыграть в покер или отправить рождественскую открытку (не рано ли?).

Это яркий пример того, что спам становится все универсальнее. Так, за последние две недели мы получали спам, предлагающий купить электронику, где по ссылке было размещено порно. А также сообщения об онлайн-ломбардах, где по всем ссылкам можно было попасть только на страничку поддельного антивируса, а также потрясающую немецкую рассылку, предлагающую сыграть в казино, застраховать автомобиль и купить виагру (все в одной рассылке, да-да).

Видимо, скоро придет время, когда пользователь, неосторожно прошедший по ссылке в спамерском письме и попавший на страничку с предложением контрафактной виагры , будет перенаправляться сначала на страницу с ACAI, затем с элитными репликами, затем с поддельным софтом и, наконец, с откровенным видео. А мораль все та же: не следует переходить по ссылкам в спамерских письмах :).

Универсальный спам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.