Спам и фишинг

Завтра помогут вам!

С недавнего времени в спаме стали появляться занимательнейшие рассылки – реклама нового детища Сергея Мавроди, второй инкарнации МММ.

Если кто-то хочет освежить в памяти историю первой инкарнации, то вам сюда, мы же не станем обращаться к прошлому, а обратимся к настоящему и посмотрим на сообщения, которые в течение последнего месяца регулярно поступают в ящики пользователей.

Самые свежие примеры поступили к нам на обработку в среду. Это были сообщения, в поле «отправитель» которых стояли разнообразнейшие адреса в доменной зоне .de (Германия). Текст сообщений призывал пользователей немедленно вступать в МММ, присоединяясь таким образом к еще 10 миллионам вкладчиков и помогая тем самым «пенсионеру, инвалиду, малоимущему».

Первое предложение сообщения «Сегодня помог ты — завтра помогут тебе!» вызывает нехорошие предчувствия и массу вопросов относительно того,по какой именно причине завтра тебе может понадобиться помощь:)

Надо отметить, что как бы мы этого не хотели, еще далеко не все пользователи интернета относятся к спаму с достаточной долей критичности. До сих пор ведь встречаются люди, в всерьез рассматривающие рекламные предложения, распространяемые в спаме и даже отвечающие «нигерийцам».

В основном к «доверчивому» населению интернета относятся менее опытные пользователи, среди которых немало пожилых людей. Судя по всему, сообщения нацелены именно на эту аудиторию – призыв «не хранить деньги в банках, чтобы банкир не купил себе какой-то там по счету лимузин» явно апеллирует к людям, в чьем рассудке «банкир» — это слово ругательное и ассоциируется устойчиво с вором, наживающемся на деньгах честных граждан. И ездящем на лимузине, конечно же.

В тексте письма указывается ссылка на сайт нового МММ и в целом сообщение является именно рекламой нового проекта.

В декабре же мы получали на обработку куда менее безобидные сообщения. Ниже можно увидеть скриншоты двух сообщений, скорее похожих на мошенничество с использованием нашумевшего проекта Мавроди.

В обоих сообщениях отсутствуют ссылки на официальный сайт МММ, однако предлагается покупка «акций» со скидкой и, конечно же, с обещаниями баснословного роста вложений в считанные недели.

В первом письме желающий обогатиться должен написать на электронный адрес на gmail.com. Автор письма представляется представителем МММ в ЦФО и пишет с того самого почтового адреса, на который надо отправлять заявки. Возможно, это действительно инициативный представитель МММ, завлекающий пользователей скидкой на акции. Однако, не исключается и вариант, что это мошенник, желающий получить платежные данные доверчивого пользователя.

Второе письмо куда больше похоже на классический фишинг. После предложения купить акции со скидкой и поучаствовать в новогоднем розыгрыше призов следует ссылка на сайт, не имеющий отношения к МММ. По ссылке пользователь увидит форму, созданную на основе сервиса google.docs. В эту форму пользователя просят ввести личные данные и банковские реквизиты для получения акций по льготной цене.

Особенная опасность таких рассылок состоит именно в том, что основной целевой аудиторией МММ являются все же не молодые и продвинутые пользователи интернета, а люди более возрастные и менее опытные в использовании новых технологий.

Думаю, что такой спам – это повод не только напомнить пользователям об осторожности, которую следует соблюдать если дело касается спамерских сообщений, но и том, что практически у любого продвинутого пользователя есть хотя бы один близкий человек не так хорошо знакомый с интернетом. Рассчитывать, что бабушка, или дедушка займутся самообразованием и пойдут читать securelist, или другие ресурсы, посвященные интернет – безопасности не приходится – многие из них просто не знают, куда именно идти. Чтобы пожилые люди не попали в беду в интернет пространстве им могут и должны помогать их более опытные близкие.

Мошенничество, связанное с МММ в сети набирает обороты и в ближайшие месяцы мы еще не единожды увидим как спамерские рассылки от самого проекта, так и рассылки от желающих украсть деньги, воспользовавшись нашумевшей пирамидой.

Завтра помогут вам!

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике