Изворотливый спам
15 февраля 2019
Мы неоднократно писали о мошеннических сайтах, пытающихся заполучить доступ к вашей банковской карте. В последние месяцы на этом поприще особенно преуспели мошенники, предлагающие поучаствовать в различного рода опросах.
Страшно подумать, сколько таких писем гуляет по сети, и сколько из них еще на дальних подступах отсекает антиспам! Но временами некоторые из них просачиваются через все барьеры и оказываются в почтовом ящике автора этой статьи – чему он, как правило, оказывается рад: ведь это отличная возможность посмотреть, что нового придумали злоумышленники.
Вот, например, преодоление спам-фильтра. Какие только способы ни используют для этого мошенники! Понятно, что если в письме будет содержаться ссылка на фишинговый сайт, оно очень быстро «засветится» и будет автоматически блокироваться еще до того, как прилетит в папку «Входящие».
Поэтому злоумышленники могут, например, прикрепить к письму pdf-документ, а в него уже вставить заветную ссылку.
Открывать файлы, полученные в придачу к подозрительному письму, – плохая идея, но в данном случае по ссылке нас ждет не какой-нибудь троянец, а… сайт платежной системы?
Конечно же, нет. Читателей проекта «Антивирусная правДА!» так просто не проведешь – достаточно посмотреть на адрес ресурса.
Кстати, входящий в состав Dr.Web веб-антивирус SpIDer Gate поможет защитить даже тех пользователей, которые вообще не смотрят на адрес сайта, – ведь при попытке перейти по ссылке из файла они увидят вот такое окно:
Впрочем, даже если вы используете все возможности нашего антивируса, не стоит расслабляться. Всегда обращайте внимание на такие важные моменты, как адрес ресурса, наличие или отсутствие необходимых сертификатов безопасности и т. д. В данном случае, например, вы можете зайти на официальный сайт платежной системы и убедиться в том, что на нем нет ни слова о розыгрышах и опросах.
В общем-то, этот сайт особо ничем не выделяется на фоне других фейковых ресурсов. Вам предлагается вознаграждение за ответы на элементарные вопросы, но при этом сайт ненавязчиво собирает ваши персональные данные.
Далее все опять же стандартно: вам якобы начислены деньги, но для их получения нужно оплатить самую малость – 150 рублей.
Обратите внимание, что если на предыдущих подобных сайтах деньги уходили на счет мобильного оператора, тот тут уже мы видим перевод с карты на карту.
Не будем вводить номер карты и проверять, сколько денег спишется на самом деле. Лучше скопируем адрес сайта в буфер обмена и поищем информацию в поисковике:
На скриншотах отлично видны примеры сайтов, которые мы рассматривали в предыдущем выпуске. Как видите, даже доменные имена меняются не всегда, меняется только оформление сайта и название компании, якобы проводящей розыгрыш.
#спам #почта #фишинг #мошенничествоАнтивирусная правДА! рекомендует
Предыдущая статья на эту тему была опубликована в октябре 2018 года, причем уже тогда этой схеме было несколько месяцев. С тех пор прошло еще два месяца, но письма со ссылками продолжают летать по сети, а сайты с опросами перерождаются, как птица Феникс. О чем это говорит? О том, что при всей своей кажущейся примитивности эта схема успешно работает. Злоумышленники не будут вкладывать силы и средства в то, что не приносит прибыли.
Как с этим бороться? Очень просто. Расскажите об этих схемах друзьям, коллегам, родственникам, делайте репосты в социальных сетях или распространяйте эту информацию другими способами. Помните: подобное мошенничество опасно только для тех, кто не знает о его существовании.
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Andromeda
17:05:39 2019-06-27
Альфа
17:00:44 2019-06-27
achemolganskiy
05:24:16 2019-02-18
Пaвeл
17:47:50 2019-02-17
Пaвeл
17:46:43 2019-02-17
Подробнее: https://www.securitylab.ru/news/497958.php
(ничего личного, просто бизнес)
PetrJ
11:49:52 2019-02-17
Надеюсь снимок экрана был сделан англоязычным пользователем Доктора Веба, хотя статья написана для русскоязычных пользователей.
Dr.WEB strongly advises you against visiting this site
(слова не очень общеупотребительные)
Немного помогает строка
Reason: Non-recommended website
В общем, перевод есть, или нет?
Хотя для разбирающихся это не великая проблема.
В любом случае гуд и сенкс!
Любитель пляжного футбола
18:56:14 2019-02-16
Lia00
23:40:56 2019-02-15
razgen
22:44:21 2019-02-15
Геральт
22:05:28 2019-02-15
Точняк.
Anton_S
21:52:54 2019-02-15
Шалтай Александр Болтай
21:21:24 2019-02-15
Toma
20:53:26 2019-02-15
anatol
20:32:05 2019-02-15
znamy
19:59:39 2019-02-15
Rider
19:56:03 2019-02-15
Дмитрий
19:10:11 2019-02-15
Влад
17:33:03 2019-02-15
tigra
15:52:44 2019-02-15
Masha
15:35:37 2019-02-15
Dmur
14:44:20 2019-02-15
toporova
14:30:44 2019-02-15
Serg07
13:56:42 2019-02-15
Zserg
13:30:11 2019-02-15
sanek-xf
13:28:52 2019-02-15
МЕДВЕДЬ
13:20:43 2019-02-15
I23
13:12:09 2019-02-15
Natalya_2017
12:48:58 2019-02-15
Lenba
12:48:40 2019-02-15
Денисенко Павел Андреевич
12:29:59 2019-02-15
vinnetou
12:24:26 2019-02-15
Oleg
11:41:37 2019-02-15
maestro431
11:34:28 2019-02-15
DrKV
11:34:26 2019-02-15
SGES
11:18:16 2019-02-15
robot
10:46:40 2019-02-15
EvgenyZ
10:37:49 2019-02-15
Alexander
10:31:24 2019-02-15
Ну и чего не поговорить со Спамом… хороший человек... вот, моим мнением интересуется... да ещё и денежку предлагает... грех отвернуться от добра...
Ну и что из того, что предупреждали раньше... у нас же как, - в одно ухо залетит, из другого вылетит...
Благо, у меня Dr.Web Security Space установлен... помощник его (SpIDer Gate), толи спайдер, толи шпиндель... одним словом, он пендюлями всяких назойливых из Интернет от меня отгоняет...
...ну всё... побежал я к Петровичу в гараж... расскажу эту новость... а то как же... врач наш участковый Владимир Евгеньевич Борцов (меж собой его ВЕБ зовём) говорит, что чем больше об этом самом Спаме друзьям расскажешь, тем больше он силу свою теряет... и никому уже вреда не сможет сделать... такие вот дела…
P.S. ... кто такой Владимир Евгеньевич Борцов... Владимир - владеющий миром и мир несущий... Евгений - хорошо рождённый и любимый Богом... Борцов - ясно и скромно, просто и понятно...
Татьяна
10:11:12 2019-02-15
marisha-san
09:44:42 2019-02-15
Dvakota
09:44:29 2019-02-15
Александр
09:34:26 2019-02-15
Пaвeл
09:22:37 2019-02-15
vkor
09:04:21 2019-02-15
dyadya_Sasha
08:35:59 2019-02-15
Неуёмный Обыватель
08:21:40 2019-02-15
Rinat_64
08:18:11 2019-02-15
cpp
08:15:58 2019-02-15
Vlad X
08:11:38 2019-02-15
ka_s
07:09:15 2019-02-15