Приехали
29 мая 2020
На выходных в почту автора этого выпуска свалилось письмо:
Можно было просто его удалить, но что-то подозрительное повисло в воздухе – и захотелось разобраться.
Первое. Фраза «В условиях карантина используйте выгодные условия для перевозки ваших сотрудников и для деловых поездок вашей компании» несколько режет слух. Может, какой-нибудь ИП так бы и написал, но «Яндекс» – компания, которая может себе позволить грамотных сотрудников.
Второе. Уж больно длинная тема, что для деловых писем необычно.
Третье. Отправитель – Яндекс.Такси для вашей компании [info@bazabest1.site]. Домен явно не имеет отношения к «Яндексу».
Четвертое. Ссылки.
Домен Gmail. Опять не «Яндекс»!
Сервис WHOIS показывает, что зарегистрирован этот домен в январе текущего года. Совсем свежий, что тоже для нас «звоночек».
#мошенническое_письмо #подмена_страниц #почта #проверка_ссылок #социальная_инженерия #спам
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Alex Kad
12:43:56 2020-06-03
zitkss
10:03:46 2020-06-01
kokuxo
23:59:19 2020-05-31
anatol
20:37:49 2020-05-31
admin_29
18:23:06 2020-05-31
Пaвeл
15:42:01 2020-05-31
Korney
03:33:02 2020-05-30
Альфа
23:43:05 2020-05-29
Неуёмный Обыватель
23:38:08 2020-05-29
Денисенко Павел Андреевич
23:15:50 2020-05-29
Dvakota
22:38:29 2020-05-29
Геральт
21:48:58 2020-05-29
Шалтай Александр Болтай
20:31:53 2020-05-29
viko4ka
20:22:37 2020-05-29
Toma
20:13:49 2020-05-29
L1t1um
19:16:58 2020-05-29
Татьяна
17:35:47 2020-05-29
Sasha50
15:12:30 2020-05-29
Любитель пляжного футбола
14:55:44 2020-05-29
Забавно, что отправитель не завёл почту на сайте Яндекса, раз пишет от его имени. :)
Естественно, надо учитывать, что подобные письма могут быть составлены намного более грамотно, и быть начеку.
DrKV
14:29:34 2020-05-29
anatol
14:07:37 2020-05-29
ka_s
13:08:50 2020-05-29
Тем не менее, в выпуске приведена хорошая рабочая схема. Сохранил в библиотеку. Поделюсь с коллегами.
Можно было бы при анализе дополнительно использовать сайт VirusTotal (https://www.virustotal.com/gui/home/upload) для проверки безопасности ссылок.
Masha
12:37:31 2020-05-29
I23
12:22:08 2020-05-29
runikot
12:14:57 2020-05-29
vinnetou
12:08:19 2020-05-29
yusufenko
12:06:49 2020-05-29
Zserg
11:44:08 2020-05-29
maestro431
11:21:03 2020-05-29
Alexander
10:57:49 2020-05-29
Мудры были наши старики, и нам свои знания завещали, да не все уму-разуму тому вняли... Вот, благо, "Антивирусная правДА" постоянно напоминает и предупреждает нас быть бдительными и осторожными! Не поддаваться на провокации хитрых уловителей доверчивых пользователей Интернет! Зри в корень!!!
eaglebuk
10:55:01 2020-05-29
Dmur
10:35:06 2020-05-29
I46
10:31:40 2020-05-29
Lenba
10:10:40 2020-05-29
dyadya_Sasha
10:06:23 2020-05-29
orw_mikle
10:05:27 2020-05-29
dyadya_Sasha
10:04:10 2020-05-29
На не рекомендованные сайты выхожу очень редко, в случае крайней необходимости и отсутствия других вариантов.
TV
09:37:56 2020-05-29
gebrakk
09:12:54 2020-05-29
Пaвeл
08:08:33 2020-05-29
Slava90
08:08:15 2020-05-29
Okcana
07:30:00 2020-05-29
Vlad X
07:23:15 2020-05-29
Саня
06:58:35 2020-05-29
DoctorW
06:31:03 2020-05-29
EvgenyZ
05:49:37 2020-05-29
Sergey
05:43:05 2020-05-29
vkor
05:24:39 2020-05-29
Morpheus
04:41:23 2020-05-29
achemolganskiy
04:29:13 2020-05-29