Рассылки наудачу
15 октября 2019
Наши менеджеры тоже люди, и их тоже пытаются заразить. Вот и постоянному автору выпусков проекта «Антивирусная правДА!» прислали письмо. Не будем хранить интригу – внутри был троян.
Письмо с заказом (судя по имени вложения) то ли для некого Куликова, то ли от Куликова. Явно попавшее адресату по ошибке. Любопытство требует открыть архив и посмотреть, что там внутри. На что, собственно, и расчет мошенников. Что же заставило насторожиться?
- Приветствие есть, а вот имени нет. Да, так бывает, но обычно даже в автоответе стараются указать имя, а уж если менеджер пишет напрямую, то он постарается обратиться по имени – это же классика общения с клиентами.
- В подписи нет контактов – ни телефона, ни сайта, ни почты. Тоже бывает – подпись урезают, когда адресат знаком. Но при первом письме правила общения предписывают указать свой контакт. Тем более менеджеру по продажам.
- Информации о заказе нет. В общем-то тоже бывает, когда речь идет об известном обеим сторонам факте. Но тогда внизу письма должна быть предыдущая переписка.
- Архив с паролем. Вот это у автора редкость. Сколько было заказов, и все обычными документами. Если уж письмо секретное, то зачем прямо в нем указывать пароль? Нет смысла, а поэтому очень странно.
- Форматирование. Нет отступов ни после приветствия, ни перед подписью.
Естественно, каждая из этих причин – мелочь, но в сумме все это подозрительно. Мы не стали пытаться запускать вложенный документ, а аккуратно его распаковали в виртуальной машине и проверили. Там был троян.
Антивирусная правДА! рекомендует
Почему мы написали этот выпуск? СМИ с удовольствием пишут о письмах от Федеральной налоговой службы, ГИБДД и подобных структур, и может создаться впечатление, что весь спам отлично оформлен и не нужно беспокоиться, если вы получили такое простое письмо. Да, конечно, целевые рассылки именно вам вполне возможны, как и корректное оформление писем от мошенников. Но огромную долю спама занимают вот такие рассылки наудачу. Будьте бдительны!
Нам важно ваше мнение
Чтобы оставить комментарий, нужно зайти через свой аккаунт на сайте «Доктор Веб». Если аккаунта еще нет, его можно создать.
Комментарии пользователей
Sasha50
15:31:18 2019-10-17
Korney
23:58:19 2019-10-16
achemolganskiy
07:24:47 2019-10-16
Toma
22:10:47 2019-10-15
Шалтай Александр Болтай
21:59:53 2019-10-15
L1t1um
21:33:48 2019-10-15
Геральт
21:25:08 2019-10-15
I23
21:21:36 2019-10-15
orw_mikle
21:15:02 2019-10-15
razgen
21:14:23 2019-10-15
Татьяна
20:27:10 2019-10-15
anatol
20:25:17 2019-10-15
marisha-san
19:20:59 2019-10-15
KonstS
19:11:45 2019-10-15
Masha
19:07:41 2019-10-15
Lia00
19:04:27 2019-10-15
admin_29
17:15:45 2019-10-15
ИП Гордеев И.В.
15:34:27 2019-10-15
DrKV
13:33:43 2019-10-15
I46
12:39:17 2019-10-15
Zserg
12:30:21 2019-10-15
Dmur
12:19:46 2019-10-15
Alexey
11:40:00 2019-10-15
vinnetou
11:17:10 2019-10-15
Alexander
11:16:19 2019-10-15
Ну а если "любопытство требует", так это же элемент использования социальной инженерии. Лучше не забывать, что "любопытство кошку сгубило".
Именно так, - "Будьте бдительны!", - дельный совет выживания в этом прекрасном мире. Спасибо за статью.
vinnetou
11:15:26 2019-10-15
Денисенко Павел Андреевич
11:14:26 2019-10-15
А многие люди, из-за своего любопытства, все равно пытаются запустить тот файл, который был прикреплен в письме, а потом жалеют что открывали его.
@EvgenyZ, С днём рождения!:) Желаю крепкого здоровья, всего доброго и хорошего во всех Ваших делах:)
Lex
11:00:20 2019-10-15
EvgenyZ
09:47:28 2019-10-15
ЕК
09:46:52 2019-10-15
Lenba
09:17:50 2019-10-15
vkor
08:55:21 2019-10-15
Удача удаче рознь.
dyadya_Sasha
08:47:55 2019-10-15
В отличии от других людей у работников ДрВеб попытка заражения - праздник, возможность применить накопленные знания и получить новые в реальной игре. Особенно если по другую сторону доски гроссмейстер, а не новичок только что научившийся ходить.
tigra
08:30:48 2019-10-15
Пaвeл
08:21:38 2019-10-15
Неуёмный Обыватель
08:16:46 2019-10-15
Vlad X
08:12:59 2019-10-15
письма не читать.
FeliXAK
08:01:40 2019-10-15
maestro431
07:47:33 2019-10-15
ka_s
07:22:57 2019-10-15
Tanya086
07:18:13 2019-10-15
Саня
07:11:44 2019-10-15
cruise
05:29:30 2019-10-15
DoctorW
05:17:55 2019-10-15
Xamanaptr
05:12:30 2019-10-15
Morpheus
04:49:00 2019-10-15
Интересно, менеджеры в Доктор Веб проходят какие-то специальные курсы по безопасности? Или при устройстве на работу отсеиваются?:)
SGES
04:31:05 2019-10-15