Спам и фишинг

iСпам

7 марта прошла презентация нового продукта Apple – iPad третьего поколения.

Все новинки яблочного гиганта вызывают у публики нешуточный интерес. В магазинах, куда новое детище Apple завезли вскоре после презентации перед стартом продаж наблюдались традиционные очереди – не менее впечатляющие, чем перед стартом продаж IPad2 или IPhone4S в прошлом году. Предзаказы на планшетник уже побили рекорды своих предшественников.

Было бы даже странно, если бы таким ажиотажем вокруг яблочных новинок не воспользовались спамеры. В своих рассылках они использовали и iPhone и iPad и iPod, при этом появление нового продукта неизбежно влечет за собой появление новых рассылок.

Интересно, что в разных странах iСпам выглядит совершенно по-разному.

Так в англоязычном спаме, нацеленном преимущественно на граждан Америки, новинки от Apple используются в основном как сыр в мышеловке – широко известный, но почему-то по-прежнему эффективный способ заставить человека перейти по фишинговой или вредоносной ссылке, заставить вступить в финансовую пирамиду, или установить на компьютер рекламную программу – это посулить ему бесплатный iPad, или iPhone. При этом, если месяц назад такие рассылки обещали в основном iPad2, или iPhone 4S, то сейчас они уже повально используют iPad3.

Одновременно мы получаем и рассылки совсем иного плана – небольшие магазины, или даже просто перекупщики в России, Украине и еще ряде стран Европы предлагают приобрести новинку, или оставить на нее предзаказ.

Мы по-прежнему настаиваем на том, что спам не может рассматриваться как источник достоверной информации. Разумеется, если в спамерском письме идет речь о получении бесплатного нового iPad, то это нельзя расценивать иначе как попытку ввести пользователя в заблуждение с целью кражи его персональных или финансовых данных и/или установки на его компьютер рекламного или вредоносного программного обеспечения. Однако и предложения о покупке товаров, пользующихся ажиотажным спросом, распространяемые через спам, могут быть не менее опасны для пользовательского кошелька – ни один магазин, дорожащий своей репутацией не прибегнет к услугам спамеров. А если магазин не дорожит своей репутацией, то вероятность обмана покупателя довольно высока. Даже если пользователь сумеет не потерять свои деньги, связавшись с таким продавцом, он наверняка потеряет немало нервных клеток.

iСпам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике