Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

«Стильное» мошенничество

Закоржевский Вячеслав
Эксперт «Лаборатории Касперского»
опубликовано 23 мар 2011, 13:30  MSK
Сюжеты: Социальная инженерия, Социальные сети
0.1
 

Недавно, просматривая мою новостную ленту в социальной сети «ВКонтакте», я обнаружил интересный статус у одного из моих друзей — «попробуй новые стили ВКонтакте». Статус содержал ссылку. Мне все это показалось странным, и я решил проверить, что же находится по URL.

Перейдя по ссылке, я оказался на сайте durov-stil.co.cc, где посетителям предлагалось выбрать «новый стиль» для оформления своей страницы на сайте ВКонтакте.



Фрагмент главной страницы сайта durov-stil.co.cc

Дизайн сайта был скопирован с сайта ВКонтакте, но его адрес начинался не с vkontakte.ru, а с совершенно постороннего домена, а все кнопки в левой части окна вели на одну и ту же страницу. Я решил разобраться, зачем кому-то понадобилась эта подделка.

Я выбрал одну из предлагаемых тем для оформления, и на экране сразу же появилось окно с предложением ввести логин и пароль от аккаунта социальной сети «ВКонтакте».



Фрагмент сайта durov-stil.co.cc с предложением авторизоваться

Естественно, я не собирался вводить свои персональные данные. Вместо этого я обратился к html-коду просматриваемой странички. Там я обнаружил текст, содержащий предложение отправить SMS на премиум-номер, чтобы подтвердить, что я «реальный человек, а не спамер».



Фрагмент HTML-кода просматриваемой страницы

Что же получит пользователь, который выполнит все требуемые действия? В результате анализа JavaScript я выяснил, что в итоге ему предложат скачать некий архив, называющийся “temi_vkontakte.zip”. Оказалось, что внутри содержится инструкция, как с помощью CSS (каскадных таблиц стилей) изменить оформление сайта.



Фрагмент инструкции по установке CSS для отдельного сайта

Мало того, что пользователь не получит возможность менять оформление сайта с помощью самого движка ВКонтакте, так он ещё и заплатит за то, что можно найти на других сайтах бесплатно. Этот обман аналогичен мошенничеству, описанному нами в январском обзоре. Только сейчас за деньги предлагается возможность изменить стиль оформления страницы на сайте социальной сети, а не скачать бесплатный браузер.

При этом злоумышленники получают часть денег за отправленную пользователем SMS и его персональные данные, которые могут быть использованы в зловредных целях например, чтобы выставлять нужные мошенникам статусы у тех, кто беспечно предоставил им доступ к своим аккаунтам.

В настоящее время сайт находится в «чёрном» списке и блокируется нашим антивирусом.


7 комментариев

старые сверху
«дерево»
 

айнур

23 мар 2011, 15:50
3
 

я как то попал на этот сайт.запрос пароля мне не понравился.я вышел из этого сайта.этот сайт появился давно.кажется он был еще в декабре 2010 года.

Bravo

23 мар 2011, 16:52
3
 

стара уже эта тема со стилями для Вконтакте.

Александр Алексеев

23 мар 2011, 18:46
1
 

Некоторым нужен стиль оформления в контакте стара эта тема или не стара, не могу сказать я многих видел тех, которым нужен дизайн и всякие оформления, поэтому далеко не каждый будет обращать внимания на то куда какие ссылки ведут и разбирать детально тонкости мошенничество или нет, если для некоторых пользователей всё на сайте ясно значит, они попадутся на это не обращая внимания и не догадываясь не о чём тем более если им приходит архив с инструкцией. Тут всё от интуиции зависит. Хорошо если половина пользователей пользуются АВ от ЛК.

исправлено: Sisadmin 322, 24 мар 2011, 23:15

Bandito

24 мар 2011, 11:41
1
 

Sisadmin 322 ваши посты ужасно нечитабельны - не забывайте про знаки препинания.

Александр Алексеев

24 мар 2011, 23:13
1
 

Re:

Неужели без знаков меня понять нельзя я же не на китайском языке выражаюсь. В следующий раз буду соблюдать...

Никита Помазанов

24 мар 2011, 11:46
1
 

Заходил на этотсайт где-то в феврале, слава богу, обратил внимания на URL и сразу ушёл, предупредил всех друзей, но многие знакомые были взломаны после того, как попали на эту уловку...

айнур

27 мар 2011, 08:53
1
 

я как то попался на один сайт.в этом сайте в честь чего-то раздавали бесплатно голоса.я попался на это и вписал пароль и е майл.(((.меня взломали но я восстановился.и сайт был не обычным - www.liveneus.ru только сейчас его уже прикрыли.

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге