Главная→Блог→Исследования→23 мар 2011→«Стильное» мошенничество
Недавно, просматривая мою новостную ленту в социальной сети «ВКонтакте», я обнаружил интересный статус у одного из моих друзей — «попробуй новые стили ВКонтакте». Статус содержал ссылку. Мне все это показалось странным, и я решил проверить, что же находится по URL.
Перейдя по ссылке, я оказался на сайте durov-stil.co.cc, где посетителям предлагалось выбрать «новый стиль» для оформления своей страницы на сайте ВКонтакте.

Фрагмент главной страницы сайта durov-stil.co.cc
Дизайн сайта был скопирован с сайта ВКонтакте, но его адрес начинался не с vkontakte.ru, а с совершенно постороннего домена, а все кнопки в левой части окна вели на одну и ту же страницу. Я решил разобраться, зачем кому-то понадобилась эта подделка.
Я выбрал одну из предлагаемых тем для оформления, и на экране сразу же появилось окно с предложением ввести логин и пароль от аккаунта социальной сети «ВКонтакте».

Фрагмент сайта durov-stil.co.cc с предложением авторизоваться
Естественно, я не собирался вводить свои персональные данные. Вместо этого я обратился к html-коду просматриваемой странички. Там я обнаружил текст, содержащий предложение отправить SMS на премиум-номер, чтобы подтвердить, что я «реальный человек, а не спамер».

Фрагмент HTML-кода просматриваемой страницы
Что же получит пользователь, который выполнит все требуемые действия? В результате анализа JavaScript я выяснил, что в итоге ему предложат скачать некий архив, называющийся “temi_vkontakte.zip”. Оказалось, что внутри содержится инструкция, как с помощью CSS (каскадных таблиц стилей) изменить оформление сайта.

Фрагмент инструкции по установке CSS для отдельного сайта
Мало того, что пользователь не получит возможность менять оформление сайта с помощью самого движка ВКонтакте, так он ещё и заплатит за то, что можно найти на других сайтах бесплатно. Этот обман аналогичен мошенничеству, описанному нами в январском обзоре. Только сейчас за деньги предлагается возможность изменить стиль оформления страницы на сайте социальной сети, а не скачать бесплатный браузер.
При этом злоумышленники получают часть денег за отправленную пользователем SMS и его персональные данные, которые могут быть использованы в зловредных целях например, чтобы выставлять нужные мошенникам статусы у тех, кто беспечно предоставил им доступ к своим аккаунтам.
В настоящее время сайт находится в «чёрном» списке и блокируется нашим антивирусом.
|
23 мар 2011, 15:50
я как то попал на этот сайт.запрос пароля мне не понравился.я вышел из этого сайта.этот сайт появился давно.кажется он был еще в декабре 2010 года. |
|
23 мар 2011, 16:52
стара уже эта тема со стилями для Вконтакте. |
|
23 мар 2011, 18:46
Некоторым нужен стиль оформления в контакте стара эта тема или не стара, не могу сказать я многих видел тех, которым нужен дизайн и всякие оформления, поэтому далеко не каждый будет обращать внимания на то куда какие ссылки ведут и разбирать детально тонкости мошенничество или нет, если для некоторых пользователей всё на сайте ясно значит, они попадутся на это не обращая внимания и не догадываясь не о чём тем более если им приходит архив с инструкцией. Тут всё от интуиции зависит. Хорошо если половина пользователей пользуются АВ от ЛК. исправлено: Sisadmin 322, 24 мар 2011, 23:15 |
|
24 мар 2011, 11:41
Sisadmin 322 ваши посты ужасно нечитабельны - не забывайте про знаки препинания. |
|
1 |
Re:
Неужели без знаков меня понять нельзя я же не на китайском языке выражаюсь. В следующий раз буду соблюдать...
|
24 мар 2011, 11:46
Заходил на этотсайт где-то в феврале, слава богу, обратил внимания на URL и сразу ушёл, предупредил всех друзей, но многие знакомые были взломаны после того, как попали на эту уловку... |
|
27 мар 2011, 08:53
я как то попался на один сайт.в этом сайте в честь чего-то раздавали бесплатно голоса.я попался на это и вписал пароль и е майл.(((.меня взломали но я восстановился.и сайт был не обычным - www.liveneus.ru только сейчас его уже прикрыли. |
Также в аналитике
В блоге