интересный способ мошенничества - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
DimaDNK

интересный способ мошенничества

Recommended Posts

DimaDNK

может уже и было, но мне попалось впервые. может кто-то прокомментирует =))

на почту пришло письмо следующего содержания

Добрый день админ ресурса www.мой сайт.ruЯ, администратор iName .ua, являющейся главным регистратором доменных имен в Украине, а также генеральным спонсором электронной газеты "Украина криминальная" (cripo .com.ua), заявляю Вам, как администратору сайта pskovfish.ru, о том, что мы рассполагаем компрометирующими материалами, относительно Вашей деятельности в сети Интернет!Для того, чтобы ваш домен не был снят с делегирования Вашим регистратором, предлагаем Вам, добровольно перенести его на нашу абузоустойчивую площадку IName, т.е. вы должны выполнить трансфер доменного имени , на нашем сайте http://iname.ua/transfer.php и выполнить это Вы обязаны не позднее 11 сентября 2010 года.А также, если Вы не хотите чтобы на cripo.com.ua была опубликована готовящаяся к публикации статья о криминальной деятельности владелеца домена www.pskovfish.ru, а также при Вашем желании добровольно внести свой вклад в борьбу с механизмами Интернет-мошенничества, Вы должны заказать наш хостинг, на срок не менее 6 месяцев. Сделать это вы можете на странице http://iname.ua/hosting.php затем отправьте нам на мобильный телефон +380674380635, SMS-сообщение с указанием своего домена, для удаления вышеупомянутой статьи с cripo.com.ua

интересно что письмо пришло именно на тот адрес который указывал при регистрации )

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT

В Гугле находится подобное, вот например обсуждают alikin.livejournal.com/60468.html

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
интересный способ мошенничества

Это уже не просто мошенничество, а вымогательство и развод.

Обратите внимание на фразу "если Вы не хотите чтобы на cripo.com.ua была опубликована готовящаяся к публикации статья о криминальной деятельности владелеца домена www.pskovfish.ru, а также при Вашем желании добровольно внести свой вклад в борьбу с механизмами Интернет-мошенничества".

Вольный перевод: "Не хотите - платите!"

Лицу, к кому приходят эти письма, нужно сделать скриншоты всех писем во весь экран, сохранить сами письма целиком с видимым URL, а также, если позволяет почтовый сервер, сохранить подробную информацию о свойствах письма (оригинальное содержание в IE, скриншот со всесь экран с видимым URL).

Если вдруг какие-то "крим.данные" о владельцы ресурса о рыбах они действительно напечатают, то аналогичным образом (оригинал вебстраницы и скриншот во весь экран с видимым URL) нужно поступить и с этими материалами. И сделать несколько копий.

Далее с сохранённой информаций (копии на CD и флешке) прямое обращение в органы правопорядка и в соответствующий отдел.

Пример нахождения свойства письма у пользователя Яндекс.Почта:

09b8316fd987t.jpg

Пример вебстраницы свойства письма (данные замазаны):

cfa0650613c6t.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Александр Шабанов

У нас была идея, что это просто реклама газеты и сайта, так как слабо верится, что на такой дерзкий развод кто-то поведется.

А рассылалось действительно очень массово.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
DimaDNK

вряд ли какие то "данные" они могут напечатать =))) такие письма приходили даже на только зарегистрированные домены, которые даже ничего еще в сети не размещали :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Zilla

Тупой развод... Такого и по аське не мало приходит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Весьма странный развод. Я бы даже сказал смешной - вас заставляют купить якобы абузоустойчивый хостинг :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
jagyar09

На сколько надо быть доверчивым человеком, что бы повестись на это.... Хотя и не такое можно встретить в сети...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Parshin

старая и уже не работающая даже на лохах схема

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
bkv
старая и уже не работающая даже на лохах схема

Ты не прав, друг! Лохи никогда не кончатся и платить будут!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
    • PR55.RP55
      Как вылетал uVS при попытке скопировать файл в Zoo  так и вылетает. Есть системный дамп. https://disk.yandex.ru/d/6R97oQE3_nzfiA + Такая ошибка: https://disk.yandex.ru/i/Dr2xnpoU0CFYdg Тоже может быть использована.
×