Примеры фишинга из личного почтового ящика - Страница 2 - Современные угрозы и защита от них - Форумы Anti-Malware.ru Перейти к содержанию
Сергей Ильин

Примеры фишинга из личного почтового ящика

Recommended Posts

vaber

Очередной фишинговый сайт - http://elvizzz.org/ - копия сайта Rumbler.ru

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Иван

хм, как живой

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
хм, как живой

Почти ;) Если обратить внимание на прогноз погоды - то видно, что копия сделана 22 августа :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Lex

На яндекс-деньги пару раз получал, причем с большим интервалом. Вообще более реальная атака на ру-домены, чем почти все из вышеприведенных.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mike

Dear Capital One Bank customer,

Please notice that due to technical issues, the new banking software release is currently on hold. However, a number of innovations have been added. The new client-server protocol is one of them. To make sure your online account correctly corresponds with the new protocol, you need to complete TowerNET Form to update your data. If you are a former customer of the North Fork bank, using Treasury Optimizer service for online banking, please use the same link and choose Treasury Optimizer form from a menu on the web-site.

Please use the link below in order to access the Form:

http://commercial.capitalonebank.com/file4...308518969765796

Please do not respond to this message as it is generated automatically.

Capital One Bank Customer Service

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Пример фишинга в расчете на клиентов PayPal:

paypal_phishing_example.PNG

****************

We need your help

Dear Customer,

We need your help resolving an issue with your account. To give us time to

work together on this, we've temporarily limited what you can do with your

account until the issue is resolved.

We understand it may be frustrating not to have full access to your PayPal

account. We want to work with you to get your account back to normal as

quickly as possible.

What's the problem?

We need a little bit more information about you to help confirm your

identity.

Case ID Number: PP-259-187-991

>> Click To Confirm <<

How you can help

It's usually pretty easy to take care of things like this. Most of the

time, we just need a little more information about your account or latest

transactions.

To help us with this and to find out what you can and can't do with your

account until the issue is resolved, log in to your account and go to the

Resolution Center.

Sincerely,

PayPal

*********************

Обратите внимание на ссылку

_http://service.paypal.com.us.cgi-bin.webscr.cmd.login-submit.dispatch.5.885d80a13c0db1f8.e263663d3faee8d9.6fc0752e9614158.f04872d2f2ae

25dc.f185a366458bf11c.70bbe4d1f654fg3.632a1b99a0.aguadelavillahn.com/your-account.php

post-4-1378391647_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Последняя время спам-фильтры Google стали пробиваться старыми добрыми нигерийскими письмами. Я уж думал эта тема давно заросла бородой и померла, оказалось что не только не умерла, но еще и стала пробивать фильтры.

Вот пара примеров из последнего, классика :)

Attention Beneficiary,Good News On Your Awaiting Fund..14/01/2014

SKYE BANK NIG PLC <skye.zonepl at yahoo.com.au>

Head Office:

Skye Bank Plc.

Akin Adesola Street, Victoria Island, Lagos.

Direct Line: +2348153827729

Fax: 234 111 6998

Attention: Beneficiary

I am Timothy Oguntayo, the new Head authorized Fund Crediting Manager handling all foreign unpaid inheritance and contract fund. Your name is among the listed beneficiary who have not receive their inheritance payment and also among the once who have lost a lot of money while trying to claim their inheritance. Your payment file have been open today after the World Bank Executive board meeting concerning all Unpaid inheritance and we notice that your payment have been kept pending for a very long time due to the wrong information given previously by the payment Administrative officer.

The Federal Republic of Nigeria under the instruction of His Excellency President Goodluck Ebele A. Jonathan, GCFR have given ORDER in the First Quarter Payment Approval yesterday to release ALL outstanding payment through our Bank and your name is among the listed approved beneficiary to receive their PART PAYMENT of US$2.5M.

Furthermore, to be sure of whom we have contacted, The Skye Bank Management hereby advice that you fill and return the below listed personal details so as to enable us cross check with the one in your payment file before we commence with the release of your approval part payment.

First Name:

Last Name:

Middle Name:

Address:

DOB: (Date of Birth):

Telephone:

Mobile Phone:

Copy of your Identification: Drivers License OR International Passport:

Next of Kin Name:

As soon as the above information is receive and confirm correctly, the bank management will not hesitate to furnish you with your online account details and transfer instructions.

We Sincerely Apologize for the delay you have encountered in trying to receive your fund, but we assure you that those delays will never be encountered again.

Best Regards

MR. TIMOTHY OGUNTAYO

DIRECTOR,HEAD FUND CREDITING MANAGER

Здравствуйте !

barrister Alvis Hilbasin <barristeralvishilbasin1 at gmail.com>

Здравствуйте Уважаемые,

Я адвокат Alvis Hilbasin, мне очень жаль за вторжение в ваше личная жизнь есть важный вопрос под рукой мне нужно обсудить с вами о моего покойного клиента, который умер со всей своей семьей в автомобильной катастрофе на тир пути к возле стране в отпуск, и он оставил некоторую огромную сумму денег $ 13.580,000.00 миллионов долларов в банке здесь, в моей страна. после неудачная попытка найти ссылку на его родственников или членов семьи, я решил связаться с вами, я дам вам больше разъяснения по сделке, как только я слышу от вас. Ответ меня

через моего частного, адрес электронной почты:-(barristeralvishilbasin1@gmail.com)

С уважением,

адвокат Alvis (Esq)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
priv8v

чем планируете заняться после того как разбогатеете?)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Благотворительностью :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×