Перейти к содержанию
Сергей Ильин

Реальный пример вымогательства денег угрозой DDoS-атаки

Recommended Posts

Сергей Ильин

Такое письмо пришло одной знакомой, текст реальный. Мне показались интересными тезисы злоумышленников и те аргументы, которыми они оперируют:

1. Помощи ждать не от кого

2. Защита не сработает

3. Защита дорогая (тысячи баксов в мес) - у нас дешевле

4. Уникальное предложение :)

5. Потом будет только дороже

 

Как вам текст и чтобы вы делали получив такое?

 

16387888_979080118890619_6224079225835490977_n.jpg

16298655_979080122223952_4861041590842458955_n.jpg

16422333_979080172223947_394643892599656195_o.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Genrih14

Это напоминает тему с авто-ворами. Сейчас пошла мода грабером вскрывать автомобили и ничего не забирая с салона ложат туда распечатку с подобными требованиями и просьбой перевести сумму на какой то счет. А иначе или угонят, или разобьют машину. А в Вашей ситуации даже не знаю что посоветовать. были бы нормальные правоохранительные органы то можно к ним, но увы... 

  • Upvote 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Genrih14

Кстати, девятое ведь уже прошло. Как результат? На понт брали? 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Нужно уточнить, что в итоге сделила потенциальная жертва.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
rodocop

Вообще, письмо слишком литературное, чтобы быть истиной. Т.е. развод. Атака на малоизвестный домен с такой силой, которую не сдержат стандартные средства? Ради 60000 рэ? Да вы шутите!

Не, понятно, что "десять старушек - рубль", но даже администрировать (организационно и финансово) многочисленные атаки - не слишком-то простое занятие. А судя по адресу "жертвы", атака должна идти на десятки тысяч сайтов одновременно.

В общем, склоняюсь к тому, что развод. Тупо дешевле потратиться один раз на убедительный и красивый текст да на какую-нить устрашающую фигню и надеяться, что из нескольких тысяч найдутся несколько лохов, которые заплатят, чем устраивать реальную разработку серьезных вещей заради столь смешных сумм...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
snejnii_chelovek

мне интересно чем закончилась вся эта фигня. я помню как-то ловил пару раз баннер, который типо блочил систему, но никому ничего не платил. а вот батя знакомого словил и хотел уже оплачивать, спасло что мы вовремя пришли и решили проблему..давно это конечно было

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • кустомер
      Всем здравствуйте. СРАЗУ оговорка:
      Кнопка "Создать новую тему" только на главной странице форума.
      В выпадающем её меню НЕактивны абсолютно все разделы кроме этого.
      Тему разместить хотелось-бы в другом разделе.
      Ответ на тот вопрос ― наверное поэтому.
      Собственно по делу -
      У кого из считающих себя "мастером_своего_дела" могло-бы появиться желание
      подумать и высказать своё предположение метода проникновения файла сценария
      с печеньями (cookies) после того, как весь IP-диапазон адреса хранения файла
      был заблокирован в настройках Outpost, отлично справляющегося по сей день
      с блокировкой ЛЮБЫХ других (кроме этого) IP-диапазонов? Адрес(имя) файла:
      https://mc.yandex.ru/metrika/watch.js Outpost навскидку можно сравнить с другими продуктами защиты - там.

      Вопросы типа "а-зачем-вам-это-надо" будут
      расценены как флуд, отвлекающий от темы. (уважаэмым модераторам)
      Тема относится к способу проникновения этой заразы, а не к конкретному продукту защиты.
    • demkd
      на него уже давно не реагируют они сейчас самый опасный report_crash что дампы отправляет  
    • akoK
    • santy
      из архива uVS на зеркале уберите файл _autorun.zip (если он есть там), антивирусники как правило по этому файлу начинают "сходить с ума". для создания образа автозапуска юзерам он не нужен.
    • demkd
      Там 5 недоантивирусов, я на такое внимание не обращаю, тем более что случается уже не в первый раз.
      И какое зеркало?
×