Перейти к содержанию

Recommended Posts

_Stout

Сейчас довольно распространен мошеннеческий спам про выйгрыш в лотереи. Зачастую на русский такие сообщения переводят автоматическим переводчиком. Скучно. Но иногда попадаются очень интересные экземпляры. Вот, например:

spam2.JPG

post-42-1210057392_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Вы выиграли последние Рулоны - автомобиль Фантома 2008 Royce. Жесть :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Это даже не Промт - это Lingvo(Word[0])+' '+Lingvo(Word[1])+' '+Lingvo(Word[2])+' '.... В общем, что-то в это роде :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout

Этот экземпляр поражает своей наглостью -- платите бабки или...

spam3.JPG

post-42-1210153655_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

/me ищет самый офигевший смайл

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout

А вот еще не менее занятный образчик

spam4.GIF

post-42-1210860855_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

А адрес отправителя осмысленный или стандартный спамерский? И вообще, можно получить весь текст и координаты для связи? Я верующий, потому очень хочу связаться с Церквой и уяснить, является ли спам каким-то нарушением.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Прибочий Михаил

Российский образец нигерийского спама. Доставляется по факсу.

20080516161055664.JPG

post-52-1210951782_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Российский образец нигерийского спама. Доставляется по факсу.

Какой простой и изящный метод отъема денег :) Интересно каков процент эффективности такой фишинг-спам-рассылки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout

А вот вам еще образчик

spam6.JPG

Прямо-два-в-одном!

post-42-1211555249_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Прибочий Михаил

Формально спам (пришло по факсу от неизвестного мне отправителя). Однако если бы весь спам был таким, я бы отказался от одноги из ИБ-продуктов :)

Выходные___2009.JPG

post-52-1229095700_thumb.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Guest MASKA

Интересные спамчики!! Надо будет их применить к кому то из друзей :) Меня сегодня тоже , подкололи , что я в настоящею поверила !! развод был по полной программе ,потом долго смеялась...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • PR55.RP55
      Зачем ? Только для файлов которые попали в подозрительные. Логика такая:  Файл в подозрительных > uVS берёт его SHA1 ( если таковая есть ) и прогоняет весь список на совпадение > если совпадение найдено - файл попадает в подозрительные > в Инфо. файла пишется информация по какой причине файл попал в подозрительные. Да и проверку можно проводить на  готовом образе\списке.
    • demkd
      И чего в ней странного? Обычный каталог с непонятным LSM.
        Кто-давно не говорил что uVS медленно создает образ...
    • PR55.RP55
      + + Крайняя форма извращения: ( там же ) uVS  поместил а Подозрительные только два файла из шести. Предлагаю: Автоматически помещать в Подозрительные все файлы при совпадении SHA1 ( и\или имени ) т.е. если файл  попал в подозрительные - то идёт проверка списка на совпадения. Есть совпадение > файл в подозрительные. ( с соответствующий записью в Инфо - о причине )
    • PR55.RP55
      + http://www.tehnari.ru/f183/t262601/ Тоже странная запись. Полное имя                  C:\PROGRAMDATA\{01456982-0145-0145-014569822880}\LSM.EXE
      Имя файла                   LSM.EXE
      Тек. статус                   ПОДОЗРИТЕЛЬНЫЙ в автозапуске
                                 
      Сохраненная информация      на момент создания образа
      Статус                      в автозапуске
      Инф. о файле                Не удается найти указанный файл.
      Цифр. подпись               проверка не производилась
                                  
      Ссылки на объект            
      Ссылка                      C:\WINDOWS\SYSTEM32\TASKS\MICROSOFT LOCALMANAGER[WINDOWS 8.1 SINGLE LANGUAGE]
                                  
    • demkd
      Кто-то криворукий прописал путь, так что ничего удивительного нет.
×