Операция «Adobe Reader»: рассылка для наивных пользователей

Операция «Adobe Reader»: рассылка для наивных пользователей

Исследователи в области безопасности предупреждают о новой атаке мошенников, которые рассылают письма, подписанные якобы сотрудниками компании Adobe. В письме авторы предлагают обновить последнюю версию продукта Adobe Reader.

Письма, с уведомлением о доступных обновлениях продукции компании, приходят от якобы технической поддержки компании “Adobe Support” <newsletter@adobe-download-center[.]com> с темой «Необходимые действия: Активируйте ваш новый Adobe PDF Reader». При этом, некоторые письма, «подписаны» сотрудниками отдела технической поддержки продукта, например, Адамом Андерсоном, Джоном Брайаном, Джоном Вильямом.

В теле письма, помимо доступных обновлениий, сообщается о выходе новой версии продукта Adobe PDF Reader. Так же авторы письма советуют посетить сайт, пройдя по ссылке www.adobe-download-center[.]com. Как оказалось, этот домен был зарегистрирован через российского регистратора и далее, при переходе по ссылке, жертва попадает на сайт www.pdf-new-2010-download[.]com, где размещена реклама последней версии Adobe PDF Pro 2010. При переходе по ссылке, до начала закачки, программа требует регистрации и оплаты.

Причем, как предупреждают эксперты, сайт, на который попадает жертва, выглядит достаточно профессионально, и для неопытного пользователя отличить подделку довольно таки трудно.

По всей видимости, по мнению исследователей, эта рассылка предназначена для доверчивых пользователей, которые не знают, что обновление доступно бесплатно на официальном сайте компании.

Пользователи не уходят с Telegram, несмотря на почти полную блокировку

Несмотря на почти полную невозможность пользоваться Telegram без средств подмены сетевых адресов, российские пользователи не спешат уходить с этой платформы. Такую оценку дал генеральный директор информационно-аналитического агентства Telecom Daily Денис Кусков.

В комментарии для ТАСС он подчеркнул, что, несмотря на почти полную блокировку мессенджера и фактическую невозможность его использования без VPN и других средств подмены сетевых адресов, пользователи продолжают оставаться в Telegram.

Как сообщило издание Frank Media со ссылкой на несколько источников, даже высокопоставленные государственные чиновники не собираются отказываться от Telegram, рассчитывая, что «Павел Дуров что-то придумает для обхода блокировок».

По данным издания, те, кто всё же устанавливает MAX, нередко делают это на отдельный смартфон с новой сим-картой. Один из топ-менеджеров крупного госбанка, как утверждается, заявил, что поставил MAX исключительно для звонков в Россию из-за границы и собирается удалить приложение после возвращения.

Как показали замеры, проведённые ТАСС, уровень потерь сетевых пакетов при обращении к доменам t.me и telegram.org достигает почти 100%. При этом оба домена используют один и тот же IP-адрес.

Роскомнадзор начал замедлять Telegram 10 февраля. Однако фактически проблемы стали заметны ещё за несколько дней до этого. С 14 марта пользоваться мессенджером стало почти невозможно. При этом степень замедления заметно различалась в зависимости от региона и оператора связи.

RSS: Новости на портале Anti-Malware.ru