ФБР подозревает москвича в рассылке трети мирового спама

ФБР подозревает москвича в рассылке трети мирового спама

...

Федеральное Бюро Расследований США ведет следствие в отношении молодого россиянина, подозреваемого в запуске интернет-проекта Mega-D, который, как предполагается, ранее генерировал до трети спама в мировой паутине.

Сеть Mega-D, за созданием которой, по данным ФБР, стоит подозреваемый в нарушении закона о борьбе со спамом 23-летний москвич Олег Николаенко, "инфицировала" более 500 тысяч компьютеров, с которых ежедневно могло рассылаться до 10 миллиардов электронных писем со спамом.

Как сообщает РИА новости со ссылкой на интернет-портал Smoking Gun, следователи полагают, что бот-сеть была задействована во многих криминальных партнерках: рассылала рекламу поддельных часов "Ролекс", отпускаемых по рецепту лекарств, препаратов для лечения эректильной дисфункции и растительных лекарственных средств, чья продажа запрещена контролирующими органами.

По мнению одного из экспертов, Mega-D был крупнейшей бот-сетью в мире. Она была обезврежена в конце прошлого года компанией FireEye, занимающейся обеспечением безопасности в сети.

Информацию о Николаенко, пользовавшимся ник-неймом "доцент", ФБР сообщили два других "спамера" - Джоди Смит (Jody Smith) и Лэнс Эткинсон (Lance Atkinson). Смит в августе был приговорен к году и одному дню тюремного заключения. Эткинсон, который также находится под следствием, сообщил следователям, что его "крупнейшие партнеры по рассылке спама были россияне".

За шесть месяцев Николаенко, по данным ФБР, получил от Эткинсона 459 тысячи долларов за рекламу в сети его продукции. ФБР в расследовании помогла компания Google, предоставившая бюро диск с электронной перепиской Николаенко.

Спам-сообщения рассылаются со взломанных почтовых ящиков на адреса корреспондентов владельца почты.

" />

Злоумышленники атакую репетиторов для угона их учетных записей

Злоумышленники начали записываться на онлайн-занятия к репетиторам и во время уроков под разными предлогами вынуждают преподавателей переходить по фишинговым ссылкам. Основная цель таких атак — захват учётных записей в различных онлайн-сервисах.

Как сообщает РИА Новости со ссылкой на источники, во время занятия мошенники жалуются на якобы возникшие проблемы со связью и присылают «альтернативную» ссылку.

На самом деле она ведёт на фишинговую страницу, визуально полностью повторяющую интерфейс аутентификации Zoom или другого сервиса видеосвязи. Все данные, введённые на такой странице, сразу попадают к злоумышленникам.

В некоторых случаях поддельные сайты дополнительно предлагают войти через уже существующие аккаунты популярных платформ. При использовании такого варианта аутентификации учётные данные от этих сервисов также оказываются в распоряжении киберпреступников.

В 2024–2025 годах злоумышленники особенно активно «угоняли» учётные записи портала Госуслуг и мессенджера Telegram. По итогам 2024 года количество успешных атак на пользователей Telegram выросло в 50 раз.

Согласно статистике МВД за тот же период, взломы аккаунтов Госуслуг составили около 90% всех зарегистрированных киберпреступлений. По данным на середину 2025 года рост угонов учётных записей Telegram составил около 50%.

RSS: Новости на портале Anti-Malware.ru