Любовь «по купонам» или чем грозят спамеры ко Дню Св. Валентина

Любовь «по купонам» или чем грозят спамеры ко Дню Св. Валентина

День Св. Валентина традиционно используется распространителями спама для рассылки сотен тысяч незапрошенных электронных сообщений. В этом году спамеры взяли на вооружение новые приемы и приготовили немало сюрпризов для пользователей.



Подавляющее большинство спамерских валентинок созданы на английском языке, однако, несмотря на это, встречаются в почтовом трафике самых разных стран. Помимо предложений медикаментов, реплик элитных товаров, а также подарков для близких с праздничной символикой существуют и рассылки, подделанные под открытки с поздравлениями, на деле содержащие мошеннические ссылки, вредоносные программы или полу-легальный софт.

Одну из таких рассылок эксперты «Лаборатории Касперского» зафиксировали в преддверии Дня Св. Валентина. Получателю письма предлагалось отправить бесплатные электронные открытки. Однако, пройдя по ссылке, в зависимости от того, в каком городе или стране находился получатель, он оказывался на разных ресурсах. Так, российские пользователи попадали на сайт финансовой пирамиды. В другой «открытке» пользователю настойчиво предлагалось пройти по ссылке, кликнув по которой на компьютер загружалась назойливая рекламная программа.

Кроме того, в этом году спамеры активно используют в своих рассылках новый трюк, маскируя спам-письма под уведомления от купонных сервисов, которые в последнее время стали очень популярны. В ряде случаев слово «купон» просто заменяет слово «скидки», привлекая внимание пользователей к товарам или услугам. Но есть и другой способ продвигать товары и услуги через «купонный» спам: компании размещают свои предложения на купонном сервисе, а затем с помощью мусорных сообщений в почте пытаются охватить максимально широкую аудиторию. Этот прием не очень эффективен, так как обычно уровень доверия к фирмам, которые рекламируются через спам, сильно снижается. Да и раздражение пользователей может лишь нивелировать эффект от акции, а не увеличить его.

Тем не менее, по всей видимости, некоторые посчитали этот способ привлечения внимания удачной находкой: первая спам-рассылка, посвященная Дню святого Валентина, которую «Лаборатория Касперского» зафиксировала в этом году, была именно из этой категории. Компания предлагала получателю письма по случаю предстоящего праздника купить небольшие подарки любимым, воспользовавшись скидкой на купонном сервисе Groupon.

Кроме этого, такого рода уловки могут использоваться фишерами, которые охотятся за средствами клиентов купонных сервисов.

«Интернет-мошенники очень ловко используют приемы социальной инженерии. Поэтому если вы не хотите, чтобы вам досаждала назойливая реклама, или ваши средства попали в руки злоумышленников, нужно не терять бдительность и руководствоваться здравым смыслом. Не следует открывать письма от купонных сервисов, в которых вы не зарегистрированы, а если и пользуетесь каким-либо из них, то ни в коим случае не указывайте логин и пароль в ответ на просьбу, которая содержится в письме, – комментирует Мария Наместникова, старший спам-аналитик «Лаборатории Касперского». – Не стоит доверять письмам, присланным якобы от купонного сервиса с извещением о покупке купонов, которых вы не приобретали. Ссылки, содержащиеся в таких сообщениях, могут вести на зараженные ресурсы».

Новые кибершпионы охотятся за аккаунтами российских военных в Telegram

Специалисты «Эфшесть/F6» рассказали о новой кибершпионской группировке SiribClone, которая охотится за военнослужащими ВС РФ на приграничных территориях и в зоне проведения СВО. Цель у злоумышленников простая: добраться до телеграм-аккаунтов, переписки, контактов, геолокации и содержимого устройств.

По данным исследователей, следы активности группы нашли в феврале 2026 года, но первые атаки могли начаться ещё летом 2025-го.

Работают злоумышленники сразу по двум направлениям: заражают компьютеры и смартфоны шпионскими программами, а также крадут телеграм-сессии через фейковые страницы аутентификации.

Для десктопов атакующие используют вредоносную программу SiribGrabber. Её распространяли под видом архивов с якобы ведомственными документами. Позже схему обновили: злоумышленники сделали фейковый сайт движения «Бессмертный полк», где при нажатии на кнопку «Принять участие» скачивался архив с вредоносной начинкой.

 

Со смартфонами схема ещё грязнее. Атакующие знакомятся с военными в мессенджерах и приложениях для знакомств под видом девушек. Дальше классика социальной инженерии: посмотри приложение, давай безопасно обмениваться фото, я программист, протестируй. В итоге жертве подсовывают APK-файл Safeintim, SafeintimZ или ZafeintimZ.

 

На деле это не приложение для обмена фото, а шпионская программа SafeLoveStealer. Она имитирует нормальную работу, но параллельно передаёт злоумышленникам данные устройства: фото, видео, документы, геопозицию, параметры сети и Wi-Fi. Также она может записывать звук с микрофона. То есть смартфон превращается в карманного осведомителя.

 

Есть и второй сценарий: атакующие изображают волонтёров и предлагают заполнить форму для получения гуманитарной помощи. Финал тот же — фишинг, вредоносная программа или попытка угнать Telegram.

«Эфшесть/F6» также обнаружила фейковые страницы входа в Telegram: под облачное хранилище, сообщества, результаты анализов и другие приманки. Пользователя просят ввести номер, код и 2FA-пароль. После этого переписка фактически уходит на сторону.

Судя по найденным заметкам злоумышленников, это не случайный криминал ради галочки, а именно военный шпионаж.

RSS: Новости на портале Anti-Malware.ru