«Медовые ловушки» для влюбленных в Интернете

Современный Интернет невозможно представить без всевозможных сайтов знакомств, популярность которых довольно высока. Сегодня каждый пятый российский интернет-пользователь ежедневно посещает такие ресурсы. Однако стремление найти вторую половинку умело используют в корыстных интересах многочисленные мошенники и брачные аферисты, которые расставили свои сети на просторах глобальной паутины. О том, как, поддавшись минутному увлечению, пользователи рискуют не только заразить компьютер вредоносной программой, но и потерять деньги, можно узнать в статье эксперта «Лаборатории Касперского» Татьяны Куликовой.

Огромная популярность сайтов знакомств, таких как mamba.ru, loveplanet.ru и других уже давно привлекает внимание злоумышленников. Практически на всех языках мира рассылается спам, замаскированный под сообщения от популярных сайтов знакомств. Пройдя же по ссылке из такого письма, пользователь, как правило, рискует вместо фотографий незнакомки или незнакомца загрузить на компьютер вредоносное ПО.

Нередко действия мошенников носят и целенаправленный характер. Так, например, в последнее время в Рунете распространялись письма с приглашением посетить сайты «для взрослых», якобы созданные специально для пользователей odnoklassniki.ru. Название рекламируемых ресурсов пародировало название этой социальной сети: odnopostelniki, odnokrovatniki. Чтобы зайти на такой сайт, надо было воспользоваться своим логином и паролем к «Одноклассникам». На деле же все подобные страницы создавались мошенниками с целью заполучить аккаунты пользователей известного социального ресурса.

Действия мошенников могут не только привести к потере важной информации, но и больно ударить по кошельку пользователя. Своих жертв злоумышленники зачастую ловят на сайтах, имитирующих стартовые страницы сайтов знакомств. Для регистрации на таком «ресурсе» или подтверждения своего возраста (старше 18 лет) пользователю нужно отправить на короткий номер SMS-сообщение стоимостью от 10 до 350 рублей. Однако после этого никакого доступа к контенту не предоставляется, поскольку его просто не существует.

Самая колоритная разновидность спамерских писем, не утратившая своей популярности у мошенников за многие годы, – так называемый «нигерийский спам». В данном случае злоумышленники могут отыскивать потенциальную жертву и среди тех, кто зарегистрировался на сайте знакомств.

Обычно сюжет таких писем строится на том, что к получателю обращается из далекой африканской страны влюбленная в него девушка, которая является к тому же и обладательницей миллионного состояния. Чтобы вывести из страны невесту и ее деньги, от будущего мужа требуется лишь определенная сумма на оплату адвокатских услуг. Такая тактика обычно предполагает длительную переписку. На первые письма претендентов на руку и сердце африканской красавицы отвечают роботы, но как только становится понятно, что у мошенников есть шанс поживиться, они сами включаются в переписку. Кроме писем от «нигерийских красавиц» в почте встречаются сообщения и от «русских невест», которым, в отличие от прекрасных жительниц Африки, не хватает денег, чтобы встретиться с мужчиной своей мечты, а потому они готовы принять пожертвования, как правило, для покупки билетов.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Российская сфера здравоохранения столкнулась с целевым кибершпионажем

Российские организации в сфере здравоохранения стали жертвами киберпреступников. В начале лета и весной 2019 года специалисты «Лаборатории Касперского» зафиксировали целевые атаки русскоговорящих хакеров.

По данным антивирусной компании, пострадали учреждения в южном регионе страны. Несмотря на откровенно российские корни, киберпреступники, судя по всему, находятся за пределами России.

CloudMid — такое имя получила программа-шпион, которую атакующие использовали в своих операциях. По словам «Лаборатории Касперского», ранее этот вредонос не встречался экспертам в области кибербезопасности.

Злоумышленники рассылали шпионскую программу по электронной почте, маскируя ее под известный клиент VPN, разрабатываемый российской компанией.

Попав в систему, CloudMid начинал сбор документов, больше всего киберпреступников интересовали данные финансового характера. Основной упор делался на снятие скриншотов несколько раз в минуту.

Среди украденных злоумышленниками документов были контракты, направления на дорогостоящее лечение, счета-фактуры и подобные данные.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru