В Индии фишеры заставляют пользователей рассылать спам

В Индии фишеры заставляют пользователей рассылать спам

Корпорация Symantec представляет информацию о новом способе мошенничества в социальных сетях. Эксперты компании выявили мошенническую кампанию, направленную на индийских пользователей Facebook. Злоумышленники, обещая пользователям бесплатные минуты мобильной связи, принуждали их отправлять спам-сообщения своим друзьям, вымогая тем самым личные данные большого круга людей.

Усилия любого фишинг-мошенника направлены на повышение эффективности приманки, которая используется для привлечения внимания максимального количества пользователей. Недавно мошенники сделали новый шаг в этом направлении: теперь они принуждают обычных пользователей распространять спам-сообщения. Эксперты Symantec обнаружили пример подобного фишинга – в качестве приманки злоумышленники использовали бесплатные минуты разговоров по мобильной связи.

На фишинговом сайте индийским пользователям Facebook предлагается произвести верификацию их учётных записей, для того чтобы получить бесплатные минуты общения по мобильному телефону. Но злоумышленникам недостаточно лишь одного обманутого пользователя, поэтому они сообщают, что предложение действительно, только если пользователь опубликует такое же предложение на страницах определенного количества своих друзей. При создании этой стратегии злоумышленники исходили из того, что сообщение, полученное от друга, выглядит намного более убедительно, чем то же сообщение, полученное из неизвестного источника. Фактически, злоумышленники заставляют доверчивых пользователей рассылать спам за них.

На первой странице фишингового сайта пользователя просят произвести верификацию его учётной записи Facebook, причём его предупреждают, что вся информация должна быть введена без ошибок. На второй странице представлено изображение со списком индийских мобильных операторов. Пользователю сообщается, что после совершения четырех простых шагов он станет обладателем бесплатных минут на сумму 500 рупий (около 270 рублей). Фактически от пользователя требовалось «лайкнуть» и подписаться на страницу с предложением, поделиться ею с друзьями, а также скопировать и отправить это сообщение как минимум 10 друзьям. И наконец, для завершения процесса пользователя просили ввести его личные данные, включая имя, адрес электронной почты, номер мобильного телефона, данные об операторе мобильной связи, а также об используемом им сегменте сети сотовой связи. Если пользователь попадался на уловку злоумышленников, его личные данные оказывались в их полном распоряжении.

Для того чтобы не стать жертвой фишинговой атаки, пользователям следует придерживаться ряда правил:

  • не переходите по подозрительным ссылкам в электронных письмах;
  • отвечая на электронные письма, никогда не сообщайте свои личные данные;
  • не вводите личной информации во всплывающих страницах и окнах;
  • перед вводом личной или финансовой информации убедитесь, что страница защищена сертификатом SSL. Понять это можно по наличию иконки замочка, «https» в адресе страницы или же по зеленому цвету самой адресной строки;

Любители Android уже получают запутанную установку APK, и она бесит всех

Google начала распространять новый расширенный сценарий установки приложений в обход Google Play. Один из пользователей Android уже получил обновлённый интерфейс и показал весь квест: подтвердить, что вас никто не принуждает, перезагрузить смартфон и подождать 24 часа.

Сначала система спрашивает, не попросил ли кто-нибудь разрешить установку сторонних APK.

Google предупреждает, что мошенники часто убеждают жертв загружать приложения из неизвестных источников, а сотрудники государственных организаций и легального бизнеса якобы никогда не требуют включать такую возможность.

После подтверждения смартфон необходимо перезагрузить. Сделать это можно сразу или позже, но суточный таймер, судя по опубликованным скриншотам, связан с прохождением этого этапа.

Оставшееся время отображается в настройках, а пользоваться устройством во время ожидания разрешается как обычно.


Когда 24 часа истекут, пользователь сможет разрешить установку сторонних приложений на семь дней или бессрочно. Новый порядок не распространяется на установку через ADB, что оставляет технически подкованным владельцам Android запасной выход.

Google объясняет задержку борьбой с мошенничеством: пауза должна дать человеку время понять, действительно ли ему нужен неизвестный APK. Однако пользователи опасаются, что это лишь промежуточный этап перед дальнейшим ужесточением правил.

В опросе Android Authority 88% участников предположили, что Google продолжит закручивать гайки. Пока Android всё ещё позволяет ставить приложения не из фирменного магазина.

RSS: Новости на портале Anti-Malware.ru