Перейти к содержанию

SMS-мошенничество становится интернациональным


Рекомендуемые сообщения

Киберпреступники находятся в постоянном поиске возможных путей быстрого заработка на беспечных пользователях. В интернете постоянно появляются новые схемы SMS-мошенничества, так как этот способ заработка позволяет злоумышленникам быстро обогатиться. Новым трендом этой криминальной индустрии стала монетизация за счет популярности электронных библиотек.

 

В связи с широким распространением различных устройств для чтения электронных книг, число запросов осуществляющих поиск интернет-библиотек, стремительно растет. И уже ни для кого не новость, что любой всплеск активности в сети привлекает внимание киберприступников. Сейчас злоумышленники стали активно создавать ресурсы по распространению электронных или аудио книг, которые пользователи скачивают в виде самораспаковывающегося архива.

0_310c9_8a89e79b_L.jpg

0_310cd_395e7b4e_XL.jpg

 

 

На самом деле, это никакой не самораспаковывающийся архив, а исполняемый файл, разработанный в среде Delphi и защищенный протектором ASprotect версии 2.x. Некоторые из этих установщиков в довесок инсталлируют в систему неприятный рекламный модуль Win32/Adware.FearAds, который умеет интегрироваться с двумя типами браузеров — Microsoft Internet Explorer и Mozilla Firefox. Он периодически показывает всплывающие баннеры, в зависимости от контекста посещаемых ресурсов, и может подменять результаты поиска в популярных поисковых системах. Самое неприятное, что данный рекламный модуль не дает удалить себя стандартной процедурой uninstall, показывая при этом забавное сообщение:

 

0_310cd_395e7b4e_XL.jpg

После скачки и запуска архива, пользователю выдается предупреждение о том, что контент на данном ресурсе платный, и для разархивирования необходимо вести код активации, который можно получить, отправив SMS на короткий номер.

Любопытно то, что теперь злоумышленники предлагают выбрать страну для отправки SMS-сообщения. Интересно и то, что в списке стран присутствую не только СНГ, но и Германия, Израиль и другие.

 

0_310ca_b28f0bc7_XL.jpg

 

Это говорит о том, что хотя активность SMS-мошенников явно сбавляет темпы в нашей стране, злоумышленники пытаются применить уже обкатанные схемы в других странах. И пример с электронными книгами показателен, но он далеко не единственный. Например, нам уже встречались популярные телесериалы, которые преступники распространяли по этой же схеме.

 

 

Источник:crazy://habrahabr.ru/company/eset/blog/92747/#habracut

Ссылка на комментарий
Поделиться на другие сайты

только вчера подруга обращалась с просьбой объяснить что это и что ей делать, скриншот показала почти идентичный. посоветовал удалить и не качать с подозрительных сайтов софт.

Изменено пользователем apq
Ссылка на комментарий
Поделиться на другие сайты

Преступным способом зарабатывать проще,но рано или поздно придёт наказание...если не на этой Земле,то после смерти накажут.

Каждому воздастся по делам своим :(

Ссылка на комментарий
Поделиться на другие сайты

Ха ха, а у меня жена с ребёнком попались как только нет провели в первые же пару дней! По рассказу; хотели фильм скачать или посмотреть, выбрали страну а там пишется стоимость 4-ре гривны, ну отправили смс-ку, было 50 с хвостиком снялось всё по нулям, рассказали ну весело посмеялись, повозмущались, ну что теперь бывает.

Ссылка на комментарий
Поделиться на другие сайты

Да, это сейчас грандиозная проблема. Помимо скачивания файлов, раздражает, когда просто после посещения сайта, причем нормального, вылетает баннер ххх.

Например, зашла недавно на форум программистов, вроде приличный такой с виду, и не сразу, секунд через 10, вылетело такое чудо на весь экран, и не убирается, требует отправить смс. Повезло, отделалась перезгрузкой.

А еще, у одной моей знакомой, случилось подобное, и при включении компьютера, вышел баннер с надписью, что то типо: Вы постоянно посещаете не приличные сайты. А она скачивала музыку где то, вот и подцепила. Вообще, на сайтах с софтом можно поцепить всякую гадость. Поэтому я очень осмотрительно отношусь к тому, где скачивать софт.

Ссылка на комментарий
Поделиться на другие сайты

Да, телефонная преступность растет с каждым днем и большой скоростью. Хорошо бы издать закон для операторов сотовой связи на счет всевозможных СМС реклам и прочих викторин, за которые вымогают деньги. Нужно обязать их в распространении таких вещей как противозаконный (спам) и без согласия пользователя который пользуется услугами данной операторской сети могли сами выбирать подключать им данную услугу или нет.

Ссылка на комментарий
Поделиться на другие сайты

Да, телефонная преступность растет с каждым днем и большой скоростью. Хорошо бы издать закон для операторов сотовой связи на счет всевозможных СМС реклам и прочих викторин, за которые вымогают деньги. Нужно обязать их в распространении таких вещей как противозаконный (спам) и без согласия пользователя который пользуется услугами данной операторской сети могли сами выбирать подключать им данную услугу или нет.

 

Однозначно операторы учавствуют в этом

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Фальшивые SMS от банков, служб доставки и городских учреждений — излюбленный мошенниками способ выманить финансовые данные и пароли. Эту разновидность фишинга часто называют smishing (SMS phishing). Опасные SMS фильтруют почти все сотовые операторы, и лишь малая часть доходит до получателей. Но мошенники придумали нечто новое. За последний год в Великобритании, Таиланде и Новой Зеландии были задержаны злоумышленники, которые рассылали сообщения, минуя сотового оператора, прямо на телефоны жертв. Эта технология получила название SMS blaster.
      Что такое SMS blaster
      «Бластер» притворяется базовой станцией сотовой сети. Он выглядит, как утыканная антеннами коробка размером с системный блок старого компьютера; мошенники кладут ее в багажник автомобиля или в рюкзак. Включенный «бластер» побуждает все телефоны поблизости подключиться к нему как к самой мощной базовой станции с наилучшим сигналом. Когда это происходит — присылает подключенному телефону фальшивое SMS. В зависимости от модели «бластера» и условий приема, радиус рассылки SMS составляет 500–2000 метров, поэтому злодеи предпочитают проводить свои операции в многолюдных районах. Риск максимален в популярных туристических, торговых и деловых центрах — там и зафиксированы все известные атаки. При этом мошенники не имеют никаких ограничений: не платят за SMS, могут подписывать SMS любым отправителем и включать в него любые ссылки. Злоумышленникам не надо знать номера телефонов жертв — любой телефон получит сообщение, если подключится к их «сотовой вышке».
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Вы наверняка хотя бы раз проходили опрос в Google Формах. Скорее всего, регистрировались на мероприятие, становились респондентами исследователей или собирали чужие контакты. Конечно, ведь это удобный и интуитивно понятный сервис, за которым стоит техногигант. Эта простота и доверие стали идеальным прикрытием для новой волны кибермошенничества. Злоумышленники научились использовать Google Формы для маскировки своих схем, они заманивают жертв обещаниями бесплатной криптовалюты. И все, что жертве нужно сделать, чтобы попасть в ловушку, — это перейти по ссылке.
      Бесплатная криптовалюта бывает только в мышеловке
      Как родители говорят своим детям не брать конфетки от незнакомцев, так и мы рекомендуем внимательно относиться к подобным щедростям. Сегодняшняя история как раз об этом. Наши исследователи обнаружили новую волную мошеннических атак через Google Формы. Злоумышленники с помощью сервиса Google присылают потенциальным жертвам письмо с предложением бесплатно получить криптовалюту.
      «Запрос на транзакцию получил подтверждение»
      Как обычно это бывает, мошенническая схема скрывается за яркой и привлекательной оберткой — жертвам предлагают вывести крупную сумму денег в криптовалюте. Однако, прежде чем получить выплату, злоумышленники «просят» заплатить комиссию, но и это происходит не сразу. Сначала нужно перейти по ссылке в письме, оказаться на мошенническом сайте, ввести данные своего криптокошелька, адреса электронной почты (они будут приятным бонусом для злоумышленников), и попрощаться с собственными деньгами.
        View the full article
    • KL FC Bot
      Автор KL FC Bot
      Хотя про криптовалюты, блокчейн и биткоин слышали почти все, далеко не все понимают, как этот рынок работает, зачем люди вкладывают в него деньги, на чем зарабатывают, а на каких ошибках молниеносно теряют вложенное. Азы криптовалют мы объясняли в серии из трех материалов (про блокчейн и криптовалюты, NFT и метаверс), а сегодня разберемся в теме, которая стала широко известна благодаря победе на выборах президента США Дональда Трампа, — альтернативных криптовалютах, таких как мемкоины.
      Если у вас совсем мало времени разбираться в технических подробностях, то мы сократим все объяснения до двух предложений. С 2021 по начало 2025 года рынок «мемкоинов», или «мемных токенов», неоднократно менял свою капитализацию в диапазоне от $8 млрд до $103 млрд, испытывая взлеты и падения более чем на порядок. Возможностей потерять на нем деньги кратно больше, чем шансов заработать, а плотность мошеннических предложений высока даже по меркам криптовалютного рынка — поэтому просто не вкладывайте в него деньги, которые боитесь потерять, даже если криптоинструмент связан с нынешним президентом США.
      Для тех, у кого времени чуть больше, расскажем, что представляют собой шуточные криптовалюты, есть ли у них что-то общее с NFT и какие предосторожности потребуются, если вы решительно настроены вкладывать деньги на этом высокорисковом рынке.
      Посмотрите, как менялась капитализация рынка мемкоинов за последние годы. Источник
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Свадьба — это, пожалуй, одно из главных событий в жизни каждого человека. Во многих странах принято приглашать на торжество сотни людей — в том числе и малознакомых. Особенностями традиций пользуются и кибернегодяи — они используют приглашения на свадьбу в качестве приманки для дальнейшей атаки на пользователей смартфонов на Android.
      Рассказываем, что на этот раз придумали злоумышленники и как от этого защититься.
      Как связаны свадьбы и APK-файлы
      Возможно, вы уже слышали про нашу глобальную сеть обмена сведениями об угрозах Kaspersky Security Network (KSN). В ней в 2024 году мы заметили несколько подозрительных и однозначно вредоносных образцов APK-файлов, распространявшихся в Малайзии и Брунее. Вместе с этим в соцсетях были обнаружены многочисленные треды пользователей Android из тех же стран: они жаловались на взломы личных аккаунтов в WhatsApp и рассылку через мессенджеры подозрительных APK-файлов.
      Связав две эти истории воедино, мы поняли: злоумышленники отправляют пользователям Android в Брунее и Малайзии приглашения на свадьбы в виде… APK-файла, который необходимо самостоятельно установить на свой смартфон. В переписке злоумышленник начинает с извинений за то, что приглашает на такое важное событие через WhatsApp, а не лично, и любезно предлагает найти время и место торжества в приложенном файле. Как вы уже догадались, к сообщению приложен тот самый вредоносный APK-файл, обнаруженный нами в KSN.
      Примеры приглашений на свадьбу, которые рассылают злоумышленники на индонезийском языке
      В этой схеме используются две версии одного и того же стилера (одна появилась в марте 2024-го, а другая, с дополнительной функциональностью, — в августе), который мы назвали Tria — по имени пользователя, предположительно, отвечающего за поддержку или даже за всю организацию этой кампании.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Сегодня Telegram уже не просто мессенджер, а социальная сеть. Пользователи могут хранить неограниченное количество файлов, вести каналы, создавать ботов и даже покупать криптовалюту. Разумеется, все это дает мошенникам большое пространство для маневров.
      На этот раз киберпреступники придумали схему кражи Telegram-аккаунтов и криптокошельков с помощью фишингового бота. Детали новой схемы и рекомендации по защите своих криптоактивов — в этом материале.
      Как работает мошенническая схема
      Для начала определим целевую аудиторию мошенников. Если вы думаете, что под угрозой находятся все пользователи Telegram, — расслабьтесь. Киберпреступники сфокусированы на владельцах криптокошельков Telegram Wallet, которые совершают сделки по P2P-торговле (это когда пользователи могут покупать и продавать криптовалюту без посредников).
      Как только потенциальная жертва найдена, мошенники связываются с ней под видом легитимного покупателя или продавца, в зависимости от контекста. Одним из первых же предложений в переписке становится просьба пройти KYC-верификацию (Know Your Customer — «Знай своего клиента»). Это реальное требование Telegram Wallet, направленное на повышение уровня безопасности платформы. Пользователям на самом деле требуется предоставить свои реальное имя, номер телефона и адрес, чтобы совершать сделки. Но есть нюанс: мошенники отправляют ссылку на фейковый канал для прохождения KYC-верификации и угрожают заморозкой криптоактивов в случае, если жертва проигнорирует просьбу. Для большей убедительности криптомошенники упоминают выдуманные «требования регуляторов».
      Как определить, что канал принадлежит мошенникам: малое число просмотров поста, синтаксические ошибки и активный призыв перейти по ссылке
       
      Посмотреть статью полностью
×
×
  • Создать...