Перейти к содержанию

SMS-мошенничество становится интернациональным


Рекомендуемые сообщения

Опубликовано

Киберпреступники находятся в постоянном поиске возможных путей быстрого заработка на беспечных пользователях. В интернете постоянно появляются новые схемы SMS-мошенничества, так как этот способ заработка позволяет злоумышленникам быстро обогатиться. Новым трендом этой криминальной индустрии стала монетизация за счет популярности электронных библиотек.

 

В связи с широким распространением различных устройств для чтения электронных книг, число запросов осуществляющих поиск интернет-библиотек, стремительно растет. И уже ни для кого не новость, что любой всплеск активности в сети привлекает внимание киберприступников. Сейчас злоумышленники стали активно создавать ресурсы по распространению электронных или аудио книг, которые пользователи скачивают в виде самораспаковывающегося архива.

0_310c9_8a89e79b_L.jpg

0_310cd_395e7b4e_XL.jpg

 

 

На самом деле, это никакой не самораспаковывающийся архив, а исполняемый файл, разработанный в среде Delphi и защищенный протектором ASprotect версии 2.x. Некоторые из этих установщиков в довесок инсталлируют в систему неприятный рекламный модуль Win32/Adware.FearAds, который умеет интегрироваться с двумя типами браузеров — Microsoft Internet Explorer и Mozilla Firefox. Он периодически показывает всплывающие баннеры, в зависимости от контекста посещаемых ресурсов, и может подменять результаты поиска в популярных поисковых системах. Самое неприятное, что данный рекламный модуль не дает удалить себя стандартной процедурой uninstall, показывая при этом забавное сообщение:

 

0_310cd_395e7b4e_XL.jpg

После скачки и запуска архива, пользователю выдается предупреждение о том, что контент на данном ресурсе платный, и для разархивирования необходимо вести код активации, который можно получить, отправив SMS на короткий номер.

Любопытно то, что теперь злоумышленники предлагают выбрать страну для отправки SMS-сообщения. Интересно и то, что в списке стран присутствую не только СНГ, но и Германия, Израиль и другие.

 

0_310ca_b28f0bc7_XL.jpg

 

Это говорит о том, что хотя активность SMS-мошенников явно сбавляет темпы в нашей стране, злоумышленники пытаются применить уже обкатанные схемы в других странах. И пример с электронными книгами показателен, но он далеко не единственный. Например, нам уже встречались популярные телесериалы, которые преступники распространяли по этой же схеме.

 

 

Источник:crazy://habrahabr.ru/company/eset/blog/92747/#habracut

Опубликовано (изменено)

только вчера подруга обращалась с просьбой объяснить что это и что ей делать, скриншот показала почти идентичный. посоветовал удалить и не качать с подозрительных сайтов софт.

Изменено пользователем apq
Опубликовано

Преступным способом зарабатывать проще,но рано или поздно придёт наказание...если не на этой Земле,то после смерти накажут.

Каждому воздастся по делам своим :(

Опубликовано

недели две назад то же такое было когда качал книгу ЕК..смекалка у мошенников работает...

Опубликовано

Пора уже начинать операторам блокировать таких недобросовестных партнеров. СМС мощенники совсем уже обнаглели.

Опубликовано

Ха ха, а у меня жена с ребёнком попались как только нет провели в первые же пару дней! По рассказу; хотели фильм скачать или посмотреть, выбрали страну а там пишется стоимость 4-ре гривны, ну отправили смс-ку, было 50 с хвостиком снялось всё по нулям, рассказали ну весело посмеялись, повозмущались, ну что теперь бывает.

Опубликовано

Да, это сейчас грандиозная проблема. Помимо скачивания файлов, раздражает, когда просто после посещения сайта, причем нормального, вылетает баннер ххх.

Например, зашла недавно на форум программистов, вроде приличный такой с виду, и не сразу, секунд через 10, вылетело такое чудо на весь экран, и не убирается, требует отправить смс. Повезло, отделалась перезгрузкой.

А еще, у одной моей знакомой, случилось подобное, и при включении компьютера, вышел баннер с надписью, что то типо: Вы постоянно посещаете не приличные сайты. А она скачивала музыку где то, вот и подцепила. Вообще, на сайтах с софтом можно поцепить всякую гадость. Поэтому я очень осмотрительно отношусь к тому, где скачивать софт.

Опубликовано

)))) А у меня жена влетела на платную входящую СМСску

Опубликовано

Вообще запретили бы такие смс услуги на часные лица.

Опубликовано

Да, телефонная преступность растет с каждым днем и большой скоростью. Хорошо бы издать закон для операторов сотовой связи на счет всевозможных СМС реклам и прочих викторин, за которые вымогают деньги. Нужно обязать их в распространении таких вещей как противозаконный (спам) и без согласия пользователя который пользуется услугами данной операторской сети могли сами выбирать подключать им данную услугу или нет.

Опубликовано
Да, телефонная преступность растет с каждым днем и большой скоростью. Хорошо бы издать закон для операторов сотовой связи на счет всевозможных СМС реклам и прочих викторин, за которые вымогают деньги. Нужно обязать их в распространении таких вещей как противозаконный (спам) и без согласия пользователя который пользуется услугами данной операторской сети могли сами выбирать подключать им данную услугу или нет.

 

Однозначно операторы учавствуют в этом

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      Автор andrew75
      Сегодня с карты списались 2400 рублей с копейками за покупку на Aliexpress, которую я не совершал.
      После этого было еще несколько попыток списания.
      Хорошо я сразу заметил, успел перевести остаток денег с этой карты на другую и позвонил в банк, после чего карту заблокировали.
      Денег разумеется не вернули, поскольку с точки зрения банка операция легальная.
      Карта использовалась для повседневных покупок, в том числе и через интернет и больших денег на ней постоянно никогда не хранилось.
      Видимо взломали какой-то из интернет магазинов, которым я когда-то пользовался.
       
       
    • KL FC Bot
      Автор KL FC Bot
      Фальшивые SMS от банков, служб доставки и городских учреждений — излюбленный мошенниками способ выманить финансовые данные и пароли. Эту разновидность фишинга часто называют smishing (SMS phishing). Опасные SMS фильтруют почти все сотовые операторы, и лишь малая часть доходит до получателей. Но мошенники придумали нечто новое. За последний год в Великобритании, Таиланде и Новой Зеландии были задержаны злоумышленники, которые рассылали сообщения, минуя сотового оператора, прямо на телефоны жертв. Эта технология получила название SMS blaster.
      Что такое SMS blaster
      «Бластер» притворяется базовой станцией сотовой сети. Он выглядит, как утыканная антеннами коробка размером с системный блок старого компьютера; мошенники кладут ее в багажник автомобиля или в рюкзак. Включенный «бластер» побуждает все телефоны поблизости подключиться к нему как к самой мощной базовой станции с наилучшим сигналом. Когда это происходит — присылает подключенному телефону фальшивое SMS. В зависимости от модели «бластера» и условий приема, радиус рассылки SMS составляет 500–2000 метров, поэтому злодеи предпочитают проводить свои операции в многолюдных районах. Риск максимален в популярных туристических, торговых и деловых центрах — там и зафиксированы все известные атаки. При этом мошенники не имеют никаких ограничений: не платят за SMS, могут подписывать SMS любым отправителем и включать в него любые ссылки. Злоумышленникам не надо знать номера телефонов жертв — любой телефон получит сообщение, если подключится к их «сотовой вышке».
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Социальные сети завалены рекламой: блогеры и эксперты продают свои авторские курсы и предлагают уникальные методики заработка. В этой массе легко могут затеряться мошенники — им важно быстренько завлечь людей в свой скам-проект и свернуть рекламную кампанию как ни в чем не бывало.
      Видео одной из таких кампаний попалось и мне: в начале молодой парень рассказывает, как он регулярно жертвует приюту для животных по несколько миллионов рублей, а в конце говорит, откуда у него столько денег на благотворительность: «Я генерирую прибыль через проект на блокчейне, там есть крутое приложение, все выплаты в криптовалюте, переходите в бот в Telegram, там все расскажу». Криптовалюта? Проект на блокчейне? Подробности в боте? Kaspersky Premium подсказывает, что это похоже на рекламу очередного скам-проекта, давайте разберемся, в чем тут дело.
      «Двигайся, чтобы зарабатывать!»
      Мошенническая схема паразитирует на концепции Move-To-Earn (M2E) — это способ получать крипту за активный образ жизни. Обобщенно концепцию можно описать так: купи NFT-кроссовки, пройди 10 километров в реальной жизни — получи 10 условных криптомонет и продай их за реальные деньги. M2E-проекты основаны на базе блокчейнов, а потому в легальности такой схемы сомневаться не приходится.
      В головах мошенников идея M2E-приложений трансформировалась: бесплатно получи NFT-кроссовки, бесплатно найми раннера («человека», который будет за тебя ходить и бегать — генерировать заработок), а после — купи гемы или рубины за рубли, чтобы вывести свои заработанные деньги. Каким образом генерируются деньги (вывести можно только рубли, не криптомонеты), если все можно получить бесплатно, — остается за кадром.
       
      Посмотреть статью полностью
    • KL FC Bot
      Автор KL FC Bot
      Для спортсменов Олимпиада — одно из главных событий в жизни. Многие тренируются десятки лет, чтобы однажды выступить под флагом родной страны и услышать ее пробирающий до дрожи гимн вдали от дома. А вот у мошенников все гораздо проще: для них олимпийские игры — очередной повод заработать на доверчивых людях.
      Сегодня расскажем, как скамеры подготовились к Играм в Париже, как они планируют воровать деньги или персональные данные у любителей спорта и что нужно знать, чтобы следить за любимыми спортсменами безопасно.
      Олимпийская связь
      Олимпийские игры в Париже стартуют 26 июля. Французские СМИ ожидают, что население столицы временно увеличится аж на 15,3 млн приезжих. Разумеется, туристам из других стран хочется всегда оставаться на связи, и… Кто приходит к ним «на помощь»? Конечно же, мошенники, подготовившие фантастически щедрое предложение — 48 ГБ якобы бесплатного Интернета каждому, вне зависимости от используемого сотового оператора.
      48 гигабайт бесплатного сыра
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      С 1 октября 2023 года двухфакторная аутентификация на «Госуслугах» стала обязательной для новых пользователей портала и для тех, кто восстанавливает учетную запись, а в ближайшее время второй фактор cтанет обязательным для всех пользователей «Госуслуг».
      Тогда, помимо ввода правильного логина и пароля, пользователям «Госуслуг» понадобится дополнительно подтверждать каждый вход в свою учетную запись — для повышения безопасности аккаунтов и усиления защиты персональных данных.
      Это хорошая новость, ведь в вашем аккаунте на «Госуслугах» хранится очень много персональных данных, и двухфакторная аутентификация — один из наиболее надежных и удобных способов их защиты. Но по умолчанию для такого подтверждения будут использоваться коды из SMS, приходящие на номер телефона, привязанный к аккаунту «Госуслуг».
      И в таком случае вам нужно внимательно следить за тем, чтобы у вас сохранялся доступ к этому номеру телефона. Если вы его по каким-то причинам лишитесь, например, сим-карту отключат за несвоевременную оплату, вы решите сменить номер телефона или у вас его попросту украдут, то восстановить возможность входа в «Госуслуги» может быть нелегко. Тем более, как мы уже писали, SMS — не самый безопасный способ для двухфакторной аутентификации.
      Возникает вопрос: а нельзя ли как-то обойтись без SMS для подтверждения входа в «Госуслуги»? Оказывается, можно! В этом посте мы расскажем, как настроить все так, чтобы ваш доступ к государственным услугам не зависел от того, можете ли вы получить SMS на указанный в аккаунте номер телефона.
      Что нужно, чтобы входить в «Госуслуги» без SMS
      Есть сразу две хорошие новости. Первая: ранее в этом году на «Госуслугах» добавили опцию подтверждения входа в учетную запись без SMS, с помощью одноразовых кодов, которые генерируются в специальном приложении-аутентификаторе. Этот вариант двухфакторной аутентификации на «Госуслугах» называется Одноразовый код (TOTP). Звучит страшновато, но на самом деле ничего сложного тут нет: вам достаточно установить на смартфон соответствующее приложение и привязать его к аккаунту «Госуслуг».
      После этого вы сможете входить в свою учетную запись, вводя те коды, которые генерируются в этом приложении. Это очень удобный и безопасный вариант аутентификации. Коды генерируются в режиме реального времени, и происходит это полностью офлайн — для этого даже не нужен Интернет (правда, для «Госуслуг» он все равно понадобится).
      Вторая хорошая новость: поддержка аутентификаторов не так давно появилась в нашем менеджере паролей — Kaspersky Password Manager. Так что если вы им уже пользуетесь, то ничего дополнительно устанавливать вообще не придется.
       
      Посмотреть статью полностью
×
×
  • Создать...