Перейти к содержанию

Странное письмо, но проверка ссылки пишет ОК


kirch

Рекомендуемые сообщения

Приветствую,
получил спамовое письмо, видимо с фишингом, но касперский онлайн не ругается на ссылку
Ссылка [ссылка_удалена] безопасна
так же молчит вирустотал
https://www.virustotal.com/#/url/a2c16d917859447982ad69722223c1696e77786a80c66ad4f7f1ab74863a9c6c/detection 
 
Кто может разобраться?
 
 
 
 
Отправитель: БИЙСКАЯ ЕПАРХИЯ

 

admin@biyskaya-eparhia.ru
 
Вот текст письма:
Здравствуйте, Выполнен перевод средств на лицевой кошелек #055173807  [ссылка_удалена],

Благодарим вас за регистрацию на сайте БИЙСКАЯ ЕПАРХИЯ | Официальный сайт. Ваша учётная запись создана, но должна быть активирована прежде, чем вы сможете ею воспользоваться.
Чтобы активировать учётную запись, перейдите по ссылке ниже, или скопируйте её в адресную строку браузера:

[ссылка_удалена] 

После активации вы сможете входить на сайт [ссылка_удалена] с помощью указанных ниже логина и пароля:

Логин:
Пароль:


Если вдруг ошибся веткой форума - просьба к админу перекинуть в правильное место.

Изменено пользователем Soft
ссылки удалены полностью
Ссылка на комментарий
Поделиться на другие сайты

Мне такие письма пачками приходят (в папку "спам", правда). Если затребует ФИО и другие данные, попробуйте, ради интереса, ввести случайную абракадабру.

Ссылка на комментарий
Поделиться на другие сайты

@Peter15, создайте свою тему в разделе, если сталкиваетесь с аналогичной проблемой

@kirchвнимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».
 

Ссылка на комментарий
Поделиться на другие сайты

@kirch,

В чём смысл вашей темы? Если не знаете сайт этой епархии и не регистрировались там, то просто удалите и забудьте. Может кто-то регистрировался и неправильно свою почту указал, в итоге вам пришло.

А если думаете, что спам, то тогда зачем вы тут постите активные ссылки?

И от раздела лечения вирусов, что ожидаете? Помочь с лечением же не нужна. Такие темы в Беседке лучше размещать.

А по ссылке для активации через редирект переходит сюда https://www.virustotal.com/ru/url/3b4052e44b51020addc1fdd3c96a1ea155dfdbedd624a497dd198f011cbfd9d3/analysis/1524126155/


 

 


Peter15, создайте свою тему в разделе, если сталкиваетесь с аналогичной проблемой kirch, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».
@kmscom, а от чего их лечить? От получения спама? Это нашим утилитам не под силу, для этого пусть спам фильтр настраивают.
Ссылка на комментарий
Поделиться на другие сайты

@Peter15, создайте свою тему в разделе, если сталкиваетесь с аналогичной проблемой

@kirchвнимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

 

Я же спросил вверху ,что не понял к какой ветке относится вопрос. По вашей ссылке описано лечение ПК, а не предотвращение заражения. 

 

 

@kirch,

В чём смысл вашей темы? Если не знаете сайт этой епархии и не регистрировались там, то просто удалите и забудьте. Может кто-то регистрировался и неправильно свою почту указал, в итоге вам пришло.

А если думаете, что спам, то тогда зачем вы тут постите активные ссылки?

И от раздела лечения вирусов, что ожидаете? Помочь с лечением же не нужна. Такие темы в Беседке лучше размещать.

А по ссылке для активации через редирект переходит сюда https://www.virustotal.com/ru/url/3b4052e44b51020addc1fdd3c96a1ea155dfdbedd624a497dd198f011cbfd9d3/analysis/1524126155/

 

 

Peter15, создайте свою тему в разделе, если сталкиваетесь с аналогичной проблемой kirch, внимательно прочитайте и аккуратно выполните указания в теме «Порядок оформления запроса о помощи».

@kmscom, а от чего их лечить? От получения спама? Это нашим утилитам не под силу, для этого пусть спам фильтр настраивают.

 

 

Я обратился в форум Касперского, т.к. Касперский предлагает на сайте сервис проверки ссылок, который ничего не распознал. Конечно, нажал кнопку Не согласен.

Пишу сюда, что бы либо улучшить работу сервиса, либо понять, где сервис бесполезен.

Очевидно, что письмо фишинговое. Никаких епархий не знаю и денег не перечислял.

Ссылка на комментарий
Поделиться на другие сайты

@kirch, решил таки попровать, зашёл на тот сайт. Логин и пароль верный. После авторизации в профиле ещё адрес почты на яндексе видно, как понимаю вашей. Так что опубликовав тут эти данные вы дали возможность и остальным спамерам пополнить базы адресом вашей почты.

Ссылка на комментарий
Поделиться на другие сайты

@kirch, решил таки попровать, зашёл на тот сайт. Логин и пароль верный. После авторизации в профиле ещё адрес почты на яндексе видно, как понимаю вашей. Так что опубликовав тут эти данные вы дали возможность и остальным спамерам пополнить базы адресом вашей почты.

Про какой сайт вы пишите? Где авторизация - не понятно. Если мой адрес зашифрован в ссылке, давайте админа попросим удалить ее. 

Вопрос изначально был про предупреждение изощренных способов обмана. 

Если не по адресу - давайте все удалим и делов то.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Я обратился в форум Касперского, т.к. Касперский предлагает на сайте сервис проверки ссылок, который ничего не распознал. Конечно, нажал кнопку Не согласен. Пишу сюда, что бы либо улучшить работу сервиса, либо понять, где сервис бесполезен. Очевидно, что письмо фишинговое. Никаких епархий не знаю и денег не перечислял.
1) Это всего-лишь фанклуб касперского, сотрудники ЛК тут практически не появляются. А оф. форум каспеского здесь https://forum.kaspersky.com/ и по улучшению продуктов если что надо писать туда, а лучше сразу в тех. поддержку. Ибо даже на оф. форуме вероятность, что дойдёт до нужных людей мала, а в тех. поддержке обязательно рассмотрят и если нужно передадут.

2) Соглашаться или не соглашаться это ваше право, но лично я ничего по ссылке плохого не увидел. То что вы не делали никакого перевода ещё не значит, что его действительно не делали. Вот зашёл по вашей ссылке, никаких данных (кроме указанного вами логина и пароля) не попросили. В профиле про перевод указано и номер кошелька куда перевели. А с меня никаких денег не просят, просто указано что уже перевели.

Как уже написал возможно неправильно почту указали, а вы сразу церковный сайт записали в вирусные и ещё слили пароль того нерадивого пользователя, который перевод сделал. Так кто в итоге получается вредителем? Тот кто перевёл деньги церковному сайту или тот кто выклывает чужие пароли в общий доступ?


 

 


Про какой сайт вы пишите?
тот на который вы дали ссылку - Бийской Епархии.

 

 


Где авторизация - не понятно.
Перешли бы своей же ссылке увидели бы
http://biyskaya-eparhia.ru/index.php/ru/component/users/?view=login

 

 


Если мой адрес зашифрован в ссылке
В ссылке ничего не зашифровано, но после ввода логина и пароля в учётке профиля можно посмотреть данные по учётке. Почту там видно.

 

 


Вопрос изначально был про предупреждение изощренных способов обмана.
Лично я не увидел никакого обмана в данном случае. И раз сайт не знаком, то надо было просто удалить письмо.

Тему перенёс в другой раздел.

Ссылка на комментарий
Поделиться на другие сайты

@regist, я не знаю от чего лечит, но таковы правила раздела, формально я должен требовать их выполнения. если логи окажутся чистыми и лечить не требуется или это даже не нужно автору, то тема переедет, что уже произошло
Ссылка на комментарий
Поделиться на другие сайты

Разобрался в чём подвох в этом письме. Настоящая фишинговая ссылка спрятана в PDF на гуглодиске (модераторы просьба потрите её). При чём сайт епархии сам по себе угрозы не несёт, но очевидно что он заодно с теми, кто этот PDF делал. В профиле на сайте также есть ссылка на этот PDF.

В общем через пару редиректов (которые похоже используются для накрутки трафа) в конечном итоге попадаем на сайт опросник спонсоров, где уже предлагают нам заработать

 

Получите от 75 000c через 5 минут на опросах от крупных спонсоров

Ссылку отправлю в вирлаб, чтобы добавили детект.

Изменено пользователем regist
Ссылка на комментарий
Поделиться на другие сайты

Все почты на сайте епархии не работают, приходят отбойники. Вот так у нас со Святейшеством обходятся.

 

Разобрался в чём подвох в этом письме. Настоящая фишинговая ссылка спрятана в PDF на гуглодиске (модераторы просьба потрите её). При чём сайт епархии сам по себе угрозы не несёт, но очевидно что он заодно с теми, кто этот PDF делал. В профиле на сайте также есть ссылка на этот PDF.

В общем через пару редиректов (которые похоже используются для накрутки трафа) в конечном итоге попадаем на сайт опросник спонсоров, где уже предлагают нам заработать

 

Получите от 75 000c через 5 минут на опросах от крупных спонсоров

Ссылку отправлю в вирлаб, чтобы добавили детект.

 

Вот это и подозревал. Почему же Касперский не способен раскусить такие ссылки? отправлял ему именно эту ссылку на гугл диск

Ссылка на комментарий
Поделиться на другие сайты

Почему же Касперский не способен раскусить такие ссылки?

он должен раскусить

фишинговая ссылка спрятана в PDF

ссылка на сам гугл диск не несет угрозы. да и сам ресурс вполне легитимен

 

письмо создано путем регистрации на сайте епархии с указанием вашего емайла, при регистрации ссылку на гугл диск использовали в качестве имени регистрируемого пользователя. в результате регистрации пришел ответ от сайта епархии с просьбой подтвердить регистрацию, а в качестве обращения к пользователю используется указанное имя в виде ссылки на гугл диск. Способ не нов. Обычно, если вы сами не регистрировались, то на такие письма не стоит отвечать, не нажимать ссылки внутри письма, а просто удалить, проигнорировав его получение

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • E.K.
      Автор E.K.
      Всем привет!
       
      Меня периодически и регулярно спрашивают в скольких странах я уже успел побывать. Иногда тот же вопрос задают про города. Посему я решил здесь повесить подробный ответ на этот вопрос.
       
      Конференции, выставки, прочие мероприятия и события, разные дополнительные путешествия - да вы сами знаете, что в моих графиках жизни по сотне+ перелётов за год, десятки городов и разных стран пребывания. Линии перемещения накрывают совершенно разные города и страны. Уже побывал почти (ещё чуть-чуть осталось ) в половине государств мира (по версии ООН). Однако, прежде чем перейти к списку, надо определиться что значит "был или не был".
       
      "Был" означает, что стоял на земле данной страны и совершил там какое-то полезное действие. Например, по минимуму: переночевал, поужинал, прогулялся час-два и фоток красивых сделал. Или же просто кружку пива выпил.
       
      По этой причине, например, в списке нет Белоруссии. Однажды пересакал её на машине, но останавливался только для заправки автомобиля. Не засчитывается --- Начиная с мая-2023 уже есть и засчитывается! Аналогично в список не попадает Гайана: мы там на дозаправку остановились только. Из самолёта в аэропорт вышли - и всё. Никаких особо важных действий засчитано не было. Но при этом Коста-Рика однозначно в списке, несмотря на всего одну проведённую там ночь: приземлились, поселились в ближайшем к аэропорту отеле, в местном казино которого и выпили пива за новую страну пребывания // в казино я не играю, не очень мне эти заведения - но там обязательно должен быть бар!
       
      Правило "кружка/бутылка/банка" пива - важное. Поскольку иногда забег в страну краток и незначителен. Например, на территории Парагвая мы были всего ничего (прогулка по речке Паране на кораблике, экскурсия в деревню местных индейцев), но на кораблике было баночное пиво! Чем я и не преминул воспользоваться, Парагвай = засчитан!
       
      Но "правило пива" совершенно необязательно. Существуют же строго безалкогольные страны (Иран, Саудовская Аравия), а в Ватикане пива обнаружено не было. А в Лихтенштейне просто не захотелось   но потом исправился! Короче, оставим в стороне тему пиво-безалкогольных напитков.
       
      Ещё важный критерий попадания в список: суверенная независимость данного государства в момент посещения. Поскольку политическая карта мира непостоянна, то этот критерий необходим. Например, я не был в независимой Грузии. Вернее, бывал на её территории, в Батуми, примерно в 1981 году, когда она была Грузинской ССР, во времена старого-дряхлого Советского Союза.

      Короче, список "был или не был" весьма зависит от геополитически признанных или оспариваемых границ всего и вся, и лезть в этот салат-оливье мне совершенно не хочется. Это можно считать "дисклеймером".
       
      И по уже устоявшейся традиции, список стран будет следовать их расположению на политической карте мира слева-направо и сверху вниз: Америки, Европа, Ближний восток и Средняя Азия, Африка, Азия, Австралии и Океании.
       
      Итого, в списке на сегодняшний день ровно 100 стран - в ноябре 2022го я начал вторую сотню. Пока в списке 106 107 стран.
       
      Америки и острова:
       
      Канада, США, Мексика, Багамы, Куба, Доминикана, Пуэрто-Рико, Сент-Люсия, Сент Винсент и Гренадины.
      Гватемала, Коста-Рико, Панама, Колумбия, Эквадор, Перу, Боливия, Бразилия, Парагвай, Чили, Аргентина. // Антарктида.. шутка      = 20.
       
      Европы:
       
      // Это больше всего "закрашенный" континент. Здесь у меня практически нет белых пятен, был... да практически везде. Легче перечислить где ещё не был. Этих стран всего шесть пять: Словения, Черногория, Албания, Болгария, Белоруссия, Молдавия. Список "был" подлиннее получается:
       
      Исландия, Ирландия, Великобритания, Франция, Монако, Андорра, Испания, Португалия.
      Норвегия, Швеция, Финляндия, Дания. Бельгия, Нидерланды, Люксембург.
      Германия, Австрия, Швейцария, Лихтенштейн, Италия, Ватикан, Сан Марино, Мальта.
      Польша, Чехия, Словакия, Венгрия, Румыния, Сербия, Босния и Герцеговина, Хорватия, Македония, Греция, Кипр.            
      Литва, Латвия, Эстония, Белоруссия, Украина       = 39.
       
      Кавказ, Средняя Азия, Ближний восток:
       
      Армения, Азербайджан, Казахстан, Киргизия, Узбекистан.
      Турция, Ливан, Израиль, Иордания, Саудовская Аравия, ОАЭ, Оман, Иран    = 13.
       
      Африка:
       
      Марокко, Алжир, Тунис, Египет, Габон, Руанда, Кения, Танзания, Ангола, Намибия, ЮАР, Замбия, Зимбабве, Мадагаскар    = 14.
       
      Азия:
       
      Индия, Шри Ланка, Непал, Мальдивы, Сейшелы, Маврикий.
      Монголия, Япония, Корея, Китай, (Тайвань = геополитически агрессивная тема, пусть вместе с автономными территориями Гонконг и Макао пойдёт в список как одна страна), Вьетнам, Филиппины, Таиланд, Малайзия, Сингапур, Индонезия     = 17
       
      Австралия и далее:
       
      Австралия, Новая Зеландия.                                           
      Фиджи, Vanuatu    = 4.
       
       
      ИТОГО = 107 стран // без учёта России и СССР
       
      UPD2019: +Босния и Герцеговина, Сан-Марино, Руанда, Монголия, Ливан.
      UPD2020: +Намибия, Мадагаскар, Ангола.
      UPD2022: +Египет, Иордания.
      UPD2023: +Белоруссия, Кения.
      UPD2024: +Филиппины, Алжир.
      UPD2025: +Боливия.
    • para87
      Автор para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
    • Artemkaaa
      Автор Artemkaaa
      Пытаюсь провести полную проверку либо проверку автономным модулем
      Не получаеться,делаю полную проверку и сканирует всего 240 файлов и пишет пункт пропущен вовремя сканирования и все =/A автономный модуль даже не запускается. Windows 10 Домашняя
    • Ufolog
      Автор Ufolog
      Нет связи агента с KSC , при установке не проходит проверка
      Всем привет, столкнулся с проблемой в установке KES.
      Разворачиваю при помощи автономного пакета установки (проверенный сотни раз) на одном из серверов под управлением ОС Windows Server 2008 R2 Enterprise (x64) доходит до шага проверки соединения с сервером KSC, не может с ним соединиться и всё на этом. При этом с данного сервера, сервер KSC отлично пингуется, в обратном направлении так же всё хорошо пингуется.
      Но при ручном запуске утилиты проверки klnagchk
       Она просто завершается, скорее всего это происходит и на этапе установки.
      Пробовал с другим агентом 14.2 такая же история.
       

       
      Может кто сталкивался или просто подскажет что то дельное...
×
×
  • Создать...