Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

С конца августа в наши почтовые ловушки начали попадаться необычные письма с требованием выкупа. В них злоумышленники утверждают, что на территории офиса компании-получателя заложена бомба с начинкой из тетрила, и если они не получат выкуп или заметят подозрительную активность полиции около здания, то взрывное устройство будет активировано.

Разумеется, в реальности никакой бомбы нет, это пустая угроза, массово рассылаемая компаниям разного размера. Злоумышленники рассчитывают на испуг и эффект неожиданности. Потому что если дать жертве время задуматься, то становится понятно, что выплата выкупа в любом случае не решит проблему — если в здании находится бомба, то она никуда не денется.

Письмо с угрозой взрыва

По своей структуре и способу доставки этот тип шантажа является логическим продолжением скам-рассылок с угрозами опубликовать приватную информацию пользователей. Мы уже подробно объясняли, как работает эта мошенническая схема. Такие угрозы в реальности не рассчитаны на конкретную цель — они распространяются по огромным листам рассылки. Злоумышленники надеются, что хоть кто-то воспримет угрозу всерьез и заплатит.

Основное отличие «взрывной» версии мошенничества заключается в увеличении суммы выкупа. Если при шантаже частных лиц злоумышленники требуют сумму в биткойнах, эквивалентную 500–1000 долларов (максимум из того, что мы встречали, было порядка 5000), то от «заминированных» компаний они хотят значительно больше — около 20 тысяч.

Основная масса писем с вымогательствами написана на немецком языке, но встречаются также и послания на английском. По всей видимости, пока что это работа одного злоумышленника. Но не исключено, что если жертвы будут поддаваться угрозам и переводить деньги, то у нового метода появятся подражатели.

Еще одно отличие этой волны вымогательских писем может заключаться в наказании, которое понесут отправители писем, если будут пойманы. Шантаж — это само по себе преступление, но в некоторых странах предусмотрена отдельная ответственность за ложные сообщения об угрозе взрыва.

Что делать?

Чтобы не стать жертвой мошенников-вымогателей, рекомендуем вести себя осторожно и следовать нескольким простым советам:

  • Прежде всего — не паникуйте и ни в коем случае не платите вымогателям! Даже если бы угроза была реальной, это бы никак не решило проблему.
  • Даже если вы поняли, что это ложная угроза, не отвечайте на письмо вымогателей: таким образом вы подтвердите, что почтовый адрес, на который было отправлено письмо, валиден, и письма, отправленные на него, кто-то читает. В результате поток мошеннических сообщений и прочего спама только увеличится.
  • Используйте надежные защитные решения, которые автоматически выявляют опасные письма и блокируют их до того, как они попадут в почтовые ящики сотрудников.

Наши решения для защиты корпоративной почты блокируют подобные письма при помощи эвристических алгоритмов. В частности, с этой задачей замечательно справляется Kaspersky Security для Microsoft Office 365 и решение Kaspersky Security для почтовых серверов, входящее в состав Kaspersky Total Security для бизнеса.

View the full article

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ClausePixel
      Автор ClausePixel
      Подскажите проверил компьютер через Dr.web.Cureit, нашел странную угрозу, но не могу ее удалить net:malware.url
      лог прикладываю
       
      cureit.zip
    • VladNotTheVampire
      Автор VladNotTheVampire
      Поймал судя по всему майнер. Откуда - идей нет. Как понял - нагружает систему на максимум,  температура проца улетает в 90 - 100 градусов, сразу после запуска ОС. Пара игр не запускалась, через 10-15 минут запускались, без каких-либо действий для починки. При открытии диспетчера задач - вирус прячется и уходит в инактив. Поставил DrWeb - он обнаруживает его, выдает следующее:
       
      Ручками найти не удалось.
      Прогнал ПК через Kaspersky Virus Removal Tool, Dr.Web CureIt!, ESET Online Scanner, HitmanPro 3.8 и AdwCleaner. Проверку выполнял в безопасном режиме с флажком на Сеть. Результата не дало.
      CollectionLog-2024.12.02-13.47.zip
    • Саня_Химик
      Автор Саня_Химик
      Здравствуйте. Вопрос у меня про файл с расширением JPG - как он (файл с таким расширением) может нести вирусную угрозу? и почему антивирус в отчёте выдаёт о проверке двух объектов?
      Описание проблемы. Недавно скачал с интернета несколько фотографий с военной техникой второй мировой войны. При попытке скачать фото, браузер (яндекс-браузер) заблокировал попытку скачивания и выдал предупреждение о том, что скачиваемый файл может нести потенциальную опасность. Так как скачивались простые фото в jpg формате, то они (примерно 4 фото) всё же были принудительно загружены на ПК. Помятуя о предупреждении, файлы были проверены Kaspersky Free на вирусы. Продукт в отчёте указывает, что проверив одно фото - проверил 2 объекта. Но какие два - я увидеть не могу. Файлы с фото открывать боюсь, как и перезагружать ПК. Решил разобраться в этой необъяснимости для меня. Сам я в компьютерах - опытный пользователь, но понять как можно занести угрозу скачиванием фото и как эту угрозу предотвратить соответственно - понять не могу. Приложил два скриншота. Надеюсь пост разместил в соответствующей ветке форума, если нет, то извините.


    • DimOriN
      Автор DimOriN
      Добрый день.
       
      Хочу понять - как угомонить антивирус удалять/лечить угрозы по типу hack-tool?
      По классификации антивируса, я подозреваю, что это "вредоносные утилиты", однако реагирование на них включено без права выбора пользователя.
       

       
      Есть ли способ заставить антивирус не реагировать на такой класс угроз?
    • Сергей3113
      Автор Сергей3113
      В списке разрешенных угроз лежит 3 трояна, достать которые оттуда не выходит — постоянно возвращаются, хотя сканером их поидее удаляло.
      Так-же пробовал много утилит для удаления вирусов и сканирования ПК но тут тоже не задача, при открытии утилиты допустим (доктор веб) зависает окно а после выдает ошибку "windows не удается получить доступ к указанному устройству пути или файлу возможно у вас нет нужных разрешений для допуста к этому объекту" пробовал решить и эту проблему все без результата. Заходил в безопасный режим но там этих ошибок попросту нет, утилиты запускаются а троянов нет в разрешенных угрозах. Помогите решить эту проблему уже не знаю куда обращаться.
       


×
×
  • Создать...