В то время как в России проблема только назревает, в западных странах (в частности, страны ЕС и США) она уже стала реальностью. Мы говорим о принимающим масштабы эпидемии, распространение лжеантивирусов. В западных странах и России- это происходит по-разному. В то время как в англоязычных спам-рассылках используются модификации семейства Trojan.Fakealert, которые при заражении имитируют работу антивируса, в России хождение получили мошеннические сайты, которые графически имитируют процесс сканирования антивируса, не заражая пользователя никакой вредоносной программой. Разнятся также и способы оплаты, посредством которых злоумышленники получают нелегальные доходы от распространения лжеантивирусов. Если в России это платные SMS-сообщения (стоимостью в среднем от 150 до 300 рублей), то в западных странах – безналичные платежи при помощи банковских карт (в среднем $ 50). Первые лжеантивирусы появились еще в 2005 году, однако широкого распространения не получили. Изначально они ассоциировались с семейством вредоносных программ Trojan.Fakealert. Массовое распространение этих троянцев на Западе началось осенью 2009 года. В России, в свою очередь, стали распространяться мошеннические интернет-ресурсы. Ссылки на них под различными предлогами рассылаются по электронной почте, в социальных сетях и через средства мгновенного обмена сообщениями, а также фигурируют в контекстной рекламе некоторых поисковых систем. По данным специалистов компании «Доктор Веб», в США и некоторых странах ЕС проблема с Trojan.Fakealert уже приобрела массовый характер. Количество детектов модификаций этого семейства в день составляет несколько сотен тысяч. В России – другая схема распространения и значительно меньшие масштабы бедствия. На сегодняшний день известно несколько десятков типов сайтов с лжеантивирусами. Однако в конце февраля появился первый сайт на русском языке, который не только имитирует процедуру сканирования, но и предлагает пользователю скачать некий дистрибутив, за которым скрывается Trojan.Fakealert.
Примеры сайтов с лжеантивирусами
Примеры Trojan.Fakealert
Компания «Доктор Веб» предложила вниманию пользователей несколько простых
способов, признаков, по которым можно выявить лжеантивирусы и которые позволят вам сохранить
собственные деньги и не стать жертвами мошенников, стоящих за сайтами с
лжеантивирусами:
- Сканирование системы лжеантивирусом обычно занимает очень мало времени – всего несколько десятков секунд.
- Злоумышленники обычно предлагают только один метод оплаты (для
русскоязычных пользователей это, как правило, отправка платного SMS,
для зарубежных – перевод денег с банковского счета).
- Стоимость отправляемого SMS не сообщается или намеренно занижена.
- На сайтах с лжеантивирусами не указаны банковские реквизиты,
адрес офиса и другие контактные данные лиц или организаций,
предлагающих сервис.
Будьте бдительны и не поддавайтесь на уловки мошенников!
|