00:29 «SMS» фишинг | |
Новый вид угрозы обнаруженый специалистами из компании ЛК, получил название Смишинг (англ. SMiShing — от произвольного «SMS» и «фишинг»). Смишинг- вид фишинга с использованием SMS сообщений. Мошенники отправляют жертве SMS-сообщение, содержащее ссылку на фишинговый сайт и мотивирующее получателя пройти на этот сайт. В одном из писем, присланных клиентами ЛК, эксперт наткнулся на один из ярких примеров нового вида СМС- мошенничества. В письме девушка рассказала, что на ее мобильный телефон пришло SMS-сообщение якобы от компании "ОАО «Avto-******», в котором сообщалось о том, что она выиграла автомобиль. Текст SMS-сообщения содержал следующее: ”Pozdravlyaem,po itogam akcii,Vi stali obladatelem avtomobilya «Chevrolet-AVEO» Info na www.Avto-******.ru ili po tel: +7(919)804-**-**" Надо отметить, что сайт, на который ведет ссылка в сообщении, сделан достаточно качественно, что в свою очередь притупляет внимание потенциальной жертвы. Есть раздел об истории компании, гостевая книга (правда неработающая), контакты и даже интернет-магазин автомобилей и аксессуаров к ним. Зайдя в раздел «Акция», в глаза сразу бросается несколько настораживающих пунктов (орфография оригинала сохранена): "5. Для регистрации в системе и получении восьмизначного пин кода (сертификата дающего права на получение Вашего приза) необходимо в течении одного часа ,после получения полного блока информации, воспользоваться аппаратом самообслуживания (терминалом) и пополнить баланс своей выигрышной сим-карты ровно на 1% от суммы выигрыша.""4.1. Если Вы нашли свой номер с списке выигрышных номеров, тогда Вам после прохождения стандартной регистрации необходимо прислать на e-mail Avto-******@yandex.ru копии следующих документов * Паспорт РФ * ИНН * Дополнительный документ подтверждающий Вашу личность (водительское удостоверение , пенсионное свидетельство, военный билет , заграничный паспорт)" А также: Ниже приводится сумма: 5600 рублей (для обладателей главных призов-автомобилей). Участниками «акции» могут стать абоненты номеров мобильных телефонов, указанных на сайте. Но якобы в целях безопасности в списках номера приведены не полностью (например, 8905486****), что значительно увеличивает количество потенциальных счастливчиков. Эксперту из ЛК стало интересно, что думает по поводу этого сайта Google? Результат оказался вполне ожидаемым. Четвертая ссылка на первой же странице результатов поиска по запросу «avto-******.ru» кричала: «SMS-мошенники прикрываются АвтоВАЗом». Whois данные домена тоже порадовали. (WHOIS от who is — «кто такой?» — сетевой протокол прикладного уровня, базирующийся на протоколе TCP. Основное применение Whois— получение регистрационных данных о владельцах доменных имен, IP-адресов и автономных систем.) Оказалось, что домен создан 2010.01.30, то есть 30 января 2010 года, и оплачен всего на год вперед. На сайте же утверждается, что компания существует с 1997 года, и даже выложены фото-отчеты с акций, якобы проходивших в 2008 и 2009 годах. В данном случае сайт очевидно используют мошенники, которые стремятся заполучить деньги и конфиденциальную информацию пользователей. Пользователям мы ещё раз напоминаем, что надо быть осторожными и помнить, что информацию о внезапном получении приза в розыгрыше/лотерее/акции, в которых вы не изъявляли желание участвовать, присылают разного рода мошенники и фишеры. И хотят они вовсе не одарить вас, а заполучить тем или иным способом ваши деньги. | |
|
Всего комментариев: 0 | |