Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Защита от спама личной и корпоративной почты.


Период отпусков у спамеров — объёмы спама в личной и корпоративной почте в июне сократились

Согласно исследованию, проведённому специалистами антивирусной компании «Доктор Веб», прошедший месяц в календаре информационной безопасности был более спокойным чем предыдущий. Несмотря на массовые рассылки спама, писем с троянцами необычного взлёта вирусной активности не зафиксировано. Деятельность киберпреступников всех мастей находится в тренде наступившего летнего каникулярно-отпускного сезона — спамеры тоже люди :)

Тем не менее, в зловредных рассылках электронной почты был выявлен свой «победитель» - им оказался троянец BackDoor.Andromeda.22. Он был уличён в установлении и поддержании защищённого от посторонних шифрованного VPN-канала связи с сервером управления, по распоряжению которого скачивал и инсталлировал в поражённую систему дополнительные вирусы.

В течение июня ИТ-злоумышленники активно использовали приёмы социальной инженерии, в частности в их поле зрения незадачливые соискатели на вакантные рабочие места. Спамеры разработали следующий алгоритм: производится поиск работников, чьи резюме размещены в открытом доступе. Далее, им отправляется письмо по электронной почте с предложением устройства на работу. В письме содержится ссылка на сайт, специально созданный мошенниками, на котором соискателю предлагается пройти якобы «собеседование-онлайн». Сложностью вопросов пользователя при этом не утруждают, дабы не спугнуть будущую жертву. Такой опрос, как правило, не содержит более десятка-другого простейших вопросов, типа «Вы быстро устаёте ? [Да/Нет]» и даже не содержит вопросов об образовании, квалификации, стаже и опыте работы. Не запрашиваются и элементарные контактные данные. После прохождения «опроса» соискателя-жертву поздравляют с его успешным «прохождением» и предлагают отправить со своего мобильного телефона SMS-сообщение на короткий номер, якобы для передачи работодателю контактных данных соискателя.

Все вышеизложенные действия на каждом шагу уже должны были бы встревожить даже не самого внимательного пользователя — исключительно подозрительными предлагаемые этапы должны были показаться и весьма неискушённому в вопросах информационной безопасности пользователю электронной почты. Однако злоумышленники небезосновательно рассчитывают на массовую природу рассылаемого спама — даже доли процента отреагировавших на него получателей окупят вложения по его подготовке мошеннической схемы и массовой рассылке спама.

Как нетрудно было догадаться, короткий номер оказывается зарегистрирован за платным SMS-сервисом с заоблачно высокой стоимостью отправки сообщений. Именно так и происходит монетизация придуманной мошенниками схемы.


В избранное