18+

Роман Предеин

©  Областная газета

Интернет и ИТ Мир

2637

05.02.2012, 13:48

«РыБАБЛОвы» в сети

Фишинг стал более изощренным.

Система заработка на платных смс приглянулась мошенникам уже очень давно, однако заставить жертву отправить заветное сообщение на короткий номер, благодаря глобальной предостерегающей пропаганде, стало сложнее. В помощь жуликам пришел не устаревающий метод фишинга.

Фишинг был известен еще в начале девяностых, когда фишеры занимались в основном кражей логинов и паролей различных аккаунтов, пинкодов кредиток, обманывая жертв на огромные суммы денег. Классический фишинг, безусловно, существует и сейчас, но многие фишеры отложили «удочки» и взяли в руки Сеть – так «рыбка» меньше, да «улов» больше.

G00gle Files и другие «файлообменники»

Основой любого фишинга является грамотная «приманка». Но большинство пользователей сети Интернет уже не доверяют баннерам типа «Заработай миллион за 5 минут», да и вообще каким-либо незнакомым виртуальным сервисам, связанным с деньгами. Но люди доверяют проверенным источникам, а конкретно - Гуглу. Этим и воспользовались мошенники, создав фишинговый сайт G00gle Files.

Безупречный дизайн не оставляет никаких сомнений в том, что подобный портал вполне могли создать в Google. Смущает только адрес, в котором вместо двух «o» стоят нули, но адресную строку, к сожалению, обычный неопытный серфер проверяет редко, да и у портала есть зеркало: www.googleload1.com. У тех, кто слабо понимает что такое доменное имя, адрес вообще не вызывает никаких подозрений.

Что примечательно, поисковик G00gle Files находит все файлы, которые жертва так долго искала. Точнее, он находит все, что угодно (Например файл с именем: заштопанныйносокотбабушкитерминатора.rar) и предлагает скачать это с завидной скоростью.

Есть только одно условие – подтвердить, что вы человек, указав свой номер телефона, на который робот вышлет код для авторизации – практика популярная у многих крупных компаний типа Вконтакте, так что жертва вряд ли сильно насторожится и на этом этапе.

В чем же подвох? Мошенники не смогут получить наши деньги, зная только номер телефона. Мы обязательно должны что-то отправить сами...

Указываем номер телефона, появляется поле «введите полученный код», и тут нам приходит смс: «Вы заказывали код авторизации для Google Files? Ответьте ДА, чтобы получить код». – Вот и «крючок», осталось «клюнуть».

По той же схеме работают бесчисленное множество фишинговых файлообменников. Например: www.fileer0om.f7n.ru, www.googleload1.com, www.myyload9b.f7n.ru, google-fii1e.g8i.ru. Благо, что многие из них уже в «черном списке» самых популярных браузеров.

Узнай сколько у тебя будет детей/мужей/лишних кг и т. д.

Если откровенно жульнические файлообменники еще можно как-то блокировать, то настоящий рассадник фишинга http://rutesters.com/ будет, вероятно, действовать долго и безнаказанно.

«Фишка» сервиса заключается в предоставлении всевозможных тестов, которые никак не выходят из моды со времен женских журналов, бесплатно. Да-да, тесты действительно бесплатны. А вот, чтобы результаты получить надо пройти уже привычную регистрацию, где, естественно, необходимо подтвердить, что вы человек. Каким образом, дума, уже ясно.

Rustesters – это виртуальная гадалка, которая разводит на реальные деньги.

Поиск по национальной базе данных

Как заверяют нас обманщики, на этом «секретном» сайте, ссылками на который забита вся Сеть можно найти всю информацию, зная паспортные данные или номер телефона любого человека.

Для получения этой информации в системе нужно, кто бы сомневался, авторизоваться уже известным нам способом.

Не менее примечательным является то, что мы увидим, проверив в каком домене находится «национальная база» – снова http://rutesters.com/

Не хотите отправлять смс? Мы сделаем это за вас!

Бум на мобильные операционные системы настоящий подарок судьбы для опытных фишеров. Требуется просто внедрить вредоносный код в коммуникатор жертвы, который сам отправит платную смс на заданный номер.

Раньше вирус внедрялся под видом полезной программы, но многие пользователи предпочитают не устанавливать программы неизвестных разработчиков. Благо, проверенных приложений хватает. Поэтому, схему пришлось усложнить.

Теперь скрипт запускается при нажатии кнопки на фишинговом сайте, замаскированном под официальный магазин той или иной ОС или системную ошибку типа «база данных вашего антивируса устарела», «Опера не может запустить содержимое сайта, обновите Оперу» и т. д.

Будьте осторожны.

Роман Предеин

©  Областная газета

Интернет и ИТ Мир

2637

05.02.2012, 13:48

URL: https://m.babr24.net/?ADE=102273

bytes: 4429 / 4393

Поделиться в соцсетях:

Экслюзив от Бабра в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Другие статьи и новости в рубрике "Интернет и ИТ"

Мэр Новосибирска назначил себе первого заместителя

Мэр Новосибирска Максим Кудрявцев назначил себе первого заместителя.

Новосибирскую мэрию покинул начальник департамента связи

Новосибирскую мэрию покинул начальник департамента связи и информатизации Александр Горнштейн.

Иркутская служба поддержки выручает абонентов Tele2 по всей России и не только

Дистанционный центр продаж и сервиса Tele2 – место, где работают неравнодушные люди. Оператор рассказал о буднях центра и нестандартных случаях.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

3527

27.04.2024

Новая схема мошенничества: кража аккаунтов в Телеграм

Мошенники стали воровать аккаунты россиян в Телеграм под видом сотрудников службы техподдержки.

Время для музеев – культурная акция Tele2

Иркутяне могут сходить в музей, заплатив за билет не деньгами, а накопленными минутами из пакета Tele2.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ, Культура

Иркутск

16132

19.04.2024

15 апреля в Томской области перебои с телерадиовещанием из-за профработ

15 апреля филиал РТРС «Томский областной радиотелевизионный передающий центр» (Томский ОРТПЦ) проводит плановые квартальные профилактические работы ...

Источник: Babr24.com.

Интернет и ИТ, Общество

Томск

3821

15.04.2024

В 2023 году турпоток в Иркутскую область вырос на 11% – исследование Tele2

Мобильный оператор с помощью больших данных выяснил, каким был туристический трафик в регионе в 2023 году, а заодно рассказал, как обеспечивает ...

Источник: Babr24.com.

Интернет и ИТ

Иркутск

4552

29.03.2024

Диверсификация экономики: ИТ-директор рассказал о развитии цифровых банковских технологий в Монголии

Правительство и частный сектор Монголии уже несколько лет работают над диверсификацией экономики в сторону финансов и технологий.

Автор: Денис Большаков.

Источник: Babr24.com.

Интернет и ИТ, Экономика и бизнес, Общество

Монголия

22006

15.03.2024

Туристический трафик на горнолыжных комплексах «Истлэнд» и «Гора Соболиная» вырос на четверть – big data Tele2

Tele2 давно работает над качеством связи не только в городах, но и за их пределами, что приносит отличные результаты.

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

5855

13.03.2024

В Новосибирске помещение «Ростелекома» продают за 455 миллионов

В Новосибирске «Ростелеком» продает помещении в Тихом центре. Стоимость объекта составляет 455 миллионов рублей.

В Новосибирске прекратили вещание радио Record

В Новосибирске прекратилось вещание радио Record. В компании сообщили, что решили попробовать новый формат.

Источник: Babr24.com.

Интернет и ИТ

Новосибирск

6720

03.03.2024

Новый смартфон или подписка-конструктор: идеи подарков к 8 марта

Современные леди оценят: Tele2 поделился отличными вариантами подарков на 8 марта. Новый смартфон или подписка на любимые сервисы?

Автор: Саша Савельева.

Источник: Babr24.com.

Интернет и ИТ

Россия

6576

29.02.2024