Oszuka艅czy spam
Analityk spamu, Kasprersky Lab
Eksperci z firmy Kaspersky Lab okre艣laj膮 spam jako anonimowe, niechciane wiadomo艣ci e-mail. Wi臋kszo艣膰 z nich to reklamy, istnieje jednak kilka kategorii spamu, kt贸ry s艂u偶y innym celom. Do spamu "niereklamowego" zalicza si臋 jeden z najniebezpieczniejszych typ贸w spamu - wiadomo艣ci, kt贸rych celem jest oszukanie odbiorc贸w.
Najnowocze艣niejsze technologie spamowe umo偶liwiaj膮 spamerom wysy艂anie e-maili zawieraj膮cych fa艂szywe wiadomo艣ci, umieszczanie fa艂szywych adres贸w nadawcy oraz wykorzystywanie zainfekowanych maszyn do rozsy艂ania spamu. Nikogo nie powinno zatem dziwi膰, 偶e mo偶liwo艣膰 wykorzystania spamu w celu oszukania u偶ytkownik贸w, jak r贸wnie偶 ukrycie takiej aktywno艣ci, przyci膮ga cyberprzest臋pc贸w oraz wszelkiej ma艣ci oszust贸w.
Anonimowo艣膰 spamu, tj. brak mo偶liwo艣ci 艂atwego wykrycia os贸b przeprowadzaj膮cych masowe wysy艂ki, oznacza, 偶e cyberprzest臋pcy mog膮 dzia艂a膰 bezkarnie, przyczyniaj膮c si臋 do kryminalizacji spamu. Z us艂ug spamer贸w korzystaj膮 aktywnie sprzedawcy podr贸bek, osoby oferuj膮ce nielegalne us艂ugi oraz tw贸rcy wirus贸w.
W artykule tym opisano oszuka艅cze wiadomo艣ci spamowe wysy艂ane w celu kradzie偶y pieni臋dzy u偶ytkownik贸w lub uzyskania dost臋pu do informacji osobistych, kt贸re mog膮 zosta膰 wykorzystane do kradzie偶y.
Phishing
Phishing jest terminem stosowanym na okre艣lenie najbardziej niebezpiecznego rodzaju oszuka艅czego spamu.
Spamerzy wykorzystuj膮 wiadomo艣ci phishingowe do uzyskania danych osobowych - login贸w u偶ytkownika, hase艂, numer贸w kart kredytowych oraz PIN-贸w - przy pomocy kt贸rych kradn膮 pieni膮dze. Celem atak贸w phishingowych s膮 zwykle u偶ytkownicy bankowo艣ci online oraz system贸w p艂atno艣ci elektronicznej.
Wiadomo艣ci phishingowe imituj膮 korespondencj臋 legalnych organizacji (bank贸w, przedsi臋biorstw finansowych lub system贸w p艂atno艣ci). Jednak w przeciwie艅stwie do wiadomo艣ci wysy艂anych przez te organizacje wiadomo艣ci phisher贸w namawiaj膮 odbiorc贸w do "potwierdzenia" swoich danych osobowych pod tym czy innym pretekstem. Wiadomo艣ci te zawieraj膮 odsy艂acz do fa艂szywej strony, na kt贸rej u偶ytkownicy proszeni s膮 o wprowadzenie swoich poufnych danych, kt贸re nast臋pnie dostaj膮 si臋 w r臋ce przest臋pc贸w. Fa艂szywa strona stanowi zwykle dok艂adn膮 kopi臋 oficjalnej strony organizacji, kt贸ra rzekomo wys艂a艂a wiadomo艣膰 (adres nadawcy r贸wnie偶 jest fa艂szywy), tak aby u偶ytkownicy niczego nie podejrzewali.
W niekt贸rych przypadkach, po wprowadzeniu przez u偶ytkownika jego danych przegl膮darka przekierowuje go na prawdziw膮 stron臋, przez co prawdopodobie艅stwo, 偶e ofiara zacznie co艣 podejrzewa膰, jest jeszcze mniejsze.
Innym wariantem phishingu jest imitacja strony internetowej wykorzystuj膮ca luki w zabezpieczeniach oprogramowania zainstalowanego na komputerze u偶ytkownika w celu pobrania trojana, kt贸ry nast臋pnie gromadzi r贸偶ne dane (np. has艂a do kont bankowych) i przekazuje je swojemu "w艂a艣cicielowi". Co wi臋cej, zainfekowana w ten spos贸b maszyna mo偶e sta膰 si臋 cz臋艣ci膮 sieci zombie i by膰 wykorzystywana do przeprowadzania cyberatak贸w lub wysy艂ania spamu.
Aby zwie艣膰 u偶ytkownik贸w, kt贸rzy nie zwracaj膮 uwagi na wygl膮d odwiedzanej strony, ale na jej adres, spamerzy maskuj膮 adresy URL, tak aby jak najbardziej przypomina艂y oryginalne. Phishing rozpocz膮艂 si臋 od rejestrowania na serwerach darmowych us艂ug hostingowych nazw domen przypominaj膮cych nazwy domen atakowanych stron, z czasem jednak zacz臋to stosowa膰 bardziej wyrafinowane metody.
Przyk艂adem najcz臋艣ciej stosowanej taktyki maskowania jest poni偶sza wiadomo艣膰 zaadresowana do klient贸w systemu PayPal.
Tylko bardzo uwa偶ny u偶ytkownik, kt贸ry najedzie kursorem na zawarty w wiadomo艣ci odsy艂acz, zauwa偶y, 偶e w rzeczywisto艣ci prowadzi on do strony phishingowej. Odsy艂acz wygl膮da prawie tak samo jak adres legalnej strony, jednak domena jest inna - client-confirmation.com.
W tym konkretnym przypadku "fa艂szywy" adres mo偶na podejrze膰, naje偶d偶aj膮c kursorem na zawarty w wiadomo艣ci odsy艂acz. Bardziej zaawansowani u偶ytkownicy rozpoznaj膮 fa艂szywy odsy艂acz przed klikni臋ciem go.
Obok tych bardziej wyrafinowanych sztuczek istniej膮 r贸wnie偶 bardziej prymitywne metody oszukiwania u偶ytkownik贸w. U偶ytkownik otrzymuje na przyk艂ad wiadomo艣膰 wys艂an膮 w imieniu administratora strony lub dzia艂u pomocy technicznej, w kt贸rej pod tym czy innym pretekstem proszony jest o natychmiastowe wys艂anie has艂a do swojego konta na podany w wiadomo艣ci adres. U偶ytkownik zostaje ostrze偶ony, je艣li tego nie zrobi, jego konto zostanie zamkni臋te.
Phisherzy w rosyjskim Internecie stosuj膮 t膮 sztuczk臋 w celu uzyskania dost臋pu do kont e-mail. Kontrola nad poczt膮 elektroniczn膮 u偶ytkownik贸w pozwala cyberprzest臋pcom na uzyskanie dost臋pu do danych osobowych ofiary na innych serwisach internetowych poprzez 偶膮danie nowych hase艂 dla tych serwis贸w.
T艁UMACZENIE:
W zwi膮zku z aktualizacjami naszych baz danych prosimy o powt贸rzenie procesu autoryzacji na naszym serwerze pocztowym, w przeciwnym razie konto pocztowe zostanie usuni臋te. Przepraszamy za wszelkie niedogodno艣ci!
Autoryzacja
Wprowad藕 swoje has艂o i kliknij "odpowied藕"
Has艂o musi zosta膰 wprowadzone dok艂adnie w taki sam spos贸b jak podczas rejestracji, przy u偶yciu wielkich lub ma艂ych liter, w tym samym uk艂adzie klawiatury co podczas rejestracji (je艣li twoja klawiatura zosta艂a prze艂膮czona na rosyjsk膮 lub w艂膮czono funkcj臋 CapsLock, prze艂膮cz j膮 w ten sam tryb lub wypr贸buj nast臋puj膮ce kombinacje [Rus], [CapsLock], [CapsLock + Rus] jak r贸wnie偶 r贸偶ne kodowania j臋zyka rosyjskiego).
Mail. Ru
1999-2008, Mail.Ru Rejestracja Spo艂eczno艣膰 u偶ytkownik贸w
Kolejn膮 popularn膮 metod膮 przechwytywania hase艂 do poczty elektronicznej jest wysy艂anie wiadomo艣ci, w kt贸rych oferuje si臋 uzyskanie has艂a innego u偶ytkownika z wykorzystaniem "luki w systemie tworzenia kopii zapasowych hase艂". W celu uzyskania dost臋pu do cudzego konta odbiorca takiego spamu musi wys艂a膰 login ofiary oraz swoje w艂asne has艂o na podany adres i w okre艣lonym formacie. Nie trzeba m贸wi膰, 偶e gdy taki "艂owca hase艂" skorzysta z tego typu oferty, sam stanie si臋 ofiar膮 cyberprzest臋pc贸w.
Z czasem u偶ytkownicy nauczyli si臋, 偶e szanowane organizacje nigdy nie prosz膮 swoich klient贸w o podawanie hase艂, i skuteczno艣膰 takich sztuczek spad艂a. Spamerzy musieli sta膰 si臋 bardziej kreatywni podczas maskowania fa艂szywych wiadomo艣ci. To spowodowa艂o, 偶e odr贸偶nienie wiadomo艣ci phishingowych od legalnych jest coraz trudniejsze.
Celem atak贸w phishingowych s膮 g艂贸wnie zachodnie systemy p艂atno艣ci online oraz banki online posiadaj膮ce du偶膮 liczb臋 klient贸w. Obecnie jednak phisherzy wzi臋li na sw贸j celownik r贸wnie偶 banki online w rosyjskoj臋zycznym Internecie.
Najlepszym tego przyk艂adem jest atak na klient贸w banku Alfa Bank. Cyberprzest臋pcy dzia艂ali wed艂ug standardowego planu: podszywaj膮c si臋 pod administracj臋 banku, wys艂ali wiadomo艣ci zawieraj膮ce odsy艂acz do fa艂szywej strony internetowej, na kt贸rej u偶ytkownicy proszeni byli o wprowadzenie swojego loginu i has艂a w celu uzyskania dost臋pu do systemu bankowo艣ci internetowej. Strona wygl膮da艂a identycznie jak strona banku Alfa Bank. U偶ytkownik贸w, kt贸rzy byli na tyle nieostro偶ni, 偶e klikn臋li odsy艂acz czeka艂a kolejna niespodzianka - na ich komputer pobiera艂 si臋 szkodliwy program. Tej samej metody u偶yto podczas przeprowadzania ataku na systemy WebMoney oraz Yandex.Money. Celem atak贸w phishingowych byli r贸wnie偶 klienci Citibanku.
Ponadto cyberprzest臋pcy wielokrotnie podszywali si臋 pod administracj臋 rosyjskiego systemu e-mail, prosz膮c u偶ytkownik贸w o podanie ich login贸w i hase艂.
Wy艂udzanie pieni臋dzy przy pomocy spamu
Opr贸cz phishingu cyberprzest臋pcy stosuj膮 wiele innych sztuczek. Spamerzy najcz臋艣ciej 偶eruj膮 na naiwno艣ci ofiary, na ich s艂abo艣ci do prezent贸w - cechach ludzkich, kt贸re wykorzystuj膮 wszyscy oszu艣ci. Aby osi膮gn膮膰 swoje cele, cyberprzest臋pcy opracowali r贸偶ne techniki. Przyjrzymy si臋 najpopularniejszym z nich.
Nigeryjski szwindel
Jak sugeruje nazwa, technika ta zosta艂a wymy艣lona przez Nigeryjczyk贸w, obecnie jednak wykorzystywana jest przez cyberprzest臋pc贸w na ca艂ym 艣wiecie.
Klasyczny nigeryjski szwindel zwykle opiera si臋 na tym samym scenariuszu: spamerzy wysy艂aj膮 wiadomo艣ci, w kt贸rych podszywaj膮 si臋 pod przedstawiciela bogatej rodziny (zazwyczaj afryka艅skiej), kt贸ra straci艂a swoj膮 pozycj臋 w wyniku wojny domowej, zamachu stanu, kryzysu gospodarczego lub represji politycznych. Autor prosi - zwykle s艂abym angielskim - o pomoc w odzyskaniu du偶ej sumy pieni臋dzy poprzez dokonanie przelewu pieni臋偶nego z jednego konta bankowego na inny. W zamian za pomoc oferowany jest udzia艂 w odzyskanym maj膮tku - zwykle odsetek przelanej kwoty. Podczas takiej "misji" niezb臋dny jest pomocnik ochotnik, kt贸ry zap艂aci wymagane op艂aty (pokryje koszty przelewu lub op艂aty prawne itd.). Kwota, jak膮 trzeba zap艂aci膰, jest stosunkowo niewielka w por贸wnaniu z obiecywan膮 nagrod膮, jednak po dokonaniu transakcji wszelki kontakt z "wdow膮 po obalonym dyktatorze" lub "synem zmar艂ego zdymisjonowanego premiera" urywa si臋. Czasami gdy ofiara czeka na obiecany przelew, dostaje dalsze pro艣by o wi臋cej pieni臋dzy na pokonanie nieprzewidzianych trudno艣ci.
Niekiedy oszust podaje si臋 za wysokiej rangi skorumpowanego urz臋dnika pa艅stwowego, kt贸ry dokona艂 defraudacji i zosta艂 postawiony przed s膮dem, dlatego nie mo偶e wywie藕膰 pieni臋dzy z kraju. Aby przela膰 skradzione pieni膮dze, musi posiada膰 dost臋p do jakiego艣 konta bankowego. Odbiorcy takiej wiadomo艣ci proponuje si臋 odsetek przelanej kwoty w zamian za pomoc. Jednak gdy tylko cyberprzest臋pca przejmie kontrol臋 nad jego kontem, wykrada z niego wszystkie pieni膮dze.
Historie wymy艣lane przez nigeryjskich oszust贸w s膮 tak tw贸rcze, 偶e w 2005 roku zosta艂y nawet wyr贸偶nione Anty-Noblem w dziedzinie literatury. Tego typu oszustwo pojawi艂o si臋 r贸wnie偶 w Rosji. W 2005 roku kr膮偶y艂y wiadomo艣ci w j臋zyku angielskim pochodz膮ce rzekomo od przyjaci贸艂 i krewnych zdymisjonowanego oligarchy Mikhaila Khodorkovsiego. By艂a to jedyna wyra藕na rosyjska odmiana oszustwa; inne w niczym nie r贸偶ni艂y si臋 od powszechnie wykorzystywanych taktyk.
I am Lagutin Yuriy and I represent Mr. Mikhail Khordokovsky the former C.E.O of Yukos Oil Company in Russia. I have a very sensitive and confidential brief from this top (Oligarch) to ask for your partnership in re-profiling funds over US$450 million. I will give the details, but in summary, the funds are coming via Bank Menatep. This is a legitimate transaction. You will be paid 4% for your "Management Fees".
If you are interested, please write back by email and provide me with your confidential telephone number, fax number and email address and I will provide further details and instructions. Please keep this confidential; we can't afford more political problems. Finally, please note that this must be concluded within two weeks. Please write back promptly.
Write me back. I look forward to it.
Regards,
Lagutin Yuriy
Fa艂szywe wygrane na loterii
Jest to rodzaj oszustwa podobny do oszustwa nigeryjskiego. Polega na wysy艂aniu fa艂szywych powiadomie艅 o wygranej na loterii, w kt贸rej zwyci臋zc贸w losuje s膮 spo艣r贸d adres贸w e-mail lub numer贸w telefonu, i oferowaniu im "darmowych" prezent贸w jako nagrody. Aby wiadomo艣膰 wygl膮da艂a bardziej przekonuj膮co, oszu艣ci za艂膮czaj膮 zdj臋cie nagrody, numer losu, certyfikat rejestracji/licencji oraz inne nieprawdziwe informacje. Podobnie jak w poprzednim rodzaju oszustwa, aby otrzyma膰 nagrod臋, "zwyci臋zca" musi dokona膰 przelewu pieni臋dzy na wskazane w wiadomo艣ci konto.
Pojawi艂y si臋 r贸wnie偶 rosyjskoj臋zyczne wersje takich wiadomo艣ci. Ich tre艣膰 zosta艂a przet艂umaczona z angielskiego orygina艂u przy pomocy translatora online.
Odbiorcy takich wiadomo艣ci powinni pami臋ta膰, 偶e udzia艂 w loterii nie jest mo偶liwy bez zgody uczestnika. Je艣li nie wyrazi艂e艣 zgody (i nic nie wiesz na temat loterii, w kt贸rej rzekomo wygra艂e艣), najprawdopodobniej jeste艣 celem oszust贸w, kt贸rzy pr贸buj膮 wy艂udzi膰 pieni膮dze od ciebie i innych u偶ytkownik贸w Internetu.
"B艂臋dy" w systemach p艂atno艣ci, "magiczne fundusze", generatory kod贸w
Ten rodzaj spamu polega na informowaniu odbiorcy wiadomo艣ci o luce w zabezpieczeniach wykrytej w systemie p艂atno艣ci, na kt贸rej mo偶na "zarobi膰". Spamerzy opisuj膮 luk臋 i wyja艣niaj膮, w jaki spos贸b mo偶na j膮 wykorzysta膰 do zarobienia pieni臋dzy. Metoda ta zazwyczaj polega na wys艂aniu okre艣lonej sumy do "magicznego funduszu". U偶ytkownik ma dosta膰 ponad dwukrotno艣膰 przelanej sumy. Oczywi艣cie "magiczny fundusz" nale偶y do cyberprzest臋pc贸w, a u偶ytkownik nigdy nie ujrzy nie tylko swoich pieni臋dzy, ale r贸wnie偶 obiecanej zap艂aty. Co wi臋cej, istnieje niewielkie prawdopodobie艅stwo, 偶e ofiary powiadomi膮 o oszustwie organy 艣cigania.
Innym rodzajem oszustwa jest oferowanie generator贸w kart kredytowych - system贸w s艂u偶膮cych do wyci膮gania pieni臋dzy z kont innych os贸b. Ten rodzaj oszustwa opiera si臋 na przekonaniu os贸b, skuszonych wizj膮 otrzymania prezentu, do podania swojego numeru karty kredytowej (lub karty wykorzystywanej do p艂atno艣ci elektronicznych) oraz has艂a w celu aktywowania programu do generowania kart kredytowych. Programy te zwykle s膮 p艂atne, jednak u偶ytkownik dowiaduje si臋, 偶e b臋dzie m贸g艂 wyci膮gn膮膰 pieni膮dze z 1 do 3 kont za darmo. Gdy pr贸buje wykra艣膰 pieni膮dze z kont innych os贸b, wprowadzone przez niego dane w臋druj膮 do cyberprzest臋pc贸w, kt贸rzy przy ich pomocy mog膮 uzyska膰 dost臋p do jego konta.
Odmian膮 tego oszustwa jest oferowanie generator贸w kart, przy pomocy kt贸rych mo偶na zap艂aci膰 za us艂ugi telefonii kom贸rkowej lub internetowe. W tym przypadku do "generatora kart" nale偶y wprowadzi膰 kod nieaktywowanej karty. Kod ten b臋dzie czym艣 w rodzaju modelu do "powielenia". Podobnie jak w przypadku kart kredytowych, wprowadzone dane wpadaj膮 w r臋ce cyberprzest臋pc贸w, podczas gdy program imituje proces kalkulacyjny. Gdy ofiara czeka na wyniki, cyberprzest臋pcy wykorzystuj膮 jej kart臋 do op艂acenia swoich rachunk贸w.
Dziurawe kasyna
Inny rodzaj oszustwa polega na wysy艂aniu wiadomo艣ci o nast臋puj膮cej tre艣ci: "Po wielu godzinach gry wykryli艣my dziur臋 w skrypcie, kt贸ra pozwala na wygranie w kasynie online. Administratorzy jeszcze jej nie zauwa偶yli!" Nast臋pnie umieszczany jest szczeg贸艂owy opis strategii umo偶liwiaj膮cej "wygranie" oraz odsy艂acz do strony kasyna. W rzeczywisto艣ci wiadomo艣ci te nie s膮 wysy艂ane z pobudek altruistycznych, a rzekoma luka w skrypcie nie istnieje. Oszu艣ci realizuj膮 nast臋puj膮cy plan: u偶ytkownik klika zawarty w wiadomo艣ci odsy艂acz i wchodzi na stron臋 kasyna, a spamer otrzymuj臋 pewn膮 cz臋艣膰 kwoty, kt贸r膮 przegra. Inne wiadomo艣ci wysy艂ane w ramach takiego oszustwa oferuj膮 pobranie (czasem zakup) i zainstalowania programu umo偶liwiaj膮cego wykorzystanie takiej luki w zabezpieczeniu. W rzeczywisto艣ci program ten to spyware.
Pokusa szybkiego zysku
Tego typu oszustwo zwykle rozpoczyna si臋 od nast臋puj膮cych s艂贸w: "To nie jest spam. Mamy dla ciebie propozycj臋 zarobienia pieni臋dzy, kt贸r膮 trudno odrzuci膰. Wiadomo艣膰 ta zostanie wys艂ana do ciebie tylko raz, je艣li j膮 zignorujesz, do ko艅ca 偶ycia b臋dziesz 偶a艂owa艂 straconej szansy". Opisany dalej plan przypomina typow膮 piramid臋 finansow膮: u偶ytkownik musi zap艂aci膰 autorowi okre艣lon膮 sum臋 pieni臋dzy, a nast臋pnie przes艂a膰 wiadomo艣膰 innej osobie, aby otrzyma膰 t臋 sam膮 kwot臋 wraz z cz臋艣ci膮 zysku od os贸b na ni偶szym szczeblu. Uczestniczy kuszeni s膮 wizj膮 osi膮gni臋cia bajecznych zysk贸w, w rzeczywisto艣ci jednak trac膮 na ca艂ym interesie w艂asne pieni膮dze.
Skuteczniejszym sposobem wy艂udzenia pieni臋dzy s膮 oferty pracy. Oszu艣ci udaj膮 pracodawc贸w i obiecuj膮 "potencjalnym pracownikom" wysokie dochody praktycznie za nic. Kwalifikacje nie s膮 wymagane, a po nawi膮zaniu kontaktu z potencjaln膮 ofiar膮, oszu艣ci prosz膮 j膮 o op艂acenie koszt贸w uzyskania bardziej szczeg贸艂owych informacji oraz pokrycie op艂at pocztowych. U偶ytkownicy maj膮 to zrobi膰 mo偶liwie jak najszybciej, poniewa偶 wakat mo偶e obj膮膰 kto艣 inny.
Czasami oszu艣ci przeprowadzaj膮 ataki na konkretne cele, wysy艂aj膮c "atrakcyjne oferty" na adresy u偶ytkownik贸w zarejestrowanych na portalach z ofertami pracy. Otrzymuj膮 propozycje pracy w rzeczywistych mi臋dzynarodowych firmach zajmuj膮cych si臋 wydobyciem z艂ota lub diament贸w, wytwarzaniem sprz臋tu medycznego, produkcj膮 chemikali贸w i szczepionek lub dzia艂aj膮cych w bran偶y bankowo艣ci inwestycyjnej czy budowlanej. Oferowana praca zwykle odpowiada obszarowi dzia艂alno艣ci aplikanta i wymaga jego kwalifikacji i do艣wiadczenia. W trakcie wynikaj膮 jednak "koszty administracyjne" i pieni膮dze ofiary l膮duj膮 w kieszeni oszusta.
Temat: Potencjalny pracownik
Spiralnergy Exploration, UK is an oil and gas exploration and production company based in United Kingdom.
The Company's producing properties and Exploration activities are focused on the UK Central North Sea.
The goal of Spiralnergy Exploration in the near term is to achieve oil production from its interests in the North Sea while carrying out an active exploration /development program on both its own properties and in various joint venture opportunities currently being considered by the Company.
Spiralnergy Exploration, UK hereby inform that, you have been shortlisted as one of the personnel/expatriate for our upcoming project schedule to commence March, 2008.
The project involves the construction of a new LPG(Liquefied Petroleum Gas ) Plant and Oil Wells at UK Central North Sea, UK.
You are hereby require to send your detailed resume and application via fax or email attachment to us in not later than 5(five) days of receiving this email.
All resumes/application should be in MS Word format.
Thanks for your interest.
William Peters {Address}, UK
This email and any attachments to it contain information that is confidential and may be privileged. It is for the exclusive use of the intended recipient(s). If you are not the intended recipient(s) please note that any form of distribution, copying or use of this communication or the information contained in it is strictly prohibited and may be unlawful. If you have received this email in error, please return it to the sender (Spiralnergy Exploration) and delete the email from your records.
Szanta偶
W celu wy艂udzenia pieni臋dzy spamerzy wykorzystuj膮 nie tylko atrakcyjne oferty, ale r贸wnie偶 uciekaj膮 si臋 do gr贸藕b. Gro藕by najcz臋艣ciej wyra偶ane s膮 w nast臋puj膮cy spos贸b: przestaniemy wysy艂a膰 spam tylko wtedy, gdy nam zap艂acisz. Zdarzaj膮 si臋 jednak bardziej przera偶aj膮ce gro藕by, takie jak wiadomo艣ci od "zab贸jcy", kt贸ry 偶膮da pieni臋dzy w zamian za 偶ycie ofiary.
Temat: Ostrze偶enie!!!
I am very sorry for you Xxxxxx, is a pity that this is how your life is going to end as soon as you don't comply. As you can see there is no need of introducing myself to you because I don't have any business with you, my duty as I am mailing you now is just to KILL you and I have to do it as I have already been paid for that. Someone you call a friend wants you Dead by all means, and the person have spent a lot of money on this, the person also came to us and told me that he wanted you dead and he provided us with your name ,picture and other necessary information's we needed about you. So I sent my boys to track you down and they have carried out the necessary investigation needed for the operation on you, and they have done that but I told them not to kill you that I will like to contact you and see if your life is Important to you or not since their findings shows that you are innocent. I called my client back and ask him of your email address which I didn't tell him what I wanted to do with it and he gave it to me and I am using it to contact you now. As I am writing to you now my men are monitoring you and they are telling me everything about you. Now do you want to LIVE OR DIE? As someone has paid us to kill you. Get back to me now if you are ready to pay some fees to spare your life, $4,000 is all you need to spend You will first of all pay $2,000 then I will send a tape to you which i recorded every discusion in made with the person who wanted you dead and as soon as you get the tape, you will pay the remaining $2,000. If you are not ready for my help, then I will carry on with my job straight-up. WARNING: DO NOT THINK OF CONTACTING THE POLICE OR EVEN TELLING ANYONE
BECAUSE I WILL KNOW.REMEMBER, SOMEONE WHO KNOWS YOU VERY WELL WANT YOU DEAD! I WILL EXTEND IT TO YOUR FAMILY, INCASE I NOTICE SOMETHING FUNNY. DO NOT COME OUT ONCE IT IS 7:PM UNTILL I MAKE OUT TIME TO SEE YOU AND GIVE YOU THE TAPE OF MY DISCUSSION WITH THE PERSON WHO WANT YOU DEADTHEN YOU CAN USE IT TO TAKE ANY LEGAL ACTION. GOOD LUCK AS I AWAIT YOUR REPLY EMAIL:donwilliam1@gmail.com
Oszustwa przez SMS
Opr贸cz klasycznych sztuczek pochodz膮cych z zachodniego segmentu Sieci popularno艣ci膮 w rosyjskim Internecie cieszy si臋 obecnie oszustwo, w kt贸rym przekonuje si臋 u偶ytkownik贸w do wys艂ania wiadomo艣ci tekstowych na kr贸tkie kody. Kr贸tkie kody s膮 wydzier偶awiane przez operator贸w telefonii kom贸rkowych, a osoby wysy艂aj膮ce na nie wiadomo艣ci obci膮偶a si臋 op艂atami. Wi臋kszo艣膰 pieni臋dzy pobieranych w ramach op艂aty za teksty wysy艂ane na kr贸tkie kody przekazywana jest stronie wydzier偶awiaj膮cej kod.
Oszu艣ci stosuj膮 r贸偶ne sposoby, aby nak艂oni膰 swoje ofiary do wys艂ania wiadomo艣ci na kr贸tki kod, od oferowania darmowego dost臋pu do Internetu i wszelkiego rodzaju nagr贸d, do otwartych gr贸藕b zablokowania jego skrzynki pocztowej, je艣li nie wy艣le wiadomo艣ci SMS.
T艁UMACZENIE:
Chcieliby艣my ci臋 powiadomi膰, 偶e dzi艣 rano 6 kwietnia 2008 roku z twojego konta e-mail wys艂ano spam.
Twoje konto zostanie zablokowane na 24 godziny w celu zbadania okoliczno艣ci. Je艣li nie wys艂a艂e艣 spamu i nie chcesz, aby twoje konto zosta艂o zablokowane, wy艣lij SMS-a na numer 1171 z kodem =vips 1.
Robot mail.ru zarejestruje tw贸j numer telefonu, na kt贸ry zostan膮 wys艂ane dalsze instrukcje w wiadomo艣ci SMS.
W przeciwnym razie twoje konto zostanie zablokowane przez system antyspamowy.
Zalecamy, aby艣 zmieni艂 swoje has艂o na bardziej bezpieczne. Uwaga! Za SMS-a pobierana jest op艂ata w wysoko艣ci 2,9 rubli, 艂膮cznie z VAT-em.
Nie musisz odpowiada膰 na t膮 wiadomo艣膰, poniewa偶 zosta艂a wysy艂ana przez robota!
Z powa偶aniem
Dzia艂 Obs艂ugi Mail.ru
W jednej z takich masowych wysy艂ek oferowano nawet opcj臋 zrezygnowania z otrzymywania dalszych wiadomo艣ci. Spamer zapewnia艂, 偶e chce by膰 "praworz膮dnym obywatelem" i powo艂uj膮c si臋 na rosyjsk膮 ustaw臋 o reklamie z 1 lipca 2007 roku poprosi艂 u偶ytkownik贸w, aby usun臋li swoje adresy ze spamerskiej bazy danych, wysy艂aj膮c "darmow膮" wiadomo艣膰 SMS. Spamer twierdzi艂, 偶e po wys艂aniu wiadomo艣ci SMS u偶ytkownicy otrzymaj膮 odsy艂acz do strony internetowej zawieraj膮cej spamerskie bazy danych, z kt贸rych b臋d膮 mogli usun膮膰 dane dotycz膮ce swojego konta e-mail. Nie trzeba m贸wi膰, 偶e prawdziwy cel tych wiadomo艣ci nie mia艂 nic wsp贸lnego z przestrzeganiem prawa.
Bardziej zaawansowane odmiany oszustwa z wykorzystaniem SMS-贸w mog膮 obejmowa膰 odsy艂acz do specjalnej strony internetowej, na kt贸rej u偶ytkownik proszony jest o wys艂anie wiadomo艣ci SMS na kr贸tki kod. Tak wyrafinowany plan ma na celu z艂apanie nawet najostro偶niejszych u偶ytkownik贸w.
Wniosek
Wed艂ug systemu klasyfikacji firmy Kaspersky Lab, wiadomo艣ci spamowe zaliczane s膮 do kategorii "Oszustwa komputerowe". W 2007 roku udzia艂 tej kategorii w ca艂ym spamie wynosi艂 7%. Jednak w pierwszym kwartale 2008 roku spad艂 do 2,5%.
Mimo 偶e udzia艂 oszuka艅czych wiadomo艣ci w ca艂ym spamie spada, ten rodzaj spamu staje si臋 coraz bardziej niebezpieczny: spamerzy doskonal膮 swoje umiej臋tno艣ci, a przeprowadzane przez nich ataki s膮 na konkretne cele. Dlatego aby nie wpa艣膰 w sid艂a "偶yczliwych", kt贸rzy oferuj膮 szybk膮 i 艂atw膮 drog臋 do wzbogacenia si臋, u偶ytkownicy poczty e-mail musz膮 by膰 ostro偶ni, nawet je艣li wykrycie bardziej zaawansowanych sztuczek spamerskich jest trudne. Je偶eli chodzi o phishing, przed oszustwem tym nale偶y chroni膰 si臋 za pomoc膮 odpowiednich program贸w, takich jak Anti-Spam czy zapora sieciowa.
Aby unikn膮膰 przykrych niespodzianek, najlepiej nie wierzy膰 w "dobre intencje" spamer贸w i zainstalowa膰 oprogramowanie zapewniaj膮ce skuteczn膮 ochron臋 przed spamem, phishingiem i szkodliwymi programami. Zalecenia te mog膮 wydawa膰 si臋 trywialne, jednak stosowanie si臋 do nich pozwoli ci nie straci膰 zar贸wno danych na komputerze jak i pieni臋dzy.
殴r贸d艂o:![]() |