ИТ безопасность

Несколько слов о фишинге

Несколько слов о фишинге

Каждый пользователь Интернета рано или поздно сталкивается с действиями фишеров… Сегодня в своей почте я обнаружил вот такое письмо:

fisher_mail

Правда, пугает? И хочется щелкнуть «оплатить». И внести оплату в открывшейся по ссылке форме… 😉

Надо сказать, господа фишеры сделали определенную «домашнюю работу»: аналогичное письмо пришло и по поводу другого моего домена, срок регистрации которого также заканчивается завтра. Точнее, заканчивался бы, если бы не был продлен.

В общем, заходим на сервис WhoIs (например, на сайте того самого Ru-Center), убеждаемся, что срок окончания регистрации не завтра, а через год. И, собственно говоря, на этом можно было бы и закончить. Отправить письмецо в спам и забыть о нем навсегда.

Но в данном случае имелась целая охапка признаков «левого» письма. Не упускать же такую чудесную возможность написать о них.

  1. Адрес отправителя в том письме (надеюсь, все знают, где его смотреть) — ***@nic.tech, у Ru-Center домен nic.ru (замечу, что заголовки можно и подделать, но… ленивый нынче пошел фишер)
  2. Кстати, телефоны в «подвале» письма также не совпадают с теми, что указаны на сайте Ru-Center. Ясно, почему.
  3. Далее изучаем исходный текст и (сюрприз?) обнаруживаем, что логотип Ru-Center загружается с сайта http://razdatka-most.ru — «Продажа запчастей для грузовиков»
  4. Ну, и на закуску. Ссылка «Оплатить» ведет в глубину директорий сайта http://bonevich.ru/ — Науково-Технічний Центр «Інтернет-Сервіс». Привітаю Хмельницький! 😉

(Кстати, не исключаю, что оба указанных сайта используют «втемную» — просто «подсадив» туда вредоносные скрипты)

PS

На самом деле, все это было сделано из чистого любопытства. На практике достаточно соблюдать правило: никогда не щелкайте на ссылки «оплатить» (и им подобные) во внезапно пришедших письмах. Не ленитесь вручную зайти на сайт провайдера, регистратора, банка и т.п. Убедитесь, что в адресной строке браузера — настоящий адрес, а не что-то на него похожее (или совсем на него не похожее, как в данном случае). К тому же любая уважающая себя организация, имеющая дело с платежами, использует протокол https и не с каким-нибудь, а с EV-сертификатом. А его наличие современные браузеры очень заметно отмечают (обычно, зеленой надписью с указанием названия организации в адресной строке).

PPS

И еще. Распознав фишинг, не поленитесь написать в службу поддержки той организации, под которую маскируются жулики.

Опубликовано Михаил К в ИТ безопасность, 0 комментариев

Лжевирусы атакуют

PC Week/RE
Открыть материалЛжевирусы атакуют
Производители фальшивых антивирусов, несмотря на понесенный урон от активных действий ФБР США в начале этого года, вновь «поднимают голову» — мировой рынок объемом в сотни миллионов долларов слишком хорош, чтобы от него отказываться. Ведь каждый день к Сети с помощью мобильных и стационарных ПК подключаются сотни тысяч новичков. И достаточно раскрутить красивый сайт с якобы панацеей от всех вирусов, как доверчивые пользователи и представители СМБ обязательно попробуют установить себе на компьютер это «средство от всех болезней». Особенно если сочетать такую «вакцину» с «бесплатной проверкой на вирусы» — уж после нее-то у пользователя на компьютере будет найден полный букет уязвимостей и зловредов …
Открыть материал
Фальшивая диагностика
Фальшивое сообщение об опасности
Опубликовано Михаил К в ИТ безопасность

Дурят нашего брата…

Каких только способов не придумывают, чтобы заработать в Интернете. Или «заработать». Среди тех, кто норовит нажиться на массово подключающихся к всемирной сети «чайниках», не все отличаются богатой фантазией. Кто-то попросту старается «впарить» втридорога товар, и так не слишком высокого качества. Кто-то идет на откровенно криминальные схемы. Но находятся и очень способные ученики Остапа Ибрагимыча.

Представьте себя на месте какой-нибудь тети Мани, только-только подключившейся к Интернет, но уже успевшей наслушаться страшилок о компьютерных вирусах. Заходит она на вполне невинный сайт, и вдруг открывается окно с вот таким сообщением (см. скриншот, чтобы увидеть полноразмерную картинку, щелкните). Какой шанс, что она со страху выполнит предложенные «2 простых шага»? — По-моему, очень немалый. СМСки, естественно, платные. 3 штуки обойдутся примерно в тысячу рублей. Неплохо, правда?

Но дело в том, что владельцы ресурса, как и незабвенный товарищ Бендер, чтут уголовный кодекс, и обвинить их в мошенничестве вряд ли удастся. Хитрость в том, что у самой нижней границы окна браузера на светло серой полоске есть мелкая темно-серая ссылка на «Пользовательское соглашение». А в соглашении том — несколько занимательных пунктов:

«3. Пользовательское соглашение считается вступившим в силу, когда Пользователь выражает свое согласие с условиями соглашения. Выражением согласия считается нажатие Пользователем кнопки «Лечить все», «Защитить компьютер» или «Скачать пакет защиты».

4. Пользователь должен внимательно изучить Пользовательское Соглашение и отказаться от использования данного сервиса в случае несогласия с какими-либо пунктами Соглашения.»

Щелкнул на кнопку, не прочитав соглашения,— сам виноват. Виноват, виноват. Потому что там совершенно ясно было написано и про стоимость СМС (3 штуки примерно по 300 рублей), и про то, что за эти деньги пользователь получит «доступ к информационным статьям по компьютерной безопасности», а также в качестве бесплатного бонуса бесплатную антивирусную программу ClamWin (причем даже честно дана ссылка на сайт, с которого — и об этом тоже совершенно явно написано — эту программу можно скачать бесплатно).

А еще сказано, что «использование данного игрового сервиса осуществляется Пользователем на свой риск. Ресурс несет никакой ответственности за качество предоставляемых услуг, а также за соответствие запросам Пользователя.»

Вот такие вот дела. Вывод прост: если не настолько опытен, чтобы опознавать лохотрон по первой строчке текста, внимательно читай мелкий текст. И не спеши платить, если не до конца понимаешь (или вообще не понимаешь), что тебе предлагают.

Если опытен — тоже читай 😉 Попадаются очень занимательные творения…

Вот я сегодня пополнил свою коллекцию наглядных пособий для уроков по теме «Компьютерная безопасность» (там у меня уже есть, например, несколько отличных «нигерийских писем»)

Полностью описаное Пользовательское соглашение сейчас можно прочесть по адресу http://win-realpcsecurity.info/rules.php  (активная ссылка не поставлена по понятным причинам)

PS А антивирус, кстати, совершенно честный. Работает. Ищет вирусы (и находит 😉 ). Это, фактически, графическая «обертка» на ClamAV. Под Mac OS X есть аналог — ClamXav. Естественно, есть программы, организующие графический интерфейс для этого антивирусного сканера и в Linux (например, ClamTk).

Опубликовано Михаил К в ИТ безопасность, 0 комментариев