Роман Предеин

© Областная газета

Интернет и ИТМир

2710

05.02.2012, 13:48

«РыБАБЛОвы» в сети

Фишинг стал более изощренным.

Система заработка на платных смс приглянулась мошенникам уже очень давно, однако заставить жертву отправить заветное сообщение на короткий номер, благодаря глобальной предостерегающей пропаганде, стало сложнее. В помощь жуликам пришел не устаревающий метод фишинга.

Фишинг был известен еще в начале девяностых, когда фишеры занимались в основном кражей логинов и паролей различных аккаунтов, пинкодов кредиток, обманывая жертв на огромные суммы денег. Классический фишинг, безусловно, существует и сейчас, но многие фишеры отложили «удочки» и взяли в руки Сеть – так «рыбка» меньше, да «улов» больше.

G00gle Files и другие «файлообменники»

Основой любого фишинга является грамотная «приманка». Но большинство пользователей сети Интернет уже не доверяют баннерам типа «Заработай миллион за 5 минут», да и вообще каким-либо незнакомым виртуальным сервисам, связанным с деньгами. Но люди доверяют проверенным источникам, а конкретно - Гуглу. Этим и воспользовались мошенники, создав фишинговый сайт G00gle Files.

Безупречный дизайн не оставляет никаких сомнений в том, что подобный портал вполне могли создать в Google. Смущает только адрес, в котором вместо двух «o» стоят нули, но адресную строку, к сожалению, обычный неопытный серфер проверяет редко, да и у портала есть зеркало: www.googleload1.com. У тех, кто слабо понимает что такое доменное имя, адрес вообще не вызывает никаких подозрений.

Что примечательно, поисковик G00gle Files находит все файлы, которые жертва так долго искала. Точнее, он находит все, что угодно (Например файл с именем: заштопанныйносокотбабушкитерминатора.rar) и предлагает скачать это с завидной скоростью.

Есть только одно условие – подтвердить, что вы человек, указав свой номер телефона, на который робот вышлет код для авторизации – практика популярная у многих крупных компаний типа Вконтакте, так что жертва вряд ли сильно насторожится и на этом этапе.

В чем же подвох? Мошенники не смогут получить наши деньги, зная только номер телефона. Мы обязательно должны что-то отправить сами...

Указываем номер телефона, появляется поле «введите полученный код», и тут нам приходит смс: «Вы заказывали код авторизации для Google Files? Ответьте ДА, чтобы получить код». – Вот и «крючок», осталось «клюнуть».

По той же схеме работают бесчисленное множество фишинговых файлообменников. Например: www.fileer0om.f7n.ru, www.googleload1.com, www.myyload9b.f7n.ru, google-fii1e.g8i.ru. Благо, что многие из них уже в «черном списке» самых популярных браузеров.

Узнай сколько у тебя будет детей/мужей/лишних кг и т. д.

Если откровенно жульнические файлообменники еще можно как-то блокировать, то настоящий рассадник фишинга http://rutesters.com/ будет, вероятно, действовать долго и безнаказанно.

«Фишка» сервиса заключается в предоставлении всевозможных тестов, которые никак не выходят из моды со времен женских журналов, бесплатно. Да-да, тесты действительно бесплатны. А вот, чтобы результаты получить надо пройти уже привычную регистрацию, где, естественно, необходимо подтвердить, что вы человек. Каким образом, дума, уже ясно.

Rustesters – это виртуальная гадалка, которая разводит на реальные деньги.

Поиск по национальной базе данных

Как заверяют нас обманщики, на этом «секретном» сайте, ссылками на который забита вся Сеть можно найти всю информацию, зная паспортные данные или номер телефона любого человека.

Для получения этой информации в системе нужно, кто бы сомневался, авторизоваться уже известным нам способом.

Не менее примечательным является то, что мы увидим, проверив в каком домене находится «национальная база» – снова http://rutesters.com/

Не хотите отправлять смс? Мы сделаем это за вас!

Бум на мобильные операционные системы настоящий подарок судьбы для опытных фишеров. Требуется просто внедрить вредоносный код в коммуникатор жертвы, который сам отправит платную смс на заданный номер.

Раньше вирус внедрялся под видом полезной программы, но многие пользователи предпочитают не устанавливать программы неизвестных разработчиков. Благо, проверенных приложений хватает. Поэтому, схему пришлось усложнить.

Теперь скрипт запускается при нажатии кнопки на фишинговом сайте, замаскированном под официальный магазин той или иной ОС или системную ошибку типа «база данных вашего антивируса устарела», «Опера не может запустить содержимое сайта, обновите Оперу» и т. д.

Будьте осторожны.

Роман Предеин

© Областная газета

Интернет и ИТМир

2710

05.02.2012, 13:48

URL: https://babr24.net/?ADE=102273

bytes: 4429 / 4393

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
[email protected]

Автор текста: Роман Предеин.

Другие статьи в рубрике "Интернет и ИТ"

Провал "Эльбруса". Замена серверов на отечественных процессорах оказалась невозможной

Процесс перехода государственных органов на использование отечественного компьютерного оборудования столкнулся с определёнными трудностями. В частности, Министерство внутренних дел (МВД) столкнулось с проблемами при эксплуатации серверов на базе микропроцессора «Эльбрус», разработанных АО «МЦСТ».

Виктор Горбунов

Интернет и ИТНаука и технологииРоссия

2368

16.11.2024

Блогнот. Новая нормальность без конституции, демократии, рынка и здравого смысла?

На моей любимой площадке медиафорума «Енисей» про политику и политическую журналистику было много интересного и одновременно тревожного. Традиционно в зале было пусто.

Валерий Лужный

Интернет и ИТОбществоЭкономика и бизнесКрасноярск

12355

08.10.2024

Минцифры РФ и Роскомнадзор всё-таки решились наступить на грабли "больших групп"

Минцифры РФ и Роскомнадзор, несмотря на жесткую критику, подготовили правила ведения каналов в соцсетях с аудиторией более 10 тысяч человек.

Максим Бакулев

Интернет и ИТОбществоПолитикаРоссия

13236

07.10.2024

Монголия укрепляет позиции в космической программе: от запуска спутников до международного сотрудничества

Монголия стремительно развивает свою космическую программу, делая шаги к независимости в сфере спутниковых технологий. Опираясь на опыт других государств и привлекая международную помощь, страна планирует реализовать крупные проекты в области космоса.

Эрнест Баатырев

Интернет и ИТНаука и технологииЭкономика и бизнесМонголия

13564

07.10.2024

T2 ускорила интернет в трех крупных городах Иркутской области

В трёх городах Прибайкалья интернет от Т2 стал быстрее и стабильнее. Оператор завершил рефарминг – перерраспределение частот с 3G на 4G (LTE). Причем качество связи улучшилось не только на улицах в Иркутске, Усолье-Сибирском и Усть-Илимске, но и в домах и общественных пространствах.

Саша Савельева

Интернет и ИТИркутск

4000

30.09.2024

T2 обновила подписку MiXX в партнерстве с Яндекс Плюсом

Теперь у пользователей MiXX есть доступ к фильмам и сериалам на Кинопоиске, Яндекс Музыке в lossless-качестве, кешбэку баллами Плюса.

Саша Савельева

Интернет и ИТРоссия

3744

24.09.2024

Монголия на пути цифрового прогресса: рост в индексе электронного правительства

Монголия демонстрирует впечатляющий рост в сфере электронных услуг. Это наглядно выражается ее значительным скачком в глобальном рейтинге UN Global E-Government Development Index.

Эрнест Баатырев

Интернет и ИТОбществоЭкономика и бизнесМонголия

14640

23.09.2024

Развитие цифровых технологий в Монголии: новые шаги и перспективы

Монголия активно развивает свою цифровую экономику, стремясь к укреплению позиций на мировом рынке информационных технологий.

Эрнест Баатырев

Интернет и ИТНаука и технологииОбществоМонголия

4341

03.09.2024

Блогнот. Казус Дурова. Как это работает

1️⃣ Данных в мире очень много. За 15 лет физическое количество данных (data) выросло в 66 раз. Ежегодный прирост – больше, чем производилось этих самых данных 10 лет назад. И немалую часть этих данных генерируют сами пользователи, размещая контент в соцсетях или реагируя на него.

Глеб Кузнецов

Интернет и ИТРасследованияМир

8400

31.08.2024

Монголия на пути к цифровому будущему: инновации и диверсификация

При наличии огромной территории Монголия является одной из наименее населенных стран мира. Экономические центры там разделяют огромные расстояния, что создает определенные проблемы, решая которые монгольское общество приобретает уникальный социальный и экономический опыт.

Эрнест Баатырев

Интернет и ИТОбществоЭкономика и бизнесМонголия

18532

28.08.2024

Быстрый интернет и безопасность в сети. Новый дайджест Tele2

Еще в двух городах Иркутской области оператор Tele2 улучшил качество связи за счет перехода на сети нового поколения. Из нововведений – доступный абонентам сервис для отслеживания утечек персональных данных. Подробности в августовском дайджесте компании.

Саша Савельева

Интернет и ИТИркутск

4885

22.08.2024

Итоги опроса Бабра: какие политические ТГ-каналы читают красноярцы

В конце июля Бабр в своём телеграм-канале «Красноярск. Бабр. Дальше некуда» (@kras_24) проводил опрос. Пришло время подвести его итоги и узнать, какие политические телеграм-каналы предпочитает читать красноярская, и не только, аудитория. Какие красноярские политические телеграм-каналы вы читаете?

Анна Роменская

Интернет и ИТОбществоПолитикаКрасноярск

24663

16.08.2024

Лица Сибири

Лескин Владимир

Фролов Леонид

Варнавский Владимир

Юрасов Денис

Гришин Сергей

Тютюшева Юлия

Рихванова Марина

Стрельченко Мария

Варфоломеев Александр Георгиевич

Иванов Антон