Роман Предеин

© Областная газета

Интернет и ИТМир

3000

05.02.2012, 13:48

«РыБАБЛОвы» в сети

Фишинг стал более изощренным.

Система заработка на платных смс приглянулась мошенникам уже очень давно, однако заставить жертву отправить заветное сообщение на короткий номер, благодаря глобальной предостерегающей пропаганде, стало сложнее. В помощь жуликам пришел не устаревающий метод фишинга.

Фишинг был известен еще в начале девяностых, когда фишеры занимались в основном кражей логинов и паролей различных аккаунтов, пинкодов кредиток, обманывая жертв на огромные суммы денег. Классический фишинг, безусловно, существует и сейчас, но многие фишеры отложили «удочки» и взяли в руки Сеть – так «рыбка» меньше, да «улов» больше.

G00gle Files и другие «файлообменники»

Основой любого фишинга является грамотная «приманка». Но большинство пользователей сети Интернет уже не доверяют баннерам типа «Заработай миллион за 5 минут», да и вообще каким-либо незнакомым виртуальным сервисам, связанным с деньгами. Но люди доверяют проверенным источникам, а конкретно - Гуглу. Этим и воспользовались мошенники, создав фишинговый сайт G00gle Files.

Безупречный дизайн не оставляет никаких сомнений в том, что подобный портал вполне могли создать в Google. Смущает только адрес, в котором вместо двух «o» стоят нули, но адресную строку, к сожалению, обычный неопытный серфер проверяет редко, да и у портала есть зеркало: www.googleload1.com. У тех, кто слабо понимает что такое доменное имя, адрес вообще не вызывает никаких подозрений.

Что примечательно, поисковик G00gle Files находит все файлы, которые жертва так долго искала. Точнее, он находит все, что угодно (Например файл с именем: заштопанныйносокотбабушкитерминатора.rar) и предлагает скачать это с завидной скоростью.

Есть только одно условие – подтвердить, что вы человек, указав свой номер телефона, на который робот вышлет код для авторизации – практика популярная у многих крупных компаний типа Вконтакте, так что жертва вряд ли сильно насторожится и на этом этапе.

В чем же подвох? Мошенники не смогут получить наши деньги, зная только номер телефона. Мы обязательно должны что-то отправить сами...

Указываем номер телефона, появляется поле «введите полученный код», и тут нам приходит смс: «Вы заказывали код авторизации для Google Files? Ответьте ДА, чтобы получить код». – Вот и «крючок», осталось «клюнуть».

По той же схеме работают бесчисленное множество фишинговых файлообменников. Например: www.fileer0om.f7n.ru, www.googleload1.com, www.myyload9b.f7n.ru, google-fii1e.g8i.ru. Благо, что многие из них уже в «черном списке» самых популярных браузеров.

Узнай сколько у тебя будет детей/мужей/лишних кг и т. д.

Если откровенно жульнические файлообменники еще можно как-то блокировать, то настоящий рассадник фишинга http://rutesters.com/ будет, вероятно, действовать долго и безнаказанно.

«Фишка» сервиса заключается в предоставлении всевозможных тестов, которые никак не выходят из моды со времен женских журналов, бесплатно. Да-да, тесты действительно бесплатны. А вот, чтобы результаты получить надо пройти уже привычную регистрацию, где, естественно, необходимо подтвердить, что вы человек. Каким образом, дума, уже ясно.

Rustesters – это виртуальная гадалка, которая разводит на реальные деньги.

Поиск по национальной базе данных

Как заверяют нас обманщики, на этом «секретном» сайте, ссылками на который забита вся Сеть можно найти всю информацию, зная паспортные данные или номер телефона любого человека.

Для получения этой информации в системе нужно, кто бы сомневался, авторизоваться уже известным нам способом.

Не менее примечательным является то, что мы увидим, проверив в каком домене находится «национальная база» – снова http://rutesters.com/

Не хотите отправлять смс? Мы сделаем это за вас!

Бум на мобильные операционные системы настоящий подарок судьбы для опытных фишеров. Требуется просто внедрить вредоносный код в коммуникатор жертвы, который сам отправит платную смс на заданный номер.

Раньше вирус внедрялся под видом полезной программы, но многие пользователи предпочитают не устанавливать программы неизвестных разработчиков. Благо, проверенных приложений хватает. Поэтому, схему пришлось усложнить.

Теперь скрипт запускается при нажатии кнопки на фишинговом сайте, замаскированном под официальный магазин той или иной ОС или системную ошибку типа «база данных вашего антивируса устарела», «Опера не может запустить содержимое сайта, обновите Оперу» и т. д.

Будьте осторожны.

Роман Предеин

© Областная газета

Интернет и ИТМир

3000

05.02.2012, 13:48

URL: https://www.babr24.info/?ADE=102273

Bytes: 4429 / 4393

Версия для печати

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Автор текста: Роман Предеин.

Другие статьи в рубрике "Интернет и ИТ"

Т2 за три года обеспечила связью 100 малых сёл Иркутской области

Компания T2 в период с 2022 по 2025 годы обеспечила мобильным интернетом и устойчивой голосовой более 35 тысяч жителей небольших сел и поселков Иркутской области. За три года сеть оператора появилась ровно в 100 населенных пунктах, в каждом из которых проживает менее 500 человек.

Саша Савельева

Интернет и ИТИркутск

580

15.12.2025

Т2 расширила список интернет-сервисов, доступных в зоне ограничений

Мобильный оператор T2 увеличил количество значимых интернет-ресурсов, доступных абонентам в условиях ограничений, обусловленных мерами безопасности для защиты населения и критически важной инфраструктуры.

Саша Савельева

Интернет и ИТРоссия

3522

21.11.2025

Немировский vs Головкин. Конфликт интересов, или Медийная война?

Летом 2025 года один из главных провайдеров Красноярского края «Орион Телеком» подвергся масштабной кибератаке на свои серверы. После восстановления провайдер провёл расследование и выяснил, что могло стать причиной взлома. Кому же было выгодно отключить одного из самых популярных провайдеров края?

Валерий Лужный

Интернет и ИТСкандалыПолитикаКрасноярск

22788

23.10.2025

T2 запускает платформу SafeWall для защиты абонентов от киберугроз

Мобильный оператор Т2 запускает объединенный бренд пользовательской безопасности. SafeWall —интеллектуальная и масштабируемая платформа, глубоко интегрированная в цифровые сервисы компании, которая сделает безопасность неотъемлемой частью сервиса.

Саша Савельева

Интернет и ИТРоссия

6454

19.10.2025

T2 и «Лаборатория Касперского» объединились для борьбы с кибермошенничеством

Мобильный оператор T2 и «Лаборатория Касперского» заключили меморандум о стратегическом партнерстве в области кибербезопасности.

Саша Савельева

Интернет и ИТРоссия

6585

10.10.2025

Блогнот. Есть ли жизнь после телеграма

Телеграмм-пессимисты обсуждают вопрос «есть ли жизнь после телеграмма», подразумевая, что блокировка популярной платформы (а это уже не мессенджер, а целая экосистема), лишь дело времени.

Илья Гращенков

Интернет и ИТОбществоПолитикаРоссия

42351

03.08.2025

Блогнот. Цифровизация vs архаизация

Похоже, два мейнстримовых гостренда начали торпедировать друг друга.

Илья Гращенков

Интернет и ИТОбществоПолитикаРоссия

42370

02.08.2025

T2 предупреждает о новой схеме мошенничества через SMS и Telegram

Оператор T2 выявил многоуровневую мошенническую схему, использующую связку SMS и Telegram. Пользователям приходят сообщения с текстом «Это твои фото?» и ссылкой, ведущей к вредоносным файлам в мессенджере, крадущим личные данные пользователя.

Саша Савельева

Интернет и ИТРоссия

10191

31.07.2025

Блогнот. Про Мах. Деньги. История. И кому всё это надо?

Для начала вопросик: Принимая во внимание закон, о котором В. Володин писал: «бросается в глаза обилие англицизмов, иностранных заимствований и наименований на других языках [...] все, кто [...] открывает бизнес, должны уважать русский язык и нашу культуру.

Иннокентий Кресик

Интернет и ИТРасследованияЭкономика и бизнесРоссия

44250

22.07.2025

Т2 внедрит голосового ассистента бесплатно всем абонентам для защиты от спама и телефонного мошенничества

Оператор запускает массовое внедрение услуги «Голосовой ассистент». Она станет доступна бесплатно всем абонентам. Сервис будет защищать клиентов от спама и фрода. Первые города, где компания уже запустила услугу, – Псков и Волгоград.

Саша Савельева

Интернет и ИТРоссия

12456

30.06.2025

Т2 защищает: SMS-коды от важных сервисов не будут приходить во время звонка

T2 вводит инновационную защиту против телефонных мошенников: SMS-коды теперь приходят с задержкой. Новая мера обеспечит дополнительную безопасность клиентам мобильного оператора, особенно пожилым людям и молодежи, снижая риск несанкционированного доступа к аккаунтам Госуслуг и банковским счетам.

Саша Савельева

Интернет и ИТРоссия

13691

01.05.2025

Монголия укрепляет кибербезопасность: цифровые права под международным контролем

Монголия продолжает укреплять позиции в сфере информационных технологий. Недавно на этом фоне страну посетила специальный докладчик ООН по праву на неприкосновенность частной жизни Ана Брайан Нугререс.

Эрнест Баатырев

Интернет и ИТОбществоПолитикаМонголия

50558

15.04.2025

Лица Сибири

Лапиньш Илмар

Альмухамедов Алексей

Левченко Сергей

Кабатов Денис

Аминов Ринат

Грешилов Алексей

Семенов Вадим

Никаноров Олег

Кара-оол Шолбан

Тюменев Олег