Вирт в скайпе

16 ноября, 2011 Maksim

В этой заметке приводится своеобразный «хит-парад» наиболее распространенных случаев мошенничества ВКонтакте, выявленных специалистами компании «Доктор Веб» за последние месяцы.

Угрозы в нашем рейтинге ранжированы в соответствии с оригинальностью их реализации и технического исполнения.

6 место — рекламные картинки и документы

Первый способ развода довольно старый и обычный, но, однако, находит широкое распространение. Сначала пользователь Контакта получает сообщение от одного из тех, кто находится в его списке друзей.

Обычно такое сообщение не вызывает ни у кого подозрения, поскольку люди относятся с некоторой степенью доверия к информации, получаемой от своих знакомых. Однако, на момент отсылки такого послания аккаунт отправителя уже взломан, а его логин и пароль находятся в руках злоумышленников.

Сообщение, как правило, содержит ссылку на графический файл, в котором вам предлагают установить какое-либо приложение, например, супер-пупер средство, позволяющее отслеживать посетителей вашей странички.

Здесь есть определенная тонкость, связанная с хранением такой картинки, поскольку при переходе по ссылке пользователю не показывается сообщение о том, что он покидает сайт социальной сети. Это еще сильнее притупляет бдительность: ведь на экране появляется объявление, подписанное якобы администрацией Вконтакте.

Стоит пользователю перейти на рекламируемый сайт, оформление которого полностью скопировано с Контакта, и ввести свои учетные данные в форму авторизации, как они тут же попадают в базу злоумышленников, и уже от его имени по списку друзей начинается отправка сообщений, содержащих фишинговые ссылки.

Существует еще одна разновидность подобного рода мошенничества. Это использование функции «Документы». Здесь также пользователь получает сообщение в личку, в котором указана ссылка на скачивание документа Word. В этом документе содержится подробная инструкция по установке специальной программы, якобы позволяющей просматривать число посетителей его странички (опять же! Больная тема!). Понятно, что под видом такой программы распространяется вредоносное программное обеспечение.

5 место — развод любителей компьютерных игр

Еще к одной категории потенциальных жертв сетевых мошенников можно отнести поклонников компьютерных игр и любителей халявы. Так, в сентябре 2011 года злоумышленники выбирали свои жертвы среди поклонников известной онлайновой игры «В могиле». Среди пользователей Контакта мошенники вычисляли наиболее «продвинутых» игроков.

Им отсылалось личное сообщение с предложением воспользоваться «уязвимостью» данного приложения, позволяющей бесплатно получить игровые предметы, которые в реальной игре можно приобрести только за деньги. Для этого жертве предлагалось загрузить и установить специальное приложение. Если жертва соглашалась воспользоваться столь заманчивым предложением, все дальнейшее общение сетевые мошенники переносили в Skype. Выбор данного средства коммуникации неслучаен: трафик Skype не поддается фильтрации в отличие от других протоколов мгновенного обмена сообщениями, таких как ICQ.

В ходе дальнейшего общения злоумышленники предлагали жертве скачать и установить приложение bag_vmogile.exe, под видом которого распространялась троянская программа Trojan.KeyLogger.9754, предназначенная для перехвата нажатий клавиш и отправки на удаленный FTP-сервер украденных таким образом паролей. Как только файл попытались открыть, сразу же происходит заражение компьютера.

4 место — интрижка

Следующий способ заставить потенциальную жертву выполнить необходимые действия — интрига, заинтересовать неожиданным результатом. Начинается все как обычно — вы получаете сообщение от друга, содержащее ссылку. Щелкнув мышью на этой ссылке, пользователь перенаправляется на принадлежащий Twitter специализированный сервис, предназначенный для сокращения гиперссылок, а уже оттуда — на встроенное приложение, опубликованное на одной из страниц Контакта. Опять же, любопытный факт, — в процессе подобной переадресации пользователь не получает никаких предупреждений.

Потенциальная жертва видит миниатюру своей аватарки и сообщение, что в Интернете опубликован видеоролик с его участием. Интересная особенность данной мошеннической схемы заключается в том, что на этой же странице выводятся комментарии пользователей из списка друзей жертвы, причем комментарии весьма интригующего содержания: «Вот это да!», «Кто это придумал?» и т. д. Комментарии, естественно, генерируются программой автоматически на основе заданного злоумышленниками шаблона. Там же опубликована ссылка на сам «ролик» — она состоит из имени жертвы и расширения .avi.

Дальше — обычная схема — ссылка перенаправляет на сайт, где вам предложат ввести свои логин и пароль. Если вы вовремя не остановились, эта информация попадает злоумышленникам, а что дальше — вы уже знаете.

Как вариант, вас могут перенаправить на сайт поддельного файлообменника, где перед скачиванием файлов попросят указать номер мобильного телефона и подписать таким образом вас на платные услуги.

3 место — ну очень интересное кино!

Зная безграничную любовь пользователей Контакта к видео, либо при помощи системы личных сообщений, либо на «стене» потенциальной жертвы сетевые мошенники оставляют специально подготовленный ими видеоролик. Данный ролик рекламирует веб-сайт, якобы позволяющий бесплатно отправлять виртуальные подарки другим пользователям социальной сети ВКонтакте и получать дополнительные голоса. И, понятное дело, несколько восторженных отзывов других посетителей сайта, которые якобы успешно воспользовались этим уникальным предложением. Здесь же, как правило, стоит ссылка на фишинговый сайт.

Дальше — обычная схема — предложение ввести ваши учетные данные и номер телефона, и если вы попались на развод, цепочка будет продолжена.
Примечательно, что созданный жуликами «уникальный сервис» находит «двойников» для любой загруженной фотографии, например, для случайно найденной в Интернете картинки с изображением симпатичного фикуса.

2 место — голосуй за друзей.

Вы получаете сообщение или запись на «стене» от одного из друзей с просьбой проголосовать за него на некоем сайте (сколько таких предложений вы уже получали?). Учетная запись отправителя послания к этому моменту уже является взломанной, а проводящий голосование сайт принадлежит злоумышленникам.

По оставленной ссылке открывается ресурс, действительно предлагающий «проголосовать» за выбранного кандидата, щелкнув мышью на его фотографии или кнопке «Нравится». Однако для того чтобы отдать свой голос, необходимо войти на сайт. Формы регистрации и авторизации на сайте отсутствуют, однако посетитель может выполнить «вход» с использованием специальной системы «интеграции» с социальными сетями Twitter, Facebook и ВКонтакте. В результате опять все сводится к тому, что вам нужно ввести свои учетные данные.

1 место — мои гости.

Однажды, заглянув на свою страничку в социальной сети В контакте, пользователь может обнаружить в главном меню сайта новый пункт — Мои гости. Однако, не спешите радоваться!
На самом деле администрация В контакте не имеет к этой истории никакого отношения — подобный функционал в настоящее время попросту отсутствует в данной социальной сети.
Поскольку вопрос «кто просматривает мою страничку» очень актуальный для многих пользователей Контакта, то обычная схема срабатывает без запинки — пользователь спешит оставить свои логин и пароль, для пущей важности подтвержденные через отправку СМС, и наконец-то получает отчет о своих якобы посетителях, которые на самом деле и не думали к вам заглядывать.

Проведенное специалистами компании Доктор Веб расследование показало, что функция Мои гости автоматически добавляется в страницу Вконтакте после установки специального плагина для браузера Mozilla Firefox, который можно загрузить с сайта makl.info. Расширение MAKLINFO позволяет скачивать со страниц социальной сети и сохранять на диске музыкальные файлы, однако помимо этого плагин обладает скрытым от пользователя функционалом: после установки он загружает с сайта makl.info несущий вредоносный функционал код, написанный на языке JavaScript, и запускает его в окне Firefox. Затем пользователю предлагается ввести данные своей учетной записи в социальной сети.

После этого на страничке пользователя Вконтакте и появляется тот самый заветный пункт меню, заставляющий его расстаться с некоторой суммой денег. Самое интересное во всей этой истории заключается в том, что перечень посетителей, демонстрируемый созданным мошенниками скриптом, генерируется абсолютно случайным образом на основе данных из списка друзей жертвы. Иными словами, представляемая на странице «Мои гости» информация не имеет ничего общего с реальностью и является чистой воды надувательством.

Зачем злоумышленникам наши аккаунты?

Украденные злоумышленниками аккаунты могут использоваться для подписки пользователей на различные тематические группы рекламного содержания, для голосований, и, естественно, для дальнейшего распространения ссылок на мошеннические сайты. Кроме того, похищенные учетные записи в социальных сетях нередко используются в качестве объекта купли-продажи на всевозможных подпольных форумах. Кроме того, взлом пользовательских страниц в социальных сетях может ставить своей целью похищение средств со счетов жертвы путем отправки СМС либо подключения его к платным подпискам или распространение вредоносных программ.

И в заключение…

Пользователь, ставший жертвой мошенников, часто даже не подозревает о том, что от его имени идут такие «разводящие» сообщения. Поэтому не стесняйтесь лишний раз поинтересоваться у друга, приславшего ссылку, в самом ли деле он что-то там вам хочет показать. Как правило, ваш друг ни сном, ни духом не в курсе о том, что делается от его имени.

В этом случае обязательно сразу же поменяйте пароль от своей странички и от своего почтового ящика! Впрочем, об этом уже было…

Компания «Доктор Веб» в очередной раз предостерегает пользователей ВКонтакте от необдуманной регистрации на подозрительных сайтах и напоминает о простых правилах, которых следует придерживаться, чтобы не стать жертвой мошенников:

  • Не открывайте подозрительные ссылки, полученные даже в сообщениях от знакомых вам людей.
  • Не устанавливайте и не запускайте игры и приложения, рекламируемые в спам-рассылках.
  • Никогда и ни при каких обстоятельствах не вводите логин и пароль от своего аккаунта В контакте» на подозрительных сайтах.
  • Используйте современное антивирусное программное обеспечение.

Вопросы и ответы • Skype

На сегодняшний день существует множество способов обмана пользователей в Интернете. Немалая доля пострадавших приходится на пользователей программы Skype. Цель развода всегда одна — выманить из вас деньги. Чтобы не стать жертвой мошенников, достаточно выучить несколько простых правил. Мы также расскажем вам самые распространенные способы обмана.

Спам в чате.

Пользователю программы в чате приходит сообщение в котором, как правило, содержится ссылка. При переходе по ней вы можете заразить свой компьютер или попасть на какой-нибудь плохой сайт. Имейте ввиду, что злоумышленники, как правило, используют для этих целей ботов — роботов. Эти роботы постоянно развиваются и «умнеют». На данный момент бот может общаться с вами некоторое время прежде, чем прислать вам спамную ссылку. Однако, очень легко определить робота, задав ему любой конкретный вопрос. Дело в том, что бот всегда пишет вам по своему алгоритму. Поэтому на ваш вопрос, например, «Сколько тебе лет?» вы получите какой угодно ответ, но не про возраст собеседника. Отсюда следуют простые правила.

Не открывайте подозрительные ссылки!
Открывайте ссылки только от тех пользователей, которых хорошо знаете.

Просьбы о помощи.

Этот вид развода в основном делится на 2 направления:

— девушки, которые просят положить немного на счет, чтобы позвонить вам;

— просьбы помочь больным, инвалидам и нуждающимся в лечении.

Помните! Это все обман!

Никогда и никому не переводите деньги в Скайпе!
Если вы хотите сделать пожертвование, то переведите деньги на счет таких известных и заслуживающих доверия благотворительных центров, как «Подари Жизнь» (Чулпан Хаматовой), «Димина Мечта» и т.д.
В этом случае вы хотя бы будете уверены, что ваши деньги пойдут на пользу нуждающимся, а не в карманы мошенников.

Предложение «горячих» услуг.
На сегодняшний день это одно из самых популярных направлений обмана. Работает это так: вам пишет красивая девушка и предлагает за определенную сумму пообщаться с вами на пикантные темы или станцевать для вас экзотический танец. Вы переводите сумму и все — денег нет, а от девушки тишина. Какой вывод?

Никаких переводов на счета неизвестных вам пользователей!

Это самые основные способы обмана в Skype!
Помните наши советы и не давайте себя обмануть!

Вирт в скайпе

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *