18+

Роман Предеин

©  Областная газета

Интернет и ИТ Мир

3116

05.02.2012, 13:48

«РыБАБЛОвы» в сети

Фишинг стал более изощренным.

Система заработка на платных смс приглянулась мошенникам уже очень давно, однако заставить жертву отправить заветное сообщение на короткий номер, благодаря глобальной предостерегающей пропаганде, стало сложнее. В помощь жуликам пришел не устаревающий метод фишинга.

Фишинг был известен еще в начале девяностых, когда фишеры занимались в основном кражей логинов и паролей различных аккаунтов, пинкодов кредиток, обманывая жертв на огромные суммы денег. Классический фишинг, безусловно, существует и сейчас, но многие фишеры отложили «удочки» и взяли в руки Сеть – так «рыбка» меньше, да «улов» больше.

G00gle Files и другие «файлообменники»

Основой любого фишинга является грамотная «приманка». Но большинство пользователей сети Интернет уже не доверяют баннерам типа «Заработай миллион за 5 минут», да и вообще каким-либо незнакомым виртуальным сервисам, связанным с деньгами. Но люди доверяют проверенным источникам, а конкретно - Гуглу. Этим и воспользовались мошенники, создав фишинговый сайт G00gle Files.

Безупречный дизайн не оставляет никаких сомнений в том, что подобный портал вполне могли создать в Google. Смущает только адрес, в котором вместо двух «o» стоят нули, но адресную строку, к сожалению, обычный неопытный серфер проверяет редко, да и у портала есть зеркало: www.googleload1.com. У тех, кто слабо понимает что такое доменное имя, адрес вообще не вызывает никаких подозрений.

Что примечательно, поисковик G00gle Files находит все файлы, которые жертва так долго искала. Точнее, он находит все, что угодно (Например файл с именем: заштопанныйносокотбабушкитерминатора.rar) и предлагает скачать это с завидной скоростью.

Есть только одно условие – подтвердить, что вы человек, указав свой номер телефона, на который робот вышлет код для авторизации – практика популярная у многих крупных компаний типа Вконтакте, так что жертва вряд ли сильно насторожится и на этом этапе.

В чем же подвох? Мошенники не смогут получить наши деньги, зная только номер телефона. Мы обязательно должны что-то отправить сами...

Указываем номер телефона, появляется поле «введите полученный код», и тут нам приходит смс: «Вы заказывали код авторизации для Google Files? Ответьте ДА, чтобы получить код». – Вот и «крючок», осталось «клюнуть».

По той же схеме работают бесчисленное множество фишинговых файлообменников. Например: www.fileer0om.f7n.ru, www.googleload1.com, www.myyload9b.f7n.ru, google-fii1e.g8i.ru. Благо, что многие из них уже в «черном списке» самых популярных браузеров.

Узнай сколько у тебя будет детей/мужей/лишних кг и т. д.

Если откровенно жульнические файлообменники еще можно как-то блокировать, то настоящий рассадник фишинга http://rutesters.com/ будет, вероятно, действовать долго и безнаказанно.

«Фишка» сервиса заключается в предоставлении всевозможных тестов, которые никак не выходят из моды со времен женских журналов, бесплатно. Да-да, тесты действительно бесплатны. А вот, чтобы результаты получить надо пройти уже привычную регистрацию, где, естественно, необходимо подтвердить, что вы человек. Каким образом, дума, уже ясно.

Rustesters – это виртуальная гадалка, которая разводит на реальные деньги.

Поиск по национальной базе данных

Как заверяют нас обманщики, на этом «секретном» сайте, ссылками на который забита вся Сеть можно найти всю информацию, зная паспортные данные или номер телефона любого человека.

Для получения этой информации в системе нужно, кто бы сомневался, авторизоваться уже известным нам способом.

Не менее примечательным является то, что мы увидим, проверив в каком домене находится «национальная база» – снова http://rutesters.com/

Не хотите отправлять смс? Мы сделаем это за вас!

Бум на мобильные операционные системы настоящий подарок судьбы для опытных фишеров. Требуется просто внедрить вредоносный код в коммуникатор жертвы, который сам отправит платную смс на заданный номер.

Раньше вирус внедрялся под видом полезной программы, но многие пользователи предпочитают не устанавливать программы неизвестных разработчиков. Благо, проверенных приложений хватает. Поэтому, схему пришлось усложнить.

Теперь скрипт запускается при нажатии кнопки на фишинговом сайте, замаскированном под официальный магазин той или иной ОС или системную ошибку типа «база данных вашего антивируса устарела», «Опера не может запустить содержимое сайта, обновите Оперу» и т. д.

Будьте осторожны.

Роман Предеин

©  Областная газета

Интернет и ИТ Мир

3116

05.02.2012, 13:48

URL: https://m.babr24.com/?ADE=102273

Bytes: 4429 / 4393

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Интернет и ИТ"

Миф о «петле смерти»: федеральные СМИ выдумали массовые исчезновения людей под Красноярском

Ряд федеральных средств массовой информации начал распространять ложные сообщения о массовых исчезновениях людей и обвале цен на недвижимость в ...

Блогнот. Вряд ли стоит ждать согласованной человеколюбивой позиции...

Ещё хотелось бы сказать пару слов про очевидные экономические аспекты блокировки Телеграма.

Автор: Наталья Касперская.

Источник: Babr24.com.

Интернет и ИТ, Экономика, Наука и технологии

Россия

2054

07.04.2026

T2 отменила международный роуминг для звонков

Мобильный оператор T2 первым на российском рынке приравнял звонки в Россию из роуминга к домашним тарифам.

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Россия

1734

30.03.2026

Более 420 миллионов рублей инвестиций и 600 объектов связи: как компания «Пилар» развивает инфраструктуру Дальнего Востока

Коммерческая башенная компания «Пилар», входящая в группу оператора Т2, направила более 420 миллионов рублей на развитие антенно-мачтовых сооружений ...

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Россия

2492

25.03.2026

Майнинг в Бурятии и Забайкалье запретят до 2031 года

Правительство России установило круглогодичный запрет на майнинг криптовалюты в отдельных районах Бурятии и Забайкалья.

Реклама в Telegram: казнить нельзя помиловать

Федеральная антимонопольная служба (ФАС РФ) внезапно на ровном месте возбудила первые административные дела о нарушении закона «О рекламе» при ...

Автор: Леонид Улих, социальный эколог.

Источник: Babr24.com.

Интернет и ИТ, Экономика, Расследования

Россия

23643

07.03.2026

В Новосибирске директора приговорили к условному сроку за неправомерный доступ к информации

В Новосибирске директора коммерческой организации признали виновным в неправомерном доступе к компьютерной информации.

Новые абоненты T2 в Иркутской области получат полгода бесплатной связи при переносе номера

Мобильный оператор T2 запустил специальные условия для новых абонентов, которые планируют перейти от других операторов связи.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

3762

27.02.2026

Нейросети или кошелёк: в Бурятии чиновников лишат премий за цифровую неграмотность

Правительство Бурятии 9 февраля подписало распоряжение, которое обязывает всех лиц, замещающих государственные должности, и руководителей ...

Автор: Виктор Кулагин.

Источник: Babr24.com.

Интернет и ИТ, Официоз

Бурятия

5226

24.02.2026

В Бурятии заблокировали ряд интернет-ресурсов, где нелегально продавали сим-карты

Прокуратура Прибайкальского района Бурятии обнаружила ряд интернет-ресурсов, где нелегально продавали сим-карты, и приняла меры по их блокировке.

Источник: Babr24.com.

Интернет и ИТ

Бурятия

4778

11.02.2026

Миллионы скачанных гигабайт и больше года «на трубке»: в Т2 выяснили, насколько активно жители малых сел Прибайкалья пользуются связью

Анализ Т2 показал высокую активность абонентов в небольших населенных пунктах Иркутской области, где связь появилась не так давно благодаря программе ...

Автор: Александр Макаров.

Источник: Babr24.com.

Интернет и ИТ

Иркутск

5877

10.02.2026

«Игра Сервис» объяснила массовое отключение интернета у красноярцев

Интернет-провайдер «Игра Сервис» объяснил, почему утром 2 февраля у абонентов случился массовый сбой.

Источник: Babr24.com.

Интернет и ИТ

Красноярск

5729

02.02.2026