14

Фишинговые мошенники и генератор имен

На днях где-то засветил свою почту, после стали приходить письма от мошенников, но их генератор имен очень радует. Господа мошенники где же вы раньше были, когда я сыну имя выбирал?)

Внутри письма вложение в виде html файла, открывать не стал

Фишинговые мошенники и генератор имен
Вложения doc и pdf часто содержат текст фишингового письма и мошенническую ссылку. Злоумышленники используют такой вариант, когда хотят сделать текст сообщения в самом письме максимально коротким и похожим на легитимную переписку для обхода спам-фильтров.
Файлы html используют вместо ссылки — собственно, html из вложения представляет собой уже готовую фишинговую страничку. Преимущество с точки зрения мошенников в том, что вложенный html-файл работает полностью автономно — его не надо размещать в Интернете. При этом вся необходимая мошенникам функциональность у него также есть.

Будьте бдительны, хоть и телефонное мошенничество набирает обороты, но старый добрый фишинг никуда не делся и остается наиболее распространенным видом мошенничества в интернете

5
Автор поста оценил этот комментарий

Джереми Щукин это сильно!

раскрыть ветку (1)
4
Автор поста оценил этот комментарий

А мне больше - Арнольд Гонобоблев)

показать ответы
3
Автор поста оценил этот комментарий

мне такая хуета каждый день приходит. Удаляю сразу. Может кто расскажет, что это за поебень и зачем ее рассылают? Что будет если открыть этот файл? И самое главное, как остановить этот поток?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

в html файле скорее всего лежит что-то на подобие формы обратной связи, с различной заманухой для ввода персональной инфы. Либо html будет сверстан так, что будет имитировать популярную соцсеть или еще какой сервис, и так же разными ухищрениями будет просить вас авторизоваться, чтобы украсть ваш логин и пароль от данной соцсети. Преимущества html файла в том, что он откроется локально на вашем компьютере через браузер и при этом будет выглядеть как обычный сайт, то есть мошеннику не надо будет платить за аренду хоста-сервера, для размещения аналогичной страницы в интернете. Да и следов меньше для отслеживания, сплошная выгода. Защита, не оставлять свою почту на непонятных ресурсах. Завести дополнительную "мусорную" почту для использования в подозрительных сервисах