Форум портала Охрана-86
http://www.ohrana-86.ru/forum/

Мошенники рассылают вирусные письма от имени банков
http://www.ohrana-86.ru/forum/viewtopic.php?f=7&t=1823
Страница 1 из 1

Автор:  Администратор [ 28 окт 2016, 12:12 ]
Заголовок сообщения:  Мошенники рассылают вирусные письма от имени банков

Хотелось бы обратиться к коллегам из служб экономической безопасности банков.
Мошенники постоянно совершенствуют свои методы по опустошению кошельков доверчивых граждан, и вот один из способов, где мошенники попытались на этот раз обмануть администраторов нашего портала, но как говориться - не на тех напали.

Итак по порядку,
на почтовый адрес администрации портала стали приходить письма вот такого содержания:

Изображение

Изображение

вообще писем было больше и приходили они с разных адресов, но везде использовался один и тот же почтовый сервер, точнее так называемая маска почтового сервера @sberbank.ru это не настоящий адрес электронной почты с которого эти письма приходят. Для создания фальшивых адресов используется специальное программное обеспечение, благодаря которому можно отправлять почту от имени кого угодно. Проверяется элементарно, попробуйте отправить ответное письмо и вскоре получите уведомление от почтового сервера, что указанного адреса не существует.
Если открыть код самого письма, то можно увидеть, что и указанная в нем ссылка якобы на сайт Сбербанка, тоже маска, но более примитивная, сделанная в почтовом редакторе, ведет она на сервер закачки вирусного плагина.
вот фрагмент кода
Изображение

Какую конкретную функцию выполняет данный плагин мы не проверяли, но не исключено, что он может использоваться для перехвата управления Интернет-банкингом или удаленного доступа к компьютеру человека его установившего.

В УЭБ Сбербанка мы сообщили, но не исключено, что мошенники могут продолжить действовать и от имени других банков, соответственно могут пострадать как клиенты, так и репутация банка.
Полагаем есть повод принять превентивные меры профилактики.

С уважением.
Администрация портала.

Страница 1 из 1 Часовой пояс: UTC + 5 часов
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/