На головную страницу TechnoDrive.ru  
ИТ-НОВОСТИ РОСТОВА
одна из 21062 страниц...

Письма «на опознание» нуждаются в том, чтобы их самих опознали

Что делать, если пришло «письмо на опознание»? Не открывайте!Рассылая ссылки на вирусы по e-mail, злоумышленники проявляют недюжинную фантазию. От хорошо известных предлогов в стиле «это ты на фото?.. не ожидал от тебя!» до «документов от партнёра», которые надо «срочно распечатать, подписать и отправить». Причём упомянутыми трюками фантазия преступников не ограничивается, и после налоговой и МЧС они уже выдают себя за полицию, хотя по-прежнему не всегда дружат с грамотностью. Одно из подобных писем на днях пришло в редакционную почту — приводим его с сохранением авторской стилистики.

Реклама: строим надёжные локальные сети для бизнеса.

От: ГУ МВД РОСИИ

Тема: ГУ МДВ РОССИ - Опознание

Здравствуйте. Вас беспокоит сержант ∗∗∗ городского отделения полиции. Сегодня примерно в 13:40, на бульваре строителей, произошла сильная авария. Столкнулись маршрутное такси и грузовой автомобиль марки Scania r440. В следствии чего, пострадало 13 пассажиров маршрутного такси. 4 человека погибли в результате аварии. Мы пытаемся идентифицировать личность одного из пострадавших пассажиров. Возможно вы сможете помочь. Дело в том, что в его мобильном телефоне, наши сотрудники нашли ваш email адрес. Огромная просьба, посмотрите пожалуйста фотографии пострадавшего, с места аварии. Возможно это ваш знакомый. Если это действительно так, просьба связаться с нами, для проведения опознания. Заранее благодарю вас за помощь.

[Ссылки на] Фотографии:

DSC05879.rar

DSC05880.rar


Приведённые ссылки на архивы, естественно, ведут на сервер, взломанный и модифицированный злоумышленниками, который, в данном случае, расположен аж в Панаме! При этом IP-отправителя, согласно данным WHOIS, принадлежит пользователю из Белиза.

Ростовчане, хорошо знающие город, также могут обратить внимание на «бульвар Строителей», которого в донской столице нет (зато он есть, например, в Кемерово). Но много ли жителей мегаполиса знают наизусть все улицы, переулки и проспекты своего города?.. Вызывают подозрение и грубые опечатки — например, «МДВ РОССИ».

Одним словом, следует насторожиться, но если любопытство возьмёт верх, последствия просмотра «фотоархива» могут оказаться печальными — от заражения компьютера трояном-шпионом до скачивания «шифровальщика-вымогателя». Есть, конечно надежда на антивирус, который заблокирует загрузку вредоносного ПО, но для этого нужен надёжный коммерческий продукт с регулярно обновляемыми базами и эвристическим анализом. Либо, как вариант, нужно использовать Ubuntu Linux, поймать заразу в которой значительно сложнее.

Как узнать, от кого письмо?

«Вредоносные рассылки по e-mail — излюбленный приём хакеров, — отмечает эксперт TechnoDrive. — Для заражения компьютеров они имитируют письма из налоговой, информацию о новых сообщениях в соцсетях, интимные фото,  случайно попавшие не туда  и тысячи других поводов. Главное — заставить жертву перейти по ссылке и заставить её поверить, что она скачивает что-то очень нужное и полезное. Защититься от обмана на 100%, пожалуй невозможно, но можно снизить вероятность риска, если следовать некоторым правилам.

Во-первых, желательно создать фильтр доверенной почты, помещающий в специальную папку только письма от ваших партнёров и знакомых (однако, нужно учитывать то, что злоумышленники порой подделывают и адрес отправителя!).

Остальные письма следует читать особенно внимательно и переходить по каким-либо ссылкам очень осторожно. При малейшем подозрении просматривайте служебную информацию в заголовках писем (в Evolution, к примеру это клавиша Ctrl-U, для Outlook Express — правый клик на нужном письме / Свойства / Подробно).

На первый взгляд, в служебных заголовках содержится не совсем понятная «каша», однако поля вида Received: from зачастую раскрывают если и не обязательно IP самого отправителя, то уж точно «айпишник» сервера, который он использовал для отправки писем. Как проверить IP? Пройдите по ссылке TechnoDrive! Если айпишник зарубежный, обычно письмо можно смело удалять.

И не используйте по возможности, быстрые ссылки из "писем соцсетей" в почте (не кликайте по ним). Если вам пишут о новом сообщении, просто зайдите на свою личную страницу из браузера, а не нажимая на кнопку "Прочитать" в письме. Помните, что опасность может скрываться за любым графическим элементом в письме, в любой гиперссылке. И, конечно, не забывайте обновлять антивирусные базы (или использовать Linux)».


Что же касается общих тенденций в сфере кибермошенничества, то можно констатировать что преступники всё более изощрённо используют социальную инженерию.

На практике это значит, что их послания будут всё более походить на самые настоящие письма, смски, сообщения от «френдов» в Скайпе и соцсетях. Что, в свою очередь, будет забирать у пользователей всё больше и больше времени на их опознание.

Чуть не забыли: у TechnoDrive есть группа ВКонтакте — и на Facebook. Подключайтесь!

«Вирус, троян да хакер»: защита информации

На уязвимости Интернета вещей (IoT) укажет приложение-сканер


Возможности Интернета вещей в целом, — и «умных домов» в частности, — продолжают удивлять. Уже сегодня к глобальной сети могут подключаться не только телевизоры, холодильники, системы климат-контроля и электронные замки, но даже зубные щётки, подушки и мышеловки. При этом интерфейсы большинства smart-устройств достаточно уязвимы к деструктивным действиям злоумышленников. А непосредственный контакт с человеком, — например, в случае «умной кровати», — делает последствия потенциального взлома крайне опасными и непредсказуемыми... К счастью, эксперты в области ИТ-безопасности уже активно работают над защитой Интернета вещей и предлагают эффективные решения. Одним из таких продуктов стал IoT-сканер, разработанный «Лабораторией Касперского», бета-версию которого уже можно скачать на Google Play, — сделав первый шаг по защите Интернета вещей от хакеров.
подробнее

«Прожорливые» приложения Android (и фишинг у Windows)


В августе разработчик антивирусных приложений Avast выпустил рейтинг наиболее ресурсоёмких приложений 2017 года. В него вошёл мобильный «софт», активно расходующий заряд аккумулятора и свободную память смартфонов и планшетов. Тем временем, компания ESET предупредила владельцев Windows-устройств об очередной угрозе. На этот раз речь идёт об изощрённом фишинге, рассчитанном на авиапассажиров и любопытных пользователей. О том, как избежать ненужных рисков в сегодняшнем выпуске рассказывают эксперты TechnoDrive.
подробнее

Осторожно: детские онлайн-казино!


ФНС России продолжает борьбу с азартными играми в Интернете. По данным ведомства, всего за два месяца были выявлены и внесены в «чёрный список» Роскомнадзора более 4000 сайтов подобной тематики. При этом среди онлайн-казино всё чаще стали попадаться ресурсы, рассчитанные на детей. Их создатели предлагают несовершеннолетним розыгрыши инвентаря, «скинов» и виртуальных «монет» в онлайн-играх. При этом ставки в таких «лотереях», как правило, делаются украденными у родителей настоящими деньгами. Учитывая остроту проблемы, ФНС России рекомендует более пристально следить за активностью детей в Интернете. А разработчики контентных фильтров предлагают родителям техническое решение данной проблемы.
подробнее

Вейпы опасны... для здоровья компьютера!


В последнее время электронные сигареты вызывают всё больше споров и нареканий со стороны правоохранительных органов и Минздрава. Однако вред, наносимый «вейпами», не ограничивается здоровьем человека!.. На международной конференции по кибербезопасности BSides London 2017 эксперты продемонстрировали, как можно взломать компьютер с помощью электронной сигареты. Всё, что для этого должен сделать пользователь — подключить гаджет к USB-порту ноутбука для подзарядки, и ноут заражён.
подробнее

«Ростелеком» провёл образовательный веб-конкурс для детей


Ростовский филиал ПАО «Ростелеком» принял участие в празднике «Интерактивный ребёнок», который прошёл 3 июня в Парке Революции. В рамках мероприятия компания организовала для юных ростовчан конкурс «Безопасный Интернет», участники которого продемонстрировали отличные навыки защиты от опасного контента в Сети — и получили фирменные подарки от «Ростелекома».
подробнее
Ещё информация !!!  «Вирус, троян да хакер»: защита информации