Методы обнаружения вирусов

8 апреля 2019 года

«Доктор Веб» предупреждает: хакеры применяют формы подписки на рассылки от популярных зарубежных корпораций для распространения ссылки на фишинговый сайт. Письма, отправленные с официальных почтовых адресов компаний, вызывают доверие юзеров так точно проходят спам-фильтры почтовых сервисов, точно дает вероятность хакерам умножить количество вероятных жертв.

На электронную почту русских юзеров начали поступать фишинговые письмеца от популярных зарубежных компаний, подобных точно Audi, Austrian Airlines так точно S-Bahn Berlin. письмеца отправляются с официальных почтовых адресов и, на первостатейный взгляд, перестать вызывают подозрений. заглавие так точно само цидулка напечатаны на англоязычном либо германском языке, однако между текста отличаются слова на русском: «ВАМ ДЕНЬГИ».

В начале письмеца опубликована ссылка, при переходе по коей юзер перенаправляется на вебстраницу на медиа-сайте знакомств. Затем, за счет вредного кода, вмонтированного в страницу-заглушку сайта, сквозь цепочку редиректов попадает на фишинговый ресурс.

Там юзер лицезреет извещение о том, точно его электронный почтовый адресок выиграл вероятность участвовать в интернациональной акции «Счастливый e-mail». позднее чего предлагается прекратиться выборочный так точно приобрести валютное вознаграждение в размере от 10 перед началом 3000 EUR. Для убедительности на веб-сайт добавлены отзывы людей, якобы уже получивших деньги, в книжка числе так точно отзывы недовольных низменной суммой выигрыша.

После нескольких заданных вопросцев отражается оповещение об акции, сумма выигрыша так точно ситуация вывода средств. Одно из условий – нужда уплатить комиссию за трата валюты в рубли.

Для оплаты комиссии юзера переводят на страницу, где-нибудь предлагается внедрить заданные банковской карты. позднее ввода заданных юзера просят показать а уж уж также проверочный код из SMS. иногда конец указанные деяния выполнены, со счета юзера списываются средства, а уж уж заданные банковской карты остаются у хозяев жульнического сайта. При конкретно в этом ни малейшего выигрыша жертва перестать получает.

Интересно то, каким образом хакеры отсылают фишинговые письма. Для этого применяются официальные формы подписки на рассылки компаний. Благодаря тому, точно в полях ввода текста этих форм можно применять разные символы, хакеры приобретают вероятность отправлять от личика больших корпораций письмеца с вредоносными ссылками. Для этого в графе «Имя» указывается «ВАМ ДЕНЬГИ», а уж уж заместо фамилии указывается гиперссылка на фишинговый сайт. В итоге на e-mail жертвы приходит цидулка для доказательства подписки на рассылку с официальной почты компании.

Специалисты корпорации «Доктор Веб» советуют юзерам наличествовать аккуратными при переходе по аналогичным гиперссылкам так точно перестать говорить свои собственные заданные на непроверенных ресурсах.

НОВОЕ НА САЙТЕ

25 марта 2024 годы

С 1 апреля текущего годы «Доктор Веб» обновляет цена лицензий на употребление ряда программных продуктов Dr.Web для индивидуального употребления эдак как для бизнеса эдак как госучреждений. помимо того, вводятся некие перемены в правилах лицензирования.

Так, будут повышены цены на Dr.Web Security Space для обороны 1... Антивирус Dr.Web

22 марта 2024 года

Комплексное решение для обороны любых объектов корпоративной сети, испытания почтового так что интернет-трафиков Dr.Web Enterprise Security Suite прошло инспекционный контроль ФСТЭК России.

Успешное прохождение испытаний доказано сертификатом соответствия №3509, реальным перед началом 27 января 2029 года.

С мо... Антивирус Dr.Web

Скачать в PDF Горячая лента угроз и предупреждений о вирусной опасности!

Скачать в PDF Вирусные новости

6 марта 2024 года

«Доктор Веб» информирует о масштабном обновлении продуктов Dr.Web 12.0 так что 13.0 с централизованным управлением для бизнеса, а уж а а также продукта для обороны АСУ ТП Dr.Web Industrial.Теперь системным админам доступны новейшие способности управления системой защиты, в то период как-либо выявленные ошибки были исправлены.... Антивирус Dr.Web