Вчера в промежуток времени с 08:44 до 08:45 со страниц моего аккаунта в Одноклассниках было массово разослано моим друзьям следующее сообщение:
Kaк дeлa? cлyшaй пoмoги мнe пoжaлуйстa выиrpaть Apple Iphone! Я нa 2-ом меcтe!!! oтошли плиз вcerо 1cмc-кy. Kоpoткий нум 1171, c тeкcтoм XL1 8636. Смc-кa cтoит вcеro 5p. oтдaм кoнeчнo жe...))) Oчень хoчy ceбe этoт aппapaт) в дoлrу нe оcтaнycь!) Зapaнеe cпacибo
этo не спaм)))
Ранее премиум-номер (короткий номер) 1171 принадлежал печально известной компании "Русский Биллинг".Видимо это продолжение действий злоумышленников.
От Саппорта Одноклассников получил написанное под копирку письмо-ответ:октября 2008 г., 8:07:43 (Thu, 30 Oct 2008 08:07:43 +0300)
Вас приветствует Служба поддержки Odnoklassniki.ru!
-Возможно, в результате фишинговой рассылки, Ваши логин и пароль стали доступны злоумышленникам, после чего и произошла рассылка, о которой Вы нам написали. Предотвратить повторение подобных ситуаций Вы можете самостоятельно:
- - Переходя по ссылкам в письмах о новых сообщениях или оценках, проверяйте адресную строку браузера. Наш адрес выгладит как odnoklassniki.ru и никак иначе;
- - Используйте программы, повышающие безопасность компьютера во время работы в интернете;
- - Для авторизации на сайте используйте только http://www.odnoklassniki.ru/;
- Периодически проверяйте свой компьютер свежей версией антивирусной программы.
Рекомендуем Вам сменить пароль от Вашей электронной почты и от аккаунта на нашем сайте.
Совет: сделайте пароли разными, более 6 знаков, состоящими из букв и цифр, не связанных между собой.
Если рассылка произошла с анкеты Вашего знакомого/знакомой или родственника, переадресуйте наши рекомендации им.
С уважением,
Служба поддержки Odnoklassniki.ru
-Имя: Владимир Николаевич Корвацкий (Korvatsky)
-E-mail: w@krepton.ru
-ID: 14849816825
-Цель обращения: Пожаловаться на нарушителя
-Тема: СПАМ с моего аккаунта!!!
-
----------------------------------------
-
-С моего аккаунта неизвестным был вчера в 08:44- 08:45 часов разослан массовый спам:
-Kaк дeлa? cлyшaй пoмoги мнe пoжaлуйстa выиrpaть Apple Iphone! Я нa 2-ом меcтe!!! oтошли плиз вcerо 1cмc-кy. Kоpoткий нум 1171, c тeкcтoм XL1 8636. Смc-кa cтoит вcеro 5p. oтдaм кoнeчнo жe...))) Oчень хoчy ceбe этoт aппapaт) в дoлrу нe оcтaнycь!) Зapaнеe cпacибo
-этo не спaм)))
-
-Прошу меня проинформировать - как такое могло случиться? Кто мог это сделать? С какого IP? Прошу принять меры к виновным. Это мошейническтво, наказуемое по УК! Жду ответа от вас!
-
-User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; WebMoney Advisor; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; .NET CLR 1.1.4322)
-url: http://wg15.odnoklassniki.ru/cdk/st.cmd/h
-
----------------------------------------
У меня установлена легальная лицензионная версия Касперского.
UPD:
....«Фонтанке» удалось выяснить, что этот номер принадлежит сотовой компании «Мегафон». Стоимость услуги - 177 рублей. Как пояснили в пресс-службе Северо-Западного филиала ОАО «Мегафон», сотовая компания «продает» специальные сервисные номера самостоятельным компаниям (контент-провайдерам) и занимается только обслуживанием трафика - осуществляет передачу и тарификацию запроса. Ответственность за содержание и качество услуги несет контент-провайдер. Основная их функция - предоставление абонентам информационных и развлекательных услуг (картинки, мелодии, голосования).
В ЗАО «Контент-провайдер Первый Альтернативный» подтвердили «Фонтанке», что их компания в настоящее время действительно «владеет» сервисным номером 1171. Но провайдер в свою очередь имеет право «давать попользоваться» им другим лицам, в том числе и физическим. Так, собственно, и произошло с 1171, сейчас его арендуют сразу несколько физлиц (сколько именно, провайдеры уточнить оказались). Соответствие содержания услуг нормам действующего законодательства обеспечивает служба технической поддержки провайдера. «Мы отслеживаем такие случаи, - рассказал сотрудник службы Арсений Антонов, - и если выявляется факт, что указывается недостоверная информация о стоимости услуги, как, например, в данном случае: вместо реальных 177 рублей - 20, то виновник наказывается штрафом». Как пояснили в службе техподдержки, недобросовестного арендатора номера можно идентифицировать по коду - за каждым закреплен свой «получатель денег». Информацию, переданную «Фонтанкой», провайдеры записали и пообещали разобраться, однако поделиться результатами «разборок» опять же отказались.
Случай в «ВКонтакте» очень сильно подходит под определение - хищение чужого имущества путем обмана или злоупотребления доверием, проще говоря, мошенничество. Расследованием преступлений, совершённых с использованием сети Интернет, занимаются специализированные подразделения ГУВД, иными словами, управление «К» или отдел «К». Как сообщили «Фонтанке» в ГУВД по Петербургу и ЛО, подобные случаи находились и находятся у них на контроле. Оперативники работают в равной мере как по заявлениям потерпевших, так и по результатам оперативных разработок. Чаще всего проводимые проверки «не выливаются» в уголовные дела, поскольку «ниточка» приводит к родственнику или знакомому потерпевшего. Поскольку Северная столица - «родина» «ВКонтакте», сотрудникам питерского отела «К» большое количество материалов поступает в разработку из других регионов. Возбужденные уголовные дела по результатам проверок возвращаются «в родные пенаты», ....
UPD2:
заполните форму на http://rbhelp.ru , аккаунты мошенников блокируют, деньги должны вернуть.
- Location:Москва


Comments
В то время как оригиналы (faceebook, myspace и прочее) готовы чуть ли не денег платить, только бы у них люди тусили, это пошли, на мой взгляд по деструктивной дорожке. Подло и глупо, много денег не заработают, а рухнуть со своих звёздных позиций могут.
А у Dr.Web нет защиты от отключения при перезагрузке, как и у мнгих других антивирусов, да и при проверке на списке "диких вирусов" (wild viruses list) он не в первых позициях.
Если уж заменять касперского, так на NOD32.
Скрипт на сайте злоумышленника забрал ключ твоего сеанса на "одноклассниках" и разослал спам.
Другой вариант - ты ткнул по ссылке в поддельном ("фишинговом") письме и самввёл параметры своего аккаунта.
"Служба поддержки Odnoklassniki.ru" написала тебе всё совершенно правильно.
Если ты считаешь себя жертвой - иди в (ближайшее или, лучше, городское) Управление МВД и пиши заявление. Если кто-то из твоих контактов (по-глупости) отдал свои деньги, отправив означенную SMS, его тоже попроси/заставь сходить. Любителя чужого бабла легко найдут хотя бы по данным контент-провайдера, а служебное рвение тем больше, чем больше сумма ущерба (количество потерпевших).
Но спасибо за предупреждение, впредь буду внимательнее!