Home

Previous Entry | Next Entry

RIW - 2009

спам одноклассники


Вчера в промежуток времени с 08:44 до 08:45 со страниц моего аккаунта в Одноклассниках было массово разослано моим друзьям следующее сообщение:

Kaк дeлa? cлyшaй пoмoги мнe пoжaлуйстa выиrpaть Apple Iphone! Я нa 2-ом меcтe!!! oтошли плиз вcerо 1cмc-кy. Kоpoткий нум 1171, c тeкcтoм XL1 8636. Смc-кa cтoит вcеro 5p. oтдaм кoнeчнo жe...))) Oчень хoчy ceбe этoт aппapaт) в дoлrу нe оcтaнycь!) Зapaнеe cпacибo


этo не спaм)))


Ранее премиум-номер (короткий номер) 1171 принадлежал печально известной компании "Русский Биллинг".Видимо это продолжение действий злоумышленников.

От Саппорта Одноклассников получил написанное под копирку письмо-ответ:октября 2008 г., 8:07:43 (Thu, 30 Oct 2008 08:07:43 +0300)
Вас приветствует Служба поддержки Odnoklassniki.ru!

-Возможно, в результате фишинговой рассылки, Ваши логин и пароль стали доступны злоумышленникам, после чего и произошла рассылка, о которой Вы нам написали. Предотвратить повторение подобных ситуаций Вы можете самостоятельно:
- - Переходя по ссылкам в письмах о новых сообщениях или оценках, проверяйте адресную строку браузера. Наш адрес выгладит как odnoklassniki.ru и никак иначе;
- - Используйте программы, повышающие безопасность компьютера во время работы в интернете;
- - Для авторизации на сайте используйте только http://www.odnoklassniki.ru/;
- Периодически проверяйте свой компьютер свежей версией антивирусной программы.
Рекомендуем Вам сменить пароль от Вашей электронной почты и от аккаунта на нашем сайте.
Совет: сделайте пароли разными, более 6 знаков, состоящими из букв и цифр, не связанных между собой.
Если рассылка произошла с анкеты Вашего знакомого/знакомой или родственника, переадресуйте наши рекомендации им.

С уважением,
Служба поддержки Odnoklassniki.ru



-Имя: Владимир Николаевич Корвацкий (Korvatsky)

-E-mail: w@krepton.ru

-ID: 14849816825

-Цель обращения: Пожаловаться на нарушителя

-Тема: СПАМ с моего аккаунта!!!

-

--------------------------------------------------------------

-

-С моего аккаунта неизвестным был вчера в 08:44- 08:45 часов разослан массовый спам:

-Kaк дeлa? cлyшaй пoмoги мнe пoжaлуйстa выиrpaть Apple Iphone! Я нa 2-ом меcтe!!! oтошли плиз вcerо 1cмc-кy. Kоpoткий нум 1171, c тeкcтoм XL1 8636. Смc-кa cтoит вcеro 5p. oтдaм кoнeчнo жe...))) Oчень хoчy ceбe этoт aппapaт) в дoлrу нe оcтaнycь!) Зapaнеe cпacибo

-этo не спaм)))

-

-Прошу меня проинформировать - как такое могло случиться? Кто мог это сделать? С какого IP? Прошу принять меры к виновным. Это мошейническтво, наказуемое по УК! Жду ответа от вас!

-

-User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; WebMoney Advisor; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; .NET CLR 1.1.4322)

-url: http://wg15.odnoklassniki.ru/cdk/st.cmd/helpFeedback/tkn/4614

-

--------------------------------------------------------------

У меня установлена легальная лицензионная версия Касперского. 


 UPD: 
....«Фонтанке» удалось выяснить, что этот номер принадлежит сотовой компании «Мегафон». Стоимость услуги - 177 рублей. Как пояснили в пресс-службе Северо-Западного филиала ОАО «Мегафон», сотовая компания «продает» специальные сервисные номера самостоятельным компаниям (контент-провайдерам) и занимается только обслуживанием трафика - осуществляет передачу и тарификацию запроса. Ответственность за содержание и качество услуги несет контент-провайдер. Основная их функция - предоставление абонентам информационных и развлекательных услуг (картинки, мелодии, голосования).

В ЗАО «Контент-провайдер Первый Альтернативный» подтвердили «Фонтанке», что их компания в настоящее время действительно «владеет» сервисным номером 1171. Но провайдер в свою очередь имеет право «давать попользоваться» им другим лицам, в том числе и физическим. Так, собственно, и произошло с 1171, сейчас его арендуют сразу несколько физлиц (сколько именно, провайдеры уточнить оказались). Соответствие содержания услуг нормам действующего законодательства обеспечивает служба технической поддержки провайдера. «Мы отслеживаем такие случаи, - рассказал сотрудник службы Арсений Антонов, - и если выявляется факт, что указывается недостоверная информация о стоимости услуги, как, например, в данном случае: вместо реальных 177 рублей - 20, то виновник наказывается штрафом». Как пояснили в службе техподдержки, недобросовестного арендатора номера можно идентифицировать по коду - за каждым закреплен свой «получатель денег». Информацию, переданную «Фонтанкой», провайдеры записали и пообещали разобраться, однако поделиться результатами «разборок» опять же отказались.

Случай в «ВКонтакте» очень сильно подходит под определение - хищение чужого имущества путем обмана или злоупотребления доверием, проще говоря, мошенничество. Расследованием преступлений, совершённых с использованием сети Интернет, занимаются специализированные подразделения ГУВД, иными словами, управление «К» или отдел «К». Как сообщили «Фонтанке» в ГУВД по Петербургу и ЛО, подобные случаи находились и находятся у них на контроле. Оперативники работают в равной мере как по заявлениям потерпевших, так и по результатам оперативных разработок. Чаще всего проводимые проверки «не выливаются» в уголовные дела, поскольку «ниточка» приводит к родственнику или знакомому потерпевшего. Поскольку Северная столица - «родина» «ВКонтакте», сотрудникам питерского отела «К» большое количество материалов поступает в разработку из других регионов. Возбужденные уголовные дела по результатам проверок возвращаются «в родные пенаты»,
....

UPD2:
заполните форму на http://rbhelp.ru , аккаунты мошенников блокируют, деньги должны вернуть.

Comments

( 5 комментариев — Оставить комментарий )
[info]doctor wrote:
30 Окт, 2008 08:05 (UTC)
одноклассники всем охуели. Начали деньги брать за всякие мелочи, типа дополнительные фотографии.
В то время как оригиналы (faceebook, myspace и прочее) готовы чуть ли не денег платить, только бы у них люди тусили, это пошли, на мой взгляд по деструктивной дорожке. Подло и глупо, много денег не заработают, а рухнуть со своих звёздных позиций могут.
(Анонимно) wrote:
30 Окт, 2008 13:25 (UTC)
Касперский для меня тоже очень актуально...легальная версия за (немалые деньги) продержалась 3 мес.собрала все что можно....лечить нельзя.Пришлось переустанавливать....антивирус сменила на dr.Web, очень довольна.А Касперского ломают...меняйте пока не поздно. :)
[info]grumbler_eburg wrote:
30 Окт, 2008 17:47 (UTC)
Все антивирусы "ломают"
У Касперского плохая (по сравлению с NOD32, например) эвристика, поэтому он нередко пропускает свеженькое "зверьё" (к которому ещё нет сигнатур в антивирсуных базах, 0-day exploit)
А у Dr.Web нет защиты от отключения при перезагрузке, как и у мнгих других антивирусов, да и при проверке на списке "диких вирусов" (wild viruses list) он не в первых позициях.
Если уж заменять касперского, так на NOD32.
[info]grumbler_eburg wrote:
30 Окт, 2008 17:57 (UTC)
кросс-атака это.
Это был перехвачен твой сеанс, скорее всего спомощью атаки вида "подмена сайта". (Нехрен лазать по всяким порно/кряко/... сайтам интернет эксплорером. Нормальные люди ставят Мозиллу или Оперу, там гораздо безопаснее, когда освоишься.)
Скрипт на сайте злоумышленника забрал ключ твоего сеанса на "одноклассниках" и разослал спам.

Другой вариант - ты ткнул по ссылке в поддельном ("фишинговом") письме и самввёл параметры своего аккаунта.

"Служба поддержки Odnoklassniki.ru" написала тебе всё совершенно правильно.

Если ты считаешь себя жертвой - иди в (ближайшее или, лучше, городское) Управление МВД и пиши заявление. Если кто-то из твоих контактов (по-глупости) отдал свои деньги, отправив означенную SMS, его тоже попроси/заставь сходить. Любителя чужого бабла легко найдут хотя бы по данным контент-провайдера, а служебное рвение тем больше, чем больше сумма ущерба (количество потерпевших).
(Анонимно) wrote:
31 Окт, 2008 10:50 (UTC)
Сергей Корвацкий
Владимир здравствуйте! Я так и понял, получив такое сообщение, поэтому не обратил на него никакого внимания.
Но спасибо за предупреждение, впредь буду внимательнее!
( 5 комментариев — Оставить комментарий )

Latest Month

Декабрь 2009
Вс Пн Вт Ср Чт Пт Сб
  12345
6789101112
13141516171819
20212223242526
2728293031  

Tags

Разработано LiveJournal.com