Бесплатно Экспресс-аудит сайта:

25.06.2014

Пользователям электронных карт рассылают спам с предложением быстро разбогатеть

Представители компании Symantec зафиксировали спам-кампанию, нацеленную на пользователей электронных карт. Интересно, что спам-сообщение просто перенаправляет пользователя на сайт с предложением быстро разбогатеть.

Электронные письма этой кампании достаточно базовые. Сообщения отправляются с поддельного электронного адреса 123greetings.com, и содержат одну фразу и ссылку. Как оказалось, письма рассылаются с IP адреса Amazon.com. Эксперты предполагают, что, скорее всего – это попытка обмануть любого, кто читает заголовок. Тем не менее, IP-адрес на самом деле не относится к доменному имени, связанному с Amazon.

В теле писем, спамеры используют короткие ссылки для перенаправления жертв на свой сайт. Как правило, 123greetings не использует сокращения для обслуживания электронных карт клиентов. Вместо этого, сайт использует URL, который содержит соответствующее имя домена. Согласно записям на WhoIs, домен спамеров был зарегистрирован 17 июня в Панаме.

Фальшивая ссылка перенаправляет пользователей на разные web-страницы несколько раз, которые запрашивают у пользователя контактные данные, прежде чем перенаправить его на сайт с предложением быстро разбогатеть. Злоумышленник связывается с жертвой путем SMS-сообщений или дополнительных писем в попытке убедить пользователя зарегистрироваться и заплатить для участия в розыгрыше денег. Также мошенник может использовать полученные контактные данные для отправки спама.