--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Жулики рассылают вирусы, от имени Сбербанка. Будьте осторожнее.

Городские происшествия
139
62
С друзьями на NN.RU
В социальных сетях
Поделиться
От якобы сбербанка и с его эмблемой и даже от якобы корпоративной почты. Текст примерно такой:

Уважаемый Клиент!

Меня зовут Семёнов Алексей Дмитриевич. Я представитель
коллекторской группы Сбербанка России.
На ваше имя 21.10.2015 был оформлен потребительский кредит через наш онлайн
банкинг ( https://online.sberbank.ru ) на сумму 245 998 рублей.
На данный момент задолженность не погашена. На 28.01.2016 ваш долг составляет 314 773 рублей с учетом пени (0.5%в сутки).
В связи с этим, на ваше имя Сбербанком России был составлен судебный иск.

Ознакомьтесь с документами:

Договор_займа.zіp

Судебный_иск.zіp


Ни в коем случае не открывайте файлы и не ходите по ссылкам, это вирус.
Doc.Who
03.02.2016
Я так коллекторами и говорю. Что вирусы они.
horntail
03.02.2016
Не обижайте вирусов - какие - не какие, а форма жизни :) А российский коллектор просто существо, похожее внешне на человека.
kokden
03.02.2016
Какое то палево, от Сбера ни разу ни одного мейла не приходило.
Просто рассылка вирусов.
А мне от "билайна" в воскресенье и сегодня пришли смски с поздравлением с днём рождения (обращение по имени, но на "ты"), до которого ещё несколько месяцев. В сообщениях есть подозрительная ссылка на видео, которое специально для меня записали абоненты. Не стал открывать ссылку на всякий случай. Вирусня от "билайна", однозначно.
Deacon
03.02.2016
Шифровальщик что ль?
Да, похоже на то.
Вымогалы всех мастей активизировались. Корпоративная почта - это сбербанк@мэйл.ру? *crazy*
Maxy52
03.02.2016
Вряд ли. На скриншоте в статье - подменённый адрес на корпоративный Сбербанка. В смысле подменённый отправителями, а не автором скриншота.
skaarj
03.02.2016
Работают ребятки.
Maxy52
03.02.2016
Maxy52
03.02.2016
Отдел К по ним скучает..
расследовали уже пару дел по взлому сбербанк on-line, админку барыжат за 50 штук и рассылают всякую фигню по вайберу,ватсапу и скайпу. в теме в какой то отписывался
Ω
03.02.2016
так там ссылки, а не зипы? И чего плохого в том чтобы скачать зип? Запускать внутри него ничего не надо. Или там на макросах внутри ворда все все? я думал такое больше не работает.
Не знаю. Сделано в виде ссылок на скачку. Скорее всего шифровальщик.
Ω
03.02.2016
так я зачем спросил,думал дополнить тему срезультатом скана этих архивов тем же онлайн ДРВЕБом, или каспером. Просто ничего не нажимать и не скачивать совет так себе. Ну ладно, от сбера, а если от контактов вирус пришлют? Там уж не читать и не смотреть файлы не выйдет.
А если ссылки, и причем запускается само без ведома после перехода, то тут уже браузер надо латать, это реально жопа.
SerZH
03.02.2016
Было аналогичное - антивирусники пасуют, включая веба...
Было у кого-то на работе. В теме было "Акт сверки". Никакие антивирусники не помогли. Комп пришлось восстанавливать специалистам. Два дня. Потеряли всего лишь трехдневный объем информации, остальное удалось восстановить.
Ω
03.02.2016
я помню ту тему, ага. Вопрос остается отрытым - екзешки в архивах, или нет. Если екзешки (запускные) то и антивирь не нужен - это сразу палево!
Похоже на ссылку, файлы не были прикреплены. А экспериментировать, я не стал))) Я не компьютерщик и мне мой комп дорог)))
FreeCat
03.02.2016
ТеплушникЭр писал(а)
Никакие антивирусники не помогли.

криптор поди новый - вот и не поняли :) .
FreeCat
03.02.2016
Ω писал(а)
так там ссылки, а не зипы?

наверняка с 2-мя ссылками, 2-я либо exe либо scr либо какая другая исполняемая :) ... а большинство клиентов настроены по умолчанию так что второе(а реально - главное) расширение не показывает :( .
Ω
04.02.2016
Если это ссылки на исполняемые ВМЕСТО зипов/док файлов, то это даже без антивирусника заметно, даже если новые крипторы ДРвебом не ловятся, их очень просто избежать. Не надо запускать исполняемые файлы невесть откуда, да еще и если их прислали с подлогом под документ (это сразу показывает умысел). Ну, я надеюсь пояснять, что в "компуктере" должно стоять отображение расширений файлов, которые придуманы не просто так, не надо... и при переходе по ссылкам в статус баре написано, куда ведет.
У меня сложности в основном при скачке патчей/кряков пираццких. :-( Там постоянно стали совать всякое гумно. А на этом материале и новые вирусы антивирь не поймает, и ложно позитивных реакций полно в силу работы некоторых кряков. Хоть второй комп держи тоже включкенным постоянно для чувствительных операций.
? писал(а)
Хоть второй комп держи тоже включкенным постоянно для чувствительных операций.

Опыты с кряками очень удобно проводить на виртуальных машинах, типа VMware.
Да и не только с кряками, а и вообще все сомнительные опыты удобнее делать на виртуальной машине
Ω
04.02.2016
"Сомнительные опыты" это свежатинка из игр. Я не знаю последствий экспериментов с играми на ВМвари и то, насколько это съест производительность. Им и так приходится скармливать и ОЗУ, и проц, и видео (дошло уже до GTX960). А если предположить, что вирус не сразу подействует, а отложенно, или его действие скрытно (не криптор и не локер), то надо на виртуалке не только пробовать. но и играть все время.
А также насколько сложнее станет заниматься поднятием этих игр до играбельного состояния? Примерно 1/3 часть игрушек "из архива" не играется, их еще надо пилить по гуглению ошибок и т.п. И не только кряками. И дистрибов С++ не докладывают, и инишки кривые, и просто запчасти в виде файлов, модов, и дрова постоянно новые пишут.
У меня есть еще и нетбук, просто включать и ходить с него в сбер онлайн и прочией нужные личные кабинеты как правило лень, при включенном десктопе-то. Но, видимо, стоит начать это делать.
С философской точки зрения это плата за неофициальность пираццкого контента, да. Но я не то чтобы жалуюсь, просто наблюдением поделился.
У меня сомнительные опыты это всякие "игры" с реестром :-)

Как пойдут навороченные игры под VMware не знаю, но субъективно сильного уменьшения быстродействия не видно
Ω
04.02.2016
При "инсталляции" там и в реестр пишется что угодно. Много где сразу пишут - "пускать кряк/игру/инсталлер под админом".
Может когда-нибудь и попробую виртуалку, может, и правда удобнее, чем черт не шутит? Вот только что слез с fallout 4 на входе Witcher 3. Надо смотреть идет, не идет, насколько тормозит.
А что старое-любимое и пойдет точно под виртуалкой, то и уже почти бесплатно можно сподобиться и покупать хоть бы в том же "стиме", если совсем плохо станет с вирусами.
ЗЫ. Я лично, правда, пострадал за годы(!) только один раз - мой вирус-рекламер пойман на китайском андроиде Giayu, и пришел он через бэкдор штатного ланчера, который желтые программеры не исправили за 3 выпущенных прошивки и теперь уже точно не исправят. Пришлось убить его и поставить сторонний ланчер. Т.е. пришел откуда не ждали...
lionchik
03.02.2016
кредиты на такие суммы онлайн можно оформить?
Не знаю, не интересовался.
ни на какие. у СБ нет онлайн кредитов. даже для образцовых клиентов. это не титькофф.
RoMih
03.02.2016
Мне в сбере одобрили кредитку с лимитом 50тыр. Можно заказать, потом прийти и забрать. На этом все.
lionchik
03.02.2016
ага. и паспорт показать и себя.
RoMih
04.02.2016
дальше не знаю ))) мне ипотеки хватает ))
ок. спс за инфу
7x7
03.02.2016
Одни жулики рассылают вирусы от имени других жуликов по покровительством третих.
Alex156
03.02.2016
:-D
По аналогичной схеме присылают письма из "Арбитражного суда" и "Следственного комитета"
Цель - заставить человека щёлкнуть по ссылке, где его уже ждёт вирус-шифровальщик
вирус-шифровальщик
поисковиком нашла, что это за напасть.Три четверти населения, если брать все возрасты, без понятия об таком, а в теме этих несведущих всяко обзывают. Не надо бы так.
High
03.02.2016
было такое, щелкнул по ссылке не подумав, антивирус заблокировал переход изза трояна и удалил,я потом проверил ноут на вирусы, вроде обошлось
Ω
03.02.2016
а страница кулхацкеров по ссылке у вас сама исполняла какой-то вирусняк? Т.е. браузеры дырявые? или надо было что-то скачивать запускать?
High
03.02.2016
после клика по ссылке вроде браузер выдал чистую страницу с вопросом вверху разрешить? а антивирус окошко с текстом про что там троян и заблокировано удалением этой страницы
Ω
03.02.2016
т.е. дыры. это печально.
М.Р
03.02.2016
Хром точно дырявый.
Ω
03.02.2016
да все популярные дырявые наверно.
Пока живут на свете дураки
Обманывать их, стало быть, с руки.
Видел на днях растерянного деда лет под 70 с телефоном и карточкой все спрашивал у девченок куда деньги с карты пропали Ужас.
Где наши правоохранители,жирующие на народные деньги? Есть же отделы по борьбе с киберпреступногстью ну или что то в этом роде. Всем пофиг. Штуку две с карты скомуниздили Фигня.....это типа даже и не мелкая кража
damonk
03.02.2016
Некий случай! Допустим вы ищете работника, и вам на почту приходит обычное письмо я такой такой, ищу работу, резюме в приложении, в приложении файл doc. Антивирус на него не реагирует. Какова вероятность, что вы этот файл откроете?
papa-lisi
03.02.2016
Было-было.
))
Я однажды на корпоративной почте открыла вёрдовский файл (тоже от существующей крупной компании, со всеми подписями, с якобы нормальной почты), и после этого у меня в течение трёх дней все файлы на компьютере были заблокированы (сменилось расширение), предлагалось разблокировать за деньги. Сисадмины, к сожалению, не справились, пришлось всё удалить... Хорошо, хоть эта зараза на сервер не заползла. Теперь только от адресатов из адресной книги открываю письма! :-)
FreeCat
03.02.2016
Чёрная Кысь писал(а)
все файлы на компьютере были заблокированы (сменилось расширение)

если просто расширения сменилось - то скриптом всё назад меняется :) . на 1 расширение - 1 строка :-D ...
Сисадмины две недели ковырялись и посылали письма с вопросами во всякие касперские и ещё куда-то - бесполезно, видимо, что-то серьёзное было. Это для меня на первый взгляд просто расширение сменилось, а как оно там на самом деле - ежу непонятно...
RoMih
03.02.2016
Да никто электронку как правило не указывает при займах. Онлайн банк сбера тоже не требует нигде почты. Все через тел и смс. Да и кто будет договоры в архиве отправлять. Точно на дурака рассчет.
Выше картиночка про "работают ребятки" в тему.
Но ведь реально кто-то опять попадается... даже не смешно уже.
RoMih
03.02.2016
Лох не мамонт...
GeK65
03.02.2016
Будем знать.
Мне пох. У меня Xubuntu. Вирусов нет априори.
Пусть присылают.
спасибо
istorik
04.02.2016
А мне от Ростелекома письмо пришло, "наш дом передают компании партнёру, ознакомьтесь с тарифным планом.."
Херъ
08.02.2016
Это вам от РосСтелекома. А мне от Ростелекома сегодня вот что прислали:

Уважаемый абонент!

Специалистами ПАО <<Ростелеком>> выявлена мошенническая схема по рассылке вируса, в которой используется адрес электронной почты (например, mail@rosstelecom.ru), похожий на электронный адрес компании <<Ростелеком>>. Данные письма могут содержать уведомления о закрытии линии в Вашем доме и переводе на другой тарифный план альтернативных Операторов связи.

Рекомендуем вам при получении таких писем не переходить по ссылкам и не загружать какие-либо вложенные файлы во избежание последующего вымогания денежных средств.

Обращаем Ваше внимание, что в официальных письмах от ПАО <<Ростелеком>> счет за услуги связи может быть только в формате <<.pdf>>.

В Едином личном кабинете Вы всегда можете просмотреть и оплатить без комиссии счет за услуги связи, а также распечатать или сохранить на компьютере электронный счет. Пожалуйста, будьте бдительны и не открывайте вложения и ссылки из писем, в безопасности которых Вы не уверены.
istorik
08.02.2016
Ага. Мне тоже пришло.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов