Развод в социальных сетях на деньги

Оглавление:

Обман в социальных сетях: вконтакте одноклассники и facebook

«Мне срочно нужны деньги!»

Значительная часть интернет-мошенников из социальных сетей хотят получить ваши средства. Для этого они используют множество приёмов. Первый и самый простой – вам оставил сообщение друг, у которого в другом городе украли кошелёк и теперь он не может добраться домой. Естественно, он рассчитывает на вашу помощь. Вариантов объяснений, почему вы срочно должны выслать деньги, существует множество. Кстати, не удивляйтесь: позвонив на его мобильный телефон, вы можете узнать, что на самом деле у него всё в порядке. Как же злоумышленники смогли прислать вам эту просьбу?! Скорее всего, они просто взломали его страничку в соцсети. Хотя есть и более сложный способ – создание аккаунта другим человеком от имени вашего знакомого.

С помощью поддельного аккаунта деньги от обитателей социальных сетей получают и другим способом. Например, создав страничку представителя власти или силовых органов, можно заработать на предложении «улаживать» сложные вопросы. Или, представьте, у вас возник «сетевой» роман с очаровательной девушкой, а у неё «вдруг» нет денег на телефонный звонок или на приезд к вам. Хотя эта схема более распространена на сайтах знакомств, но и в социальных сетях она также встречается. Иногда у новых друзей «случаются» сложные жизненные обстоятельства, которые они никак не могут решить без вашей материальной помощи.

Не всегда обман в социальных сетях направлен на ваши деньги. Например, молодым симпатичным девушкам могут предложить работу модели. А для окончательного принятия решения нужны несколько фотографий в различных ракурсах, в том числе и обнажённой. Будет ли после этого предложена работа – большой вопрос, а вот найти своё фото на одном из порно-сайтов станет вполне реально.

Техника за гранью фантастики

Если прошлые варианты обмана предполагали налаживание с вами дружеских отношений, то есть и более техничные способы отбирания средств. Например, фишинговые технологии и распространение вирусов и троянов. Это мошенничество достаточно распространено в контакте. Фишинговые сообщения подталкивают вас зайти на определённую страничку и оставить личные данные, с помощью которых можно взломать вашу страничку или списать средства с мобильного телефона.

А обман вконтакте, при котором распространяется вредоносное ПО, обычно выглядит так: вы получаете предложение воспользоваться уязвимостью игр, которые предлагает эта соц сеть, или установить приложение для отслеживания посетителей. Только вместо приятной утилиты вы инсталлируете на свой компьютер программу, «считывающую» информацию с клавиатуры. А затем полученные данные мошенники используют для взлома, в лучшем случае, вашей странички, а в худшем – кредитной карточки.

Если же вы хотите, чтобы социальные сети были для вас местом приятного общения, а не несли угрозу мошенничества, выполняйте простые правила: никогда и никому не отсылайте деньги или смс после полученных сообщений, не устанавливайте ПО из соцсетей, не заполняйте подозрительные анкеты, и, в конце концов, придумайте себе надёжный пароль.

Развод в соцсетях. Чуть не попался

Всё началось с того, что около месяца назад один из моих друзей уехал в Киев по работе. Сам живёт в Питере. Мы с ним не очень часто общались, поэтому я не был в курсе всего происходящего в его жизни.

Вчера открываю ВКонтакте. Смотрю, а от друга пришла пара сообщений. Он прислал фотки того, как на вокзале в Киеве кушает. Как у него обувь порвалась. Накидал ещё десяток фоток в личку. Мы с ним ещё малёха пообщались, как началась какая-то фигня:

«Слушай, мне стыдно, конечно, но тут такое случилось… Короче, вышли деньги. Буквально тысяч пятнадцать. В следующем месяце отдам. Я вляпался в этой Незалежной. Меня убить хотят. Если что — вот мой новый номер. Старый я потерял».

Сказать, что после этого я был в афиге — это ничего не сказать.

Но меня как-то насторожило, что он свой номер прислал. Я на всякий случай нашёл его в телефонной книге и стал названивать. Шёл уже второй час ночи.

Он поднял трубку. Заспанный друг не мог врубиться сначала в ситуацию. И не мог понять, какого чёрта я звоню полвторого ночи. Объяснил ему вкратце. Он выматерился и сказал, чтобы я никому не отправлял никаких денег.

Пригляделся к аккаунту псевдодруга, а там вместо «Паша Пашков*» стоит «Паша Пащков». Кто-то скопировал почти всё содержимое аккаунта товарища. Я даже не заметил, что новый профиль у меня не в друзьях. Довольно тонко подошли к работе. Общение с подозрительным персонажем я, конечно, прекратил. Но сам факт. Меня даже бабушки в метро на мелочь не разводят, а этому уже готов был выслать деньги.

Друг, страницу которого скопировали, рассказал после, что познакомился с «девушкой». Она хотела узнать о нём побольше, о том куда ездит. Просила выслать фоток побольше. Вот он и выслал мошеннику фотографии, которые он потом мне «скормил» под видом эксклюзива.

Я понимаю, что всегда быть внимательным нельзя физически, но старайтесь включать логику, особенно когда просят денег или когда вас торопят.

*на самом деле друга не зовут Паша Пашков. И да, фотографий нет, потому что товарищ запретил использовать его фотки в этой истории.

Топ-6 развода пользователей ВКонтакте: как избежать угрозы

В этой заметке приводится своеобразный «хит-парад» наиболее распространенных случаев мошенничества ВКонтакте, выявленных специалистами компании «Доктор Веб» за последние месяцы.

Угрозы в нашем рейтинге ранжированы в соответствии с оригинальностью их реализации и технического исполнения.

6 место — рекламные картинки и документы

Первый способ развода довольно старый и обычный, но, однако, находит широкое распространение. Сначала пользователь Контакта получает сообщение от одного из тех, кто находится в его списке друзей.

Обычно такое сообщение не вызывает ни у кого подозрения, поскольку люди относятся с некоторой степенью доверия к информации, получаемой от своих знакомых. Однако, на момент отсылки такого послания аккаунт отправителя уже взломан, а его логин и пароль находятся в руках злоумышленников.

Сообщение, как правило, содержит ссылку на графический файл, в котором вам предлагают установить какое-либо приложение, например, супер-пупер средство, позволяющее отслеживать посетителей вашей странички.

Здесь есть определенная тонкость, связанная с хранением такой картинки, поскольку при переходе по ссылке пользователю не показывается сообщение о том, что он покидает сайт социальной сети. Это еще сильнее притупляет бдительность: ведь на экране появляется объявление, подписанное якобы администрацией Вконтакте.

Стоит пользователю перейти на рекламируемый сайт, оформление которого полностью скопировано с Контакта, и ввести свои учетные данные в форму авторизации, как они тут же попадают в базу злоумышленников, и уже от его имени по списку друзей начинается отправка сообщений, содержащих фишинговые ссылки.

Существует еще одна разновидность подобного рода мошенничества. Это использование функции «Документы». Здесь также пользователь получает сообщение в личку, в котором указана ссылка на скачивание документа Word. В этом документе содержится подробная инструкция по установке специальной программы, якобы позволяющей просматривать число посетителей его странички (опять же! Больная тема!). Понятно, что под видом такой программы распространяется вредоносное программное обеспечение.

5 место — развод любителей компьютерных игр

Еще к одной категории потенциальных жертв сетевых мошенников можно отнести поклонников компьютерных игр и любителей халявы. Так, в сентябре 2011 года злоумышленники выбирали свои жертвы среди поклонников известной онлайновой игры «В могиле». Среди пользователей Контакта мошенники вычисляли наиболее «продвинутых» игроков.

Им отсылалось личное сообщение с предложением воспользоваться «уязвимостью» данного приложения, позволяющей бесплатно получить игровые предметы, которые в реальной игре можно приобрести только за деньги. Для этого жертве предлагалось загрузить и установить специальное приложение. Если жертва соглашалась воспользоваться столь заманчивым предложением, все дальнейшее общение сетевые мошенники переносили в Skype. Выбор данного средства коммуникации неслучаен: трафик Skype не поддается фильтрации в отличие от других протоколов мгновенного обмена сообщениями, таких как ICQ.

В ходе дальнейшего общения злоумышленники предлагали жертве скачать и установить приложение bag_vmogile.exe, под видом которого распространялась троянская программа Trojan.KeyLogger.9754, предназначенная для перехвата нажатий клавиш и отправки на удаленный FTP-сервер украденных таким образом паролей. Как только файл попытались открыть, сразу же происходит заражение компьютера.

4 место — интрижка

Следующий способ заставить потенциальную жертву выполнить необходимые действия — интрига, заинтересовать неожиданным результатом. Начинается все как обычно — вы получаете сообщение от друга, содержащее ссылку. Щелкнув мышью на этой ссылке, пользователь перенаправляется на принадлежащий Twitter специализированный сервис, предназначенный для сокращения гиперссылок, а уже оттуда — на встроенное приложение, опубликованное на одной из страниц Контакта. Опять же, любопытный факт, — в процессе подобной переадресации пользователь не получает никаких предупреждений.

Потенциальная жертва видит миниатюру своей аватарки и сообщение, что в Интернете опубликован видеоролик с его участием. Интересная особенность данной мошеннической схемы заключается в том, что на этой же странице выводятся комментарии пользователей из списка друзей жертвы, причем комментарии весьма интригующего содержания: «Вот это да!», «Кто это придумал?» и т. д. Комментарии, естественно, генерируются программой автоматически на основе заданного злоумышленниками шаблона. Там же опубликована ссылка на сам «ролик» — она состоит из имени жертвы и расширения .avi.

Дальше — обычная схема — ссылка перенаправляет на сайт, где вам предложат ввести свои логин и пароль. Если вы вовремя не остановились, эта информация попадает злоумышленникам, а что дальше — вы уже знаете.

Как вариант, вас могут перенаправить на сайт поддельного файлообменника, где перед скачиванием файлов попросят указать номер мобильного телефона и подписать таким образом вас на платные услуги.

3 место — ну очень интересное кино!

Зная безграничную любовь пользователей Контакта к видео, либо при помощи системы личных сообщений, либо на «стене» потенциальной жертвы сетевые мошенники оставляют специально подготовленный ими видеоролик. Данный ролик рекламирует веб-сайт, якобы позволяющий бесплатно отправлять виртуальные подарки другим пользователям социальной сети ВКонтакте и получать дополнительные голоса. И, понятное дело, несколько восторженных отзывов других посетителей сайта, которые якобы успешно воспользовались этим уникальным предложением. Здесь же, как правило, стоит ссылка на фишинговый сайт.

Дальше — обычная схема — предложение ввести ваши учетные данные и номер телефона, и если вы попались на развод, цепочка будет продолжена.
Примечательно, что созданный жуликами «уникальный сервис» находит «двойников» для любой загруженной фотографии, например, для случайно найденной в Интернете картинки с изображением симпатичного фикуса.

2 место — голосуй за друзей.

Вы получаете сообщение или запись на «стене» от одного из друзей с просьбой проголосовать за него на некоем сайте (сколько таких предложений вы уже получали?). Учетная запись отправителя послания к этому моменту уже является взломанной, а проводящий голосование сайт принадлежит злоумышленникам.

По оставленной ссылке открывается ресурс, действительно предлагающий «проголосовать» за выбранного кандидата, щелкнув мышью на его фотографии или кнопке «Нравится». Однако для того чтобы отдать свой голос, необходимо войти на сайт. Формы регистрации и авторизации на сайте отсутствуют, однако посетитель может выполнить «вход» с использованием специальной системы «интеграции» с социальными сетями Twitter, Facebook и ВКонтакте. В результате опять все сводится к тому, что вам нужно ввести свои учетные данные.

1 место — мои гости.

Однажды, заглянув на свою страничку в социальной сети В контакте, пользователь может обнаружить в главном меню сайта новый пунктМои гости. Однако, не спешите радоваться!

На самом деле администрация В контакте не имеет к этой истории никакого отношения — подобный функционал в настоящее время попросту отсутствует в данной социальной сети.
Поскольку вопрос «кто просматривает мою страничку» очень актуальный для многих пользователей Контакта, то обычная схема срабатывает без запинки — пользователь спешит оставить свои логин и пароль, для пущей важности подтвержденные через отправку СМС, и наконец-то получает отчет о своих якобы посетителях, которые на самом деле и не думали к вам заглядывать.

Проведенное специалистами компании Доктор Веб расследование показало, что функция Мои гости автоматически добавляется в страницу Вконтакте после установки специального плагина для браузера Firefox, который можно загрузить с сайта makl.info. Расширение MAKLINFO позволяет скачивать со страниц социальной сети и сохранять на диске музыкальные файлы, однако помимо этого плагин обладает скрытым от пользователя функционалом: после установки он загружает с сайта makl.info несущий вредоносный функционал код, написанный на языке JavaScript, и запускает его в окне Firefox. Затем пользователю предлагается ввести данные своей учетной записи в социальной сети.

После этого на страничке пользователя Вконтакте и появляется тот самый заветный пункт меню, заставляющий его расстаться с некоторой суммой денег. Самое интересное во всей этой истории заключается в том, что перечень посетителей, демонстрируемый созданным мошенниками скриптом, генерируется абсолютно случайным образом на основе данных из списка друзей жертвы. Иными словами, представляемая на странице «Мои гости» информация не имеет ничего общего с реальностью и является чистой воды надувательством.

Зачем злоумышленникам наши аккаунты?

Украденные злоумышленниками аккаунты могут использоваться для подписки пользователей на различные тематические группы рекламного содержания, для голосований, и, естественно, для дальнейшего распространения ссылок на мошеннические сайты. Кроме того, похищенные учетные записи в социальных сетях нередко используются в качестве объекта купли-продажи на всевозможных подпольных форумах. Кроме того, взлом пользовательских страниц в социальных сетях может ставить своей целью похищение средств со счетов жертвы путем отправки СМС либо подключения его к платным подпискам или распространение вредоносных программ.

И в заключение…

Пользователь, ставший жертвой мошенников, часто даже не подозревает о том, что от его имени идут такие «разводящие» сообщения. Поэтому не стесняйтесь лишний раз поинтересоваться у друга, приславшего ссылку, в самом ли деле он что-то там вам хочет показать. Как правило, ваш друг ни сном, ни духом не в курсе о том, что делается от его имени.

В этом случае обязательно сразу же поменяйте пароль от своей странички и от своего почтового ящика! Впрочем, об этом уже было…

Компания «Доктор Веб» в очередной раз предостерегает пользователей ВКонтакте от необдуманной регистрации на подозрительных сайтах и напоминает о простых правилах, которых следует придерживаться, чтобы не стать жертвой мошенников:

  • Не открывайте подозрительные ссылки, полученные даже в сообщениях от знакомых вам людей.
  • Не устанавливайте и не запускайте игры и приложения, рекламируемые в спам-рассылках.
  • Никогда и ни при каких обстоятельствах не вводите логин и пароль от своего аккаунта В контакте» на подозрительных сайтах.
  • Используйте современное антивирусное программное обеспечение.

Топ-6 развода пользователей ВКонтакте: как избежать угрозы

В этой заметке приводится своеобразный «хит-парад» наиболее распространенных случаев мошенничества ВКонтакте, выявленных специалистами компании «Доктор Веб» за последние месяцы.

Угрозы в нашем рейтинге ранжированы в соответствии с оригинальностью их реализации и технического исполнения.

6 место — рекламные картинки и документы

Первый способ развода довольно старый и обычный, но, однако, находит широкое распространение. Сначала пользователь Контакта получает сообщение от одного из тех, кто находится в его списке друзей.

Обычно такое сообщение не вызывает ни у кого подозрения, поскольку люди относятся с некоторой степенью доверия к информации, получаемой от своих знакомых. Однако, на момент отсылки такого послания аккаунт отправителя уже взломан, а его логин и пароль находятся в руках злоумышленников.

Сообщение, как правило, содержит ссылку на графический файл, в котором вам предлагают установить какое-либо приложение, например, супер-пупер средство, позволяющее отслеживать посетителей вашей странички.

Здесь есть определенная тонкость, связанная с хранением такой картинки, поскольку при переходе по ссылке пользователю не показывается сообщение о том, что он покидает сайт социальной сети. Это еще сильнее притупляет бдительность: ведь на экране появляется объявление, подписанное якобы администрацией Вконтакте.

Стоит пользователю перейти на рекламируемый сайт, оформление которого полностью скопировано с Контакта, и ввести свои учетные данные в форму авторизации, как они тут же попадают в базу злоумышленников, и уже от его имени по списку друзей начинается отправка сообщений, содержащих фишинговые ссылки.

Существует еще одна разновидность подобного рода мошенничества. Это использование функции «Документы». Здесь также пользователь получает сообщение в личку, в котором указана ссылка на скачивание документа Word. В этом документе содержится подробная инструкция по установке специальной программы, якобы позволяющей просматривать число посетителей его странички (опять же! Больная тема!). Понятно, что под видом такой программы распространяется вредоносное программное обеспечение.

5 место — развод любителей компьютерных игр

Еще к одной категории потенциальных жертв сетевых мошенников можно отнести поклонников компьютерных игр и любителей халявы. Так, в сентябре 2011 года злоумышленники выбирали свои жертвы среди поклонников известной онлайновой игры «В могиле». Среди пользователей Контакта мошенники вычисляли наиболее «продвинутых» игроков.

Им отсылалось личное сообщение с предложением воспользоваться «уязвимостью» данного приложения, позволяющей бесплатно получить игровые предметы, которые в реальной игре можно приобрести только за деньги. Для этого жертве предлагалось загрузить и установить специальное приложение. Если жертва соглашалась воспользоваться столь заманчивым предложением, все дальнейшее общение сетевые мошенники переносили в Skype. Выбор данного средства коммуникации неслучаен: трафик Skype не поддается фильтрации в отличие от других протоколов мгновенного обмена сообщениями, таких как ICQ.

В ходе дальнейшего общения злоумышленники предлагали жертве скачать и установить приложение bag_vmogile.exe, под видом которого распространялась троянская программа Trojan.KeyLogger.9754, предназначенная для перехвата нажатий клавиш и отправки на удаленный FTP-сервер украденных таким образом паролей. Как только файл попытались открыть, сразу же происходит заражение компьютера.

4 место — интрижка

Следующий способ заставить потенциальную жертву выполнить необходимые действия — интрига, заинтересовать неожиданным результатом. Начинается все как обычно — вы получаете сообщение от друга, содержащее ссылку. Щелкнув мышью на этой ссылке, пользователь перенаправляется на принадлежащий Twitter специализированный сервис, предназначенный для сокращения гиперссылок, а уже оттуда — на встроенное приложение, опубликованное на одной из страниц Контакта. Опять же, любопытный факт, — в процессе подобной переадресации пользователь не получает никаких предупреждений.

Потенциальная жертва видит миниатюру своей аватарки и сообщение, что в Интернете опубликован видеоролик с его участием. Интересная особенность данной мошеннической схемы заключается в том, что на этой же странице выводятся комментарии пользователей из списка друзей жертвы, причем комментарии весьма интригующего содержания: «Вот это да!», «Кто это придумал?» и т. д. Комментарии, естественно, генерируются программой автоматически на основе заданного злоумышленниками шаблона. Там же опубликована ссылка на сам «ролик» — она состоит из имени жертвы и расширения .avi.

Дальше — обычная схема — ссылка перенаправляет на сайт, где вам предложат ввести свои логин и пароль. Если вы вовремя не остановились, эта информация попадает злоумышленникам, а что дальше — вы уже знаете.

Как вариант, вас могут перенаправить на сайт поддельного файлообменника, где перед скачиванием файлов попросят указать номер мобильного телефона и подписать таким образом вас на платные услуги.

3 место — ну очень интересное кино!

Зная безграничную любовь пользователей Контакта к видео, либо при помощи системы личных сообщений, либо на «стене» потенциальной жертвы сетевые мошенники оставляют специально подготовленный ими видеоролик. Данный ролик рекламирует веб-сайт, якобы позволяющий бесплатно отправлять виртуальные подарки другим пользователям социальной сети ВКонтакте и получать дополнительные голоса. И, понятное дело, несколько восторженных отзывов других посетителей сайта, которые якобы успешно воспользовались этим уникальным предложением. Здесь же, как правило, стоит ссылка на фишинговый сайт.

Дальше — обычная схема — предложение ввести ваши учетные данные и номер телефона, и если вы попались на развод, цепочка будет продолжена.
Примечательно, что созданный жуликами «уникальный сервис» находит «двойников» для любой загруженной фотографии, например, для случайно найденной в Интернете картинки с изображением симпатичного фикуса.

2 место — голосуй за друзей.

Вы получаете сообщение или запись на «стене» от одного из друзей с просьбой проголосовать за него на некоем сайте (сколько таких предложений вы уже получали?). Учетная запись отправителя послания к этому моменту уже является взломанной, а проводящий голосование сайт принадлежит злоумышленникам.

По оставленной ссылке открывается ресурс, действительно предлагающий «проголосовать» за выбранного кандидата, щелкнув мышью на его фотографии или кнопке «Нравится». Однако для того чтобы отдать свой голос, необходимо войти на сайт. Формы регистрации и авторизации на сайте отсутствуют, однако посетитель может выполнить «вход» с использованием специальной системы «интеграции» с социальными сетями Twitter, Facebook и ВКонтакте. В результате опять все сводится к тому, что вам нужно ввести свои учетные данные.

1 место — мои гости.

Однажды, заглянув на свою страничку в социальной сети В контакте, пользователь может обнаружить в главном меню сайта новый пунктМои гости. Однако, не спешите радоваться!

На самом деле администрация В контакте не имеет к этой истории никакого отношения — подобный функционал в настоящее время попросту отсутствует в данной социальной сети.
Поскольку вопрос «кто просматривает мою страничку» очень актуальный для многих пользователей Контакта, то обычная схема срабатывает без запинки — пользователь спешит оставить свои логин и пароль, для пущей важности подтвержденные через отправку СМС, и наконец-то получает отчет о своих якобы посетителях, которые на самом деле и не думали к вам заглядывать.

Проведенное специалистами компании Доктор Веб расследование показало, что функция Мои гости автоматически добавляется в страницу Вконтакте после установки специального плагина для браузера Firefox, который можно загрузить с сайта makl.info. Расширение MAKLINFO позволяет скачивать со страниц социальной сети и сохранять на диске музыкальные файлы, однако помимо этого плагин обладает скрытым от пользователя функционалом: после установки он загружает с сайта makl.info несущий вредоносный функционал код, написанный на языке JavaScript, и запускает его в окне Firefox. Затем пользователю предлагается ввести данные своей учетной записи в социальной сети.

После этого на страничке пользователя Вконтакте и появляется тот самый заветный пункт меню, заставляющий его расстаться с некоторой суммой денег. Самое интересное во всей этой истории заключается в том, что перечень посетителей, демонстрируемый созданным мошенниками скриптом, генерируется абсолютно случайным образом на основе данных из списка друзей жертвы. Иными словами, представляемая на странице «Мои гости» информация не имеет ничего общего с реальностью и является чистой воды надувательством.

Зачем злоумышленникам наши аккаунты?

Украденные злоумышленниками аккаунты могут использоваться для подписки пользователей на различные тематические группы рекламного содержания, для голосований, и, естественно, для дальнейшего распространения ссылок на мошеннические сайты. Кроме того, похищенные учетные записи в социальных сетях нередко используются в качестве объекта купли-продажи на всевозможных подпольных форумах. Кроме того, взлом пользовательских страниц в социальных сетях может ставить своей целью похищение средств со счетов жертвы путем отправки СМС либо подключения его к платным подпискам или распространение вредоносных программ.

И в заключение…

Пользователь, ставший жертвой мошенников, часто даже не подозревает о том, что от его имени идут такие «разводящие» сообщения. Поэтому не стесняйтесь лишний раз поинтересоваться у друга, приславшего ссылку, в самом ли деле он что-то там вам хочет показать. Как правило, ваш друг ни сном, ни духом не в курсе о том, что делается от его имени.

В этом случае обязательно сразу же поменяйте пароль от своей странички и от своего почтового ящика! Впрочем, об этом уже было…

Компания «Доктор Веб» в очередной раз предостерегает пользователей ВКонтакте от необдуманной регистрации на подозрительных сайтах и напоминает о простых правилах, которых следует придерживаться, чтобы не стать жертвой мошенников:

  • Не открывайте подозрительные ссылки, полученные даже в сообщениях от знакомых вам людей.
  • Не устанавливайте и не запускайте игры и приложения, рекламируемые в спам-рассылках.
  • Никогда и ни при каких обстоятельствах не вводите логин и пароль от своего аккаунта В контакте» на подозрительных сайтах.
  • Используйте современное антивирусное программное обеспечение.

Топ-6 развода пользователей ВКонтакте: как избежать угрозы

В этой заметке приводится своеобразный «хит-парад» наиболее распространенных случаев мошенничества ВКонтакте, выявленных специалистами компании «Доктор Веб» за последние месяцы.

Угрозы в нашем рейтинге ранжированы в соответствии с оригинальностью их реализации и технического исполнения.

6 место — рекламные картинки и документы

Первый способ развода довольно старый и обычный, но, однако, находит широкое распространение. Сначала пользователь Контакта получает сообщение от одного из тех, кто находится в его списке друзей.

Обычно такое сообщение не вызывает ни у кого подозрения, поскольку люди относятся с некоторой степенью доверия к информации, получаемой от своих знакомых. Однако, на момент отсылки такого послания аккаунт отправителя уже взломан, а его логин и пароль находятся в руках злоумышленников.

Сообщение, как правило, содержит ссылку на графический файл, в котором вам предлагают установить какое-либо приложение, например, супер-пупер средство, позволяющее отслеживать посетителей вашей странички.

Здесь есть определенная тонкость, связанная с хранением такой картинки, поскольку при переходе по ссылке пользователю не показывается сообщение о том, что он покидает сайт социальной сети. Это еще сильнее притупляет бдительность: ведь на экране появляется объявление, подписанное якобы администрацией Вконтакте.

Стоит пользователю перейти на рекламируемый сайт, оформление которого полностью скопировано с Контакта, и ввести свои учетные данные в форму авторизации, как они тут же попадают в базу злоумышленников, и уже от его имени по списку друзей начинается отправка сообщений, содержащих фишинговые ссылки.

Существует еще одна разновидность подобного рода мошенничества. Это использование функции «Документы». Здесь также пользователь получает сообщение в личку, в котором указана ссылка на скачивание документа Word. В этом документе содержится подробная инструкция по установке специальной программы, якобы позволяющей просматривать число посетителей его странички (опять же! Больная тема!). Понятно, что под видом такой программы распространяется вредоносное программное обеспечение.

5 место — развод любителей компьютерных игр

Еще к одной категории потенциальных жертв сетевых мошенников можно отнести поклонников компьютерных игр и любителей халявы. Так, в сентябре 2011 года злоумышленники выбирали свои жертвы среди поклонников известной онлайновой игры «В могиле». Среди пользователей Контакта мошенники вычисляли наиболее «продвинутых» игроков.

Им отсылалось личное сообщение с предложением воспользоваться «уязвимостью» данного приложения, позволяющей бесплатно получить игровые предметы, которые в реальной игре можно приобрести только за деньги. Для этого жертве предлагалось загрузить и установить специальное приложение. Если жертва соглашалась воспользоваться столь заманчивым предложением, все дальнейшее общение сетевые мошенники переносили в Skype. Выбор данного средства коммуникации неслучаен: трафик Skype не поддается фильтрации в отличие от других протоколов мгновенного обмена сообщениями, таких как ICQ.

В ходе дальнейшего общения злоумышленники предлагали жертве скачать и установить приложение bag_vmogile.exe, под видом которого распространялась троянская программа Trojan.KeyLogger.9754, предназначенная для перехвата нажатий клавиш и отправки на удаленный FTP-сервер украденных таким образом паролей. Как только файл попытались открыть, сразу же происходит заражение компьютера.

4 место — интрижка

Следующий способ заставить потенциальную жертву выполнить необходимые действия — интрига, заинтересовать неожиданным результатом. Начинается все как обычно — вы получаете сообщение от друга, содержащее ссылку. Щелкнув мышью на этой ссылке, пользователь перенаправляется на принадлежащий Twitter специализированный сервис, предназначенный для сокращения гиперссылок, а уже оттуда — на встроенное приложение, опубликованное на одной из страниц Контакта. Опять же, любопытный факт, — в процессе подобной переадресации пользователь не получает никаких предупреждений.

Потенциальная жертва видит миниатюру своей аватарки и сообщение, что в Интернете опубликован видеоролик с его участием. Интересная особенность данной мошеннической схемы заключается в том, что на этой же странице выводятся комментарии пользователей из списка друзей жертвы, причем комментарии весьма интригующего содержания: «Вот это да!», «Кто это придумал?» и т. д. Комментарии, естественно, генерируются программой автоматически на основе заданного злоумышленниками шаблона. Там же опубликована ссылка на сам «ролик» — она состоит из имени жертвы и расширения .avi.

Дальше — обычная схема — ссылка перенаправляет на сайт, где вам предложат ввести свои логин и пароль. Если вы вовремя не остановились, эта информация попадает злоумышленникам, а что дальше — вы уже знаете.

Как вариант, вас могут перенаправить на сайт поддельного файлообменника, где перед скачиванием файлов попросят указать номер мобильного телефона и подписать таким образом вас на платные услуги.

3 место — ну очень интересное кино!

Зная безграничную любовь пользователей Контакта к видео, либо при помощи системы личных сообщений, либо на «стене» потенциальной жертвы сетевые мошенники оставляют специально подготовленный ими видеоролик. Данный ролик рекламирует веб-сайт, якобы позволяющий бесплатно отправлять виртуальные подарки другим пользователям социальной сети ВКонтакте и получать дополнительные голоса. И, понятное дело, несколько восторженных отзывов других посетителей сайта, которые якобы успешно воспользовались этим уникальным предложением. Здесь же, как правило, стоит ссылка на фишинговый сайт.

Дальше — обычная схема — предложение ввести ваши учетные данные и номер телефона, и если вы попались на развод, цепочка будет продолжена.
Примечательно, что созданный жуликами «уникальный сервис» находит «двойников» для любой загруженной фотографии, например, для случайно найденной в Интернете картинки с изображением симпатичного фикуса.

2 место — голосуй за друзей.

Вы получаете сообщение или запись на «стене» от одного из друзей с просьбой проголосовать за него на некоем сайте (сколько таких предложений вы уже получали?). Учетная запись отправителя послания к этому моменту уже является взломанной, а проводящий голосование сайт принадлежит злоумышленникам.

По оставленной ссылке открывается ресурс, действительно предлагающий «проголосовать» за выбранного кандидата, щелкнув мышью на его фотографии или кнопке «Нравится». Однако для того чтобы отдать свой голос, необходимо войти на сайт. Формы регистрации и авторизации на сайте отсутствуют, однако посетитель может выполнить «вход» с использованием специальной системы «интеграции» с социальными сетями Twitter, Facebook и ВКонтакте. В результате опять все сводится к тому, что вам нужно ввести свои учетные данные.

1 место — мои гости.

Однажды, заглянув на свою страничку в социальной сети В контакте, пользователь может обнаружить в главном меню сайта новый пунктМои гости. Однако, не спешите радоваться!

На самом деле администрация В контакте не имеет к этой истории никакого отношения — подобный функционал в настоящее время попросту отсутствует в данной социальной сети.
Поскольку вопрос «кто просматривает мою страничку» очень актуальный для многих пользователей Контакта, то обычная схема срабатывает без запинки — пользователь спешит оставить свои логин и пароль, для пущей важности подтвержденные через отправку СМС, и наконец-то получает отчет о своих якобы посетителях, которые на самом деле и не думали к вам заглядывать.

Проведенное специалистами компании Доктор Веб расследование показало, что функция Мои гости автоматически добавляется в страницу Вконтакте после установки специального плагина для браузера Firefox, который можно загрузить с сайта makl.info. Расширение MAKLINFO позволяет скачивать со страниц социальной сети и сохранять на диске музыкальные файлы, однако помимо этого плагин обладает скрытым от пользователя функционалом: после установки он загружает с сайта makl.info несущий вредоносный функционал код, написанный на языке JavaScript, и запускает его в окне Firefox. Затем пользователю предлагается ввести данные своей учетной записи в социальной сети.

После этого на страничке пользователя Вконтакте и появляется тот самый заветный пункт меню, заставляющий его расстаться с некоторой суммой денег. Самое интересное во всей этой истории заключается в том, что перечень посетителей, демонстрируемый созданным мошенниками скриптом, генерируется абсолютно случайным образом на основе данных из списка друзей жертвы. Иными словами, представляемая на странице «Мои гости» информация не имеет ничего общего с реальностью и является чистой воды надувательством.

Зачем злоумышленникам наши аккаунты?

Украденные злоумышленниками аккаунты могут использоваться для подписки пользователей на различные тематические группы рекламного содержания, для голосований, и, естественно, для дальнейшего распространения ссылок на мошеннические сайты. Кроме того, похищенные учетные записи в социальных сетях нередко используются в качестве объекта купли-продажи на всевозможных подпольных форумах. Кроме того, взлом пользовательских страниц в социальных сетях может ставить своей целью похищение средств со счетов жертвы путем отправки СМС либо подключения его к платным подпискам или распространение вредоносных программ.

И в заключение…

Пользователь, ставший жертвой мошенников, часто даже не подозревает о том, что от его имени идут такие «разводящие» сообщения. Поэтому не стесняйтесь лишний раз поинтересоваться у друга, приславшего ссылку, в самом ли деле он что-то там вам хочет показать. Как правило, ваш друг ни сном, ни духом не в курсе о том, что делается от его имени.

В этом случае обязательно сразу же поменяйте пароль от своей странички и от своего почтового ящика! Впрочем, об этом уже было…

Компания «Доктор Веб» в очередной раз предостерегает пользователей ВКонтакте от необдуманной регистрации на подозрительных сайтах и напоминает о простых правилах, которых следует придерживаться, чтобы не стать жертвой мошенников:

  • Не открывайте подозрительные ссылки, полученные даже в сообщениях от знакомых вам людей.
  • Не устанавливайте и не запускайте игры и приложения, рекламируемые в спам-рассылках.
  • Никогда и ни при каких обстоятельствах не вводите логин и пароль от своего аккаунта В контакте» на подозрительных сайтах.
  • Используйте современное антивирусное программное обеспечение.