Subscribe feed

G Data Software: Спам-лісты можна пазнаць па памылках кіберзлачынцаў

1 снежня 2010

Паводле дадзеных адмыслоўцаў лабараторыі бяспекі G Data Software, інтэрнэт-зламыснікаў, якія рассылаюць спам з небяспечнымі спасылкамі, нярэдка выдаюць стылістычныя, граматычныя і пунктуацыйныя памылкі, па якіх карыстач можа лёгка распазнаць ашуканскія паведамленні.

Як адзначаюць у G Data Software, для неадмыслоўцаў складана скласці і адправіць паведамленні на розных мовах без адзінай памылкі, таму што для рассылання фішынгу зламыснікам з розных краін неабходна звяртацца да адрасата на яго роднай мове. Але бо далёка не ўсе ашуканцы полиглоты, ім прыходзіцца звяртацца да дапамогі аўтаматычных анлайн-перакладнікаў у мэтах «лакалізацыі» спаму. Менавіта таму некаторыя здагадкі нелагічныя і гучаць як «калька» з арыгінальнай мовы. Калі жа злачынцы не дапушчаюць якія-небудзь памылак, такія напады завуць «складанымі», гаворыцца ў паведамленні кампаніі.

Акрамя граматычных памылак, кибермошенники часцяком дапушчаюць у тэксце промаху, якія лёгка выдаюць прыроду паведамлення. Як вядома, вялікая частка спам-паведамленняў адрасаваная карыстачам ад «банкаў». У прыватнасці, ашуканцы нярэдка дасылаюць патэнцыйным ахвярам ліста аб неабходнасці абнаўлення сістэмы бяспекі рахунку або пацверджанні асабістых дадзеных. Аднак аўтар ліста можа дапусціць памылку ў напісанні назову арганізацыі-адпраўніка.

Такім чынам, калі карыстач будзе зважаць на падобныя памылкі, то ён становіцца меней схільным кампутарным-нападам са боку аматараў лёгкіх грошай, падкрэслілі ў G Data Software. Адмыслоўцы лабараторыі G Data Software таксама раяць карыстачам выконваць наступныя дзеянні пры атрыманні паведамлення ад незнаёмых людзей: пры адсутнасці рахунку на PayPal / «Яндэкс. Грошы» / WebMoney/ «Грошы@Mail.ru» і інш. не варта адчыняць паведамленні аб стане рахунку або магчымых пагрозах сэрвісу; атрымальніку ліста перш за ўсё неабходна выветрыць электронны адрас адпраўніка, паколькі ці наўрад супрацоўнік банка будзе мець падобны адрас – lilly@free_email_provider; важна ведаць, ці адрасавана ліст асабіста карыстачу – так, прывітанні тыпу «Dear bill_jones,» паказвае на спам, таму што гэта толькі копія з электроннага адрасу карыстача перад @; вялікая колькасць памылак у афіцыйным лісце з «слоік» таксама паказвае на махлярства; перад націскам на гіперспасылку карыстачу неабходна спачатку навесці мышку на спасылку, каб распазнаць яе – банк з сайтам па адрасе jgepi.h429.any_domain/login ці наўрад доўга пратрымаўся на рынку; адрасату спам-лісты не варта звяртаць увагі на неабходнасць здзяйснення электронных перакладаў па інтэрнэце; не варта націскаць на спасылку «адпісацца ад рассылання» (unsubscribe) у такога роды лістах – гэтая опцыя толькі пацвярджае адрас, як актыўны, пасля чаго карыстач рызыкуе атрымаць яшчэ большая колькасць лістоў ад невядомых банкаў.


рэкамендуем прачытаць таксама

Каментаванне не дазволенае.

Rambler's Top100