Hjem Securitywatch Velsmagende spam: ebola-fidus inficerer indbakker

Velsmagende spam: ebola-fidus inficerer indbakker

Video: Ebola Survivor - Dr. Ian Crozier (Oktober 2024)

Video: Ebola Survivor - Dr. Ian Crozier (Oktober 2024)
Anonim

Svindlere elsker katastrofer. De laver historier designet til at trække i hjertestreng og åbne tegnebøger. For nylig inkluderer cyberkriminelle den igangværende ebolakrise som en del af deres nigerianske 419-kampagner.

Svindlere "nu trækker på hjertestreng ved hjælp af ebola-ofre til at lokke til ofre og deres penge, " skrev Cloudmarks Tom Landesman til denne måneds Tasty Spam-post.

Mange brugere er bekendt med 419-fiduset, der er opkaldt efter det afsnit i Nigerias straffelov, der dækker denne særlige form for svig. 419-fidusen findes i to varianter og er populær blandt spammere.

Avanceret gebyrsvindel lover guldmarked, lotteri gevinster eller uopkrævede arv - forudsat at nogen betaler et lille gebyr for at frigive disse midler. Vælgeren - faktisk offeret, der modtog spam - vil aldrig se de lovede genstande. Ovenstående brev repræsenterer den anden type, hvor svindleren er i en alvorlig situation og har brug for hjælp. I dette tilfælde siger svindleren, at han eller hun ønsker at undslippe Liberia på grund af ebola-epidemien.

Da Cloudmark-forskere reagerede på "savner Ellen", modtog de en mere detaljeret e-mail, der beskrev "hendes" fars bortgang, en ond stedmor, der holder hendes pas (en moderne Askepot, hun ikke er) og løfter om store mængder penge.

I nogle tilfælde kan svindleren maskereres som en enlig kvinde, der tilbyder at være kæreste. "Den eneste fangst er, at denne falske kæreste agner økonomisk støtte til at hjælpe med en lige så falske alvorlige situation, " sagde Landesman.

De originale e-mail-svindlere brugte nigeriansk guld som lokke, sagde Landesman. Disse har svindel udviklet sig over tid og tilbyder lodgevinster på 1, 5 millioner dollars bundet til London-OL i 2012 eller en jackpot på 2 millioner pund fra et FIFA-sponsoreret lotteri under verdensmesterskabet 2014.

419-fidus fungerer typisk fra Nigeria, men meddelelserne sendes sjældent fra nigerianske IP-adresser, sagde Landesman. Det skyldes, at Nigeria har et lille antal IP-adresser - ca. 1 pr. 125 mennesker. Dette betyder, at sortliste af IP-adresser ville være en ekstremt effektiv metode til at lukke 419-fidus, hvis meddelelserne faktisk blev sendt fra Nigeria. I Nigeria blev disse svindlere kendt som Yahoo Boys på grund af deres tilbøjelighed til at bruge Yahoo Mail-konti til at sende deres spam. Yahoo har forbedret deres foranstaltninger mod misbrug, og svindlerne bruger nu andre gratis eller kompromitterede konti fra andre udbydere, men navnet sidder fast. Mange Yahoo-drenge undgik historisk set retsforfølgelse ved at bestikke korrupte embedsmænd, sagde Landesman. Men mange af dem er blevet arresteret for nylig i Nigeria og Sydafrika.

Det, der er interessant, er, at den "nigerianske guld" -svindel ikke er unik for internetalderen, men har rødder, der strækker sig næsten fem århundreder tilbage. En lignende fidus fra det 16. århundrede fidus kaldet "Den spanske fange" bad ofrene om at fronte stadig stigende pengesummer for at hjælpe den nødlidende. Ekstremt godtroende ofre blev endda lokket til Spanien og kidnappet for løsepenge.

For ofre, der modtager disse spam-beskeder, er det stadig en god ide at antage, at tilbud om store mængder kontanter eller anmodninger om hjælp er falske. Slet meddelelsen, rapporter den som spam til din e-mail-udbyder, og gå videre.

Og hvis du ikke husker, at du deltog i et lotteri? Så er det en god chance at jackpotpræmien ikke er din - den er heller ikke reel.

Velsmagende spam: ebola-fidus inficerer indbakker