• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

ФССП Отдел взысканий - фишинг

DaTre

ТОП-МАСТЕР
Регистрация
29.02.2008
Сообщения
29,080
Реакции
5,062
Поинты
0.000
Почему тема не в "черном списке" - форум не дает поместить сообщение с почтовыми адресами.

Пришло интересное письмо:

Направляем Вам судебный акт от 14.07.2015г. ФССП отдел взысканий

Здравствуйте.
В связи с тем, что наш отдел не смог связаться с вами, мы провели розыскные мероприятия и нашли Ваши контакты из открытых источников.
Направляем Вам судебный акт от 14.07.2015г. Регистрационный № 50Ф-92884-54
Просим Вас ознакомиться и связаться с отделом по взысканию долгов по нашим контактам.

Факс для приема обращений граждан: (495) 620-65-37
Факс для приема обращений организаций: (495) 621-92-15
Федеральная служба судебных приставов

+2 вложения в формате jpg, хотя при скачивании они почему-то становятся scr.

Windows успешно обнаруживает вирус.




Данные отправителя:

от: ФССП Отдел взысканий <[email protected]>
ответить: [email protected]
Кому: cashbirdman <[email protected]>
дата: 19 августа 2015 г., 20:59
тема: Направляем Вам судебный акт от 14.07.2015г. ФССП отдел взысканий
отправлено через: rf-fssp.ru
подписан: rf-fssp.ru

Delivered-To: [email protected]
Received: by 10.112.154.130 with SMTP id vo2csp363312lbb;
Wed, 19 Aug 2015 07:01:57 -0700 (PDT)
X-Received: by 10.202.102.146 with SMTP id m18mr10404566oik.112.1439992916856;
Wed, 19 Aug 2015 07:01:56 -0700 (PDT)
Return-Path: <[email protected]>
Received: from bh-56.webhostbox.net (bh-56.webhostbox.net. [208.91.199.144])
by mx.google.com with ESMTPS id op10si528275oeb.77.2015.08.19.07.01.55
for <[email protected]>
(version=TLSv1.2 cipher=ECDHE-RSA-AES128-GCM-SHA256 bits=128/128);
Wed, 19 Aug 2015 07:01:56 -0700 (PDT)
Received-SPF: pass (google.com: domain of [email protected] designates 208.91.199.144 as permitted sender) client-ip=208.91.199.144;
Authentication-Results: mx.google.com;
spf=pass (google.com: domain of [email protected] designates 208.91.199.144 as permitted sender) [email protected];
dkim=pass [email protected]
DKIM-Signature: v=1; a=rsa-sha256; q=dns/txt; c=relaxed/relaxed; d=rf-fssp.ru; s=default;
h=Content-Type:MIME-Version:Date:Message-ID:Subject:To:From:Reply-To; bh=TLfCWPvx0ffRrWlve4Dc4/DozoyiAtu9LDpJtRGG+R0=;
b=KxB3eHl6c2NWyJrITmjZD8Iv7eUIPOUcm7unKg2PiFGyfZn+55mvNx1YrnJJqDvmaFC7DY/T7j9NNgaxTavh9LWWFvZCwjcyEp5T0l6fBdNnz4nW95SVJ3Y/mO4Sp09125pHbDKC0gaq7jfvmbla6VUj0YoI0w1Acs56PDu0qxc=;
Received: from [95.143.193.180] (port=51361 helo=[10.9.0.22])
by bh-56.webhostbox.net with esmtpa (Exim 4.85)
(envelope-from <[email protected]>)
id 1ZS3w9-001WSP-ER
for [email protected]; Wed, 19 Aug 2015 14:01:54 +0000
Reply-To: <[email protected]>
From:"=?utf-8?B?0KTQodCh0J8g0J7RgtC00LXQuyDQstC30YvRgdC60LDQvdC40Lk=?=" <[email protected]>
To: "cashbirdman" <[email protected]>
Subject:=?utf-8?B?INCd0LDQv9GA0LDQstC70Y/QtdC8INCS0LDQvCDRgdGD0LTQtdCx0L3Ri9C5INCw0LrRgiDQvtGCIDE0LjA3LjIwMTXQsy4g0KTQodCh0J8g0L7RgtC00LXQuyDQstC30YvRgdC60LDQvdC40Lk=?=
Message-ID: <d0b56a6f01cbaf4ab4b9bc9c2149c289@vps170092>
Date: Wed, 19 Aug 2015 15:59:40 +0200
MIME-Version: 1.0
Content-Type: multipart/related;
boundary="----=_NextPart_000_0001_211CF902.7CDFBC4A"
X-Priority: 3
X-Mailer: Microsoft Office Outlook 12.0
X-Authenticated_sender: [email protected]
X-OutGoing-Spam-Status: No, score=1.0
X-AntiAbuse: This header was added to track abuse, please include it with any abuse report
X-AntiAbuse: Primary Hostname - bh-56.webhostbox.net
X-AntiAbuse: Original Domain - gmail.com
X-AntiAbuse: Originator/Caller UID/GID - [47 12] / [47 12]
X-AntiAbuse: Sender Address Domain - rf-fssp.ru
X-Get-Message-Sender-Via: bh-56.webhostbox.net: authenticated_id: [email protected]
X-Source:
X-Source-Args:
X-Source-Dir:

This is a multi-part message in MIME format.

------=_NextPart_000_0001_211CF902.7CDFBC4A
Content-Type: multipart/alternative;
boundary="----=_NextPart_001_0002_990AF4A5.CDEB724E"

------=_NextPart_001_0002_990AF4A5.CDEB724E
Content-Type: text/plain;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable



------=_NextPart_001_0002_990AF4A5.CDEB724E
Content-Type: text/html;
charset="utf-8"
Content-Transfer-Encoding: quoted-printable
 

DenD1k

ТОП-МАСТЕР
Регистрация
16.12.2012
Сообщения
5,545
Реакции
2,657
Поинты
0.000
Пришло абсолютно такое же письмо, на тему наткнулся, когда в гугле пробил «Регистрационный № 50Ф-92884-54»

Результаты Virustotal: https://www.virustotal.com/ru/file/...7a789acefff44192fd955c71/analysis/1439994099/ - как видно, почти все антивирусы не увидели ничего опасного в файле
, предполагаю, что вирус совсем свежий.
Дополнительно проверил через Kaspersky Virus Desk и Dr.Web Online - тоже тишина.

Как видно, письмо рассылается на почты инвесторов, вряд ли здесь обычный винлокер - скорее всего вирус нацелен на электронные кошельки или пароли.
Остается надеяться, что остальные не пойдут на поводу у любопытства и проигнорируют это письмо!

domain: RF-FSSP.RU
nserver: ns1.bh-56.webhostbox.net.
nserver: ns2.bh-56.webhostbox.net.
state: REGISTERED, DELEGATED, VERIFIED
person: Private Person
registrar: REGRU-RU
admin-contact: http://www.reg.ru/whois/admin_contact
created: 2015.08.05
paid-till: 2016.08.05
free-date: 2016.09.05
source: TCI
 
Последнее редактирование:

DaTre

ТОП-МАСТЕР
Регистрация
29.02.2008
Сообщения
29,080
Реакции
5,062
Поинты
0.000
Дополнительно проверил через Kaspersky Virus Desk и Dr.Web Online - тоже тишина.

Мой Malware Antibytes не обнаружил вирусов, а вот система (повторюсь, система, а не антивирус) сказал, что файл может причинить вред компьютеру.

Кстати, негодяй пользуется хорошим серваком, письмо пришло во входящие.
 

DenD1k

ТОП-МАСТЕР
Регистрация
16.12.2012
Сообщения
5,545
Реакции
2,657
Поинты
0.000
система (повторюсь, система, а не антивирус) сказал, что файл может причинить вред компьютеру.

Кстати, негодяй пользуется хорошим серваком, письмо пришло во входящие.
У меня системная защита отключена, а вот Kis 2015 молчал. То что во входящих, не удивительно - ссылок то нет, только прикрепленные файлы.
 
Сверху Снизу