LINUX.ORG.RU
ФорумTalks

Вас взломали! (спамеры)

 


4

2

Привет, ЛОР!

Вот получил сегодня прямо в спам, который тоже иногда смотрю, такое забавное письмецо:

Received: from [31.13.144.92] (port=42288 helo=mailer.abw.by)
Subject: Оповещение
X-PHP-Originating-Script: 1001:class_mail.php
From: Вас взломали! <no-responce@banando.ru>
Auto-Submitted: auto-generated
MIME-Version: 1.0
X-Priority: 3
X-Mailer: vBulletin Mail via PHP
Date: Thu, 3 Sep 2020 06:16:23 +0300

3дрaвcтвуйте! У меня для Вас плохие новости. Уже довольно давно я получил доступ к Вашему устройству через которое вы посещаете интернет и все это время наблюдаю за вами. Всему виной сайты для взрослых на которые вы посещали.

В общем-то сайты для взрослых, которые вы посещаете и стали ключом к моему проникновению к вашим данным. Я залил троянца, который каждые несколько часов обновляет свои сигнатуры, чтобы антивирусные программы не могли его распознать. Он дает мне доступ к вашим камере и микрофону. Кроме того, у меня есть все копии данных, включая фотографии, социальные сети, переписки и контакты. Недавно у меня возникла отличная идея: сделать видео где в одной части экрана удовлетворяете себя, а в другой видео, которое в тот момент проигрывалось. Получилось очень занятно!

Не сомневайтесь, что я могу буквально в пару кликов мыши разослать это видео по всем вашим контактам. Я думаю вы бы хотели предотвратить подобное развитие событий.

Поэтому вот мое предложение. Вы переводите сумму эквивалентную 650 долларам на мой биткоин кошелек и мы забываем друг о друге, а все данные и видео я удаляю навсегда. Поверьте, это очень скромная сумма за мои труды. Как купить биткоин вы легко сможете найти при помощи поисковых систем по типу yandex или google Мой биткоин-кошелек (btc-wallet): 1LDyrT6i2M77BWBqUpenYUZ1UamLptURh6

На оплату у вас 50 часов, это более чем 2 суток, так что времени вполне достаточно. В письме был встроен таймер, который начнёт отсчёт, после того как Вы открыли письмо и я буду знать сколько времени у Вас осталось Отвечать мне бессмысленно - адрес генерируется автоматически, жаловаться тоже, письмо не может быть отслежено как и биткоин адрес. Я не делаю ошибок. Если я обнаружу, что вы каким-то образом поделились этим сообщением - видео будет немедленно распространено. Удачи и не держите зла. У каждого своя работа.

Ради любопытства посмотрел по адресу https://traceer.co/btc/address/1LDyrT6i2M77BWBqUpenYUZ1UamLptURh6/, перевёл ли кто-то что-то этому товарищу, и таки да, нашлось два безмозглых онаниста, которые перевели сегодня суммарно (вдвоём) 0,11782513 BTC, что по текущему курсу чуть меньше $1270 или 95637 руб.

Вот и думаю, имеет ли смысл и вообще стоит ли заявлять в полицию или спасение онанистов - дело рук самих онанистов? Если что, то сам я не пострадал, т. к. порнуху не смотрю, перед камерой не дрочу, да и самой камеры у меня нет, а кроме того не понимаю, как можно не заметить, что камера включена (даже если бы она была, и я дрочил перед нею, подсветка-то по-любому включится), как троян может «каждые несколько часов обновлять свои сигнатуры», как в письмо можно встроить таймер, и как настоящий шантажист узнает, что биткойны ему перевёл именно я, если возможности связаться с ним у меня нету. Однако независимо от того, пострадал я или нет, покушение на преступление по отношению ко мне однозначно было. И с одной стороны, хочется наказать мошенников, а с другой стороны - лениво, да и будут ли менты этим заниматься, а если и да, то будет ли толк от их занятий? А что если они мой комп на пол года конфискуют в качестве вещ. дока, наказав т. о. меня, а не мошенника? Что скажете?

UPD от 4 сентября:

Уже склонялся было забить на всё, но прочитав камент товарища mexx, подумал: а ведь правда. И пошёл в ментовку. Заяву у меня приняли, отправили в кабинет к оперу, который ещё раз меня опросил, всё напечатал и дал расписаться, что де с моих слов напечатано правильно. А потом у нас состоялся примерно такой разговор:

- Я такого мусора каждый день сотню писем получаю, и даже не читаю. А тебе оно зачем, ты ведь не пострадал? По ментовкам будут таскать в качестве свидетеля.

- Чтобы мошенников меньше стало.

- А на смс'ки подобные ты тоже каждый раз заявы пишешь?

- Ну там-то рублей по 200, а здесь аж по 650 баксов собирают, и в день 100 - 150 тыр. на один кошелёк выходит, т. е. уже мошенничество в крупном размере.

- Ты просто не знаешь, что такое крупные размеры. Ну мы-то такими высокими вещами не занимаемся. У нас всё больше поножовщина, кражи и пр. А это дело мы передадим в отдел, занимающийся информационными преступлениями. Но вряд ли они откроют дело, пострадавших-то нет.

- Как нет? Уже минимум пятеро (на тот момент) повелись.

- Так пусть они за себя заявы и пишут.

- Так по отношению ко мне тоже покушение на мошенничество было, а это - статья.

- Ну да, может и откроют.

В общем, я понял, что шансы на то, что кто-то что-то будет делать, близки к нулю.

Потом взял у него бумажку с записью моих слов, чтоб внизу отдать её туда же, куда ранее передал заявление. Девушка-лейтенант приняла у меня эту бумажку, начала искать моё заявление, поданное ранее. Я в это время рассматривал таблички на дверях. На одной было написано: «Для разборок с задержанными». Представилось подземелье с пыточными станками за этой железной дверью. В это время девушка-лейтенант закончила возню с моими бумажками, посмотрела на меня и спросила:

- И вы что, реально 650 баксов отдали?

- Да нет конечно.

В общем, как-то так. Если будет продолжение, отпишусь в этой теме или создам новую. Но вряд ли оно будет.

UPD #2 от 20 сентября:

Ну вот и конец истории. Вчера получил официальное письмо с отказом в возбуждении дела. Процитирую его частично (выделения - мои):

По данному материалу проверки было принято решение об отказе в возбуждении уголовного дела в связи с отсутствием события преступления. [skip]

На основании вышеизложенного, учитывая, что в материале проверки формально имеются признаки преступления, предусмотренного ст. 30 УК РФ, но в связи с отсутствием каких-либо документов, подтверждающих данный факт, не представляется провести всестороннюю проверку и принять решение по фактам, изложенным в обращении.

В материале проверки отсутствуют признаки состава преступления

и т. д. Это как признаки преступления могут формально присутствовать и одновременно отсутствовать? И какие необходимы документы для всесторонней проверки и принятии решения по фактам? Письмо в электронном виде со всеми заголовками я им передал. Не иначе, расписка от мошенников. Впрочем, в повествовательной части письма среди прочего было такое:

на его электронную почту пришло письмо от неизвестного ему гражданина, в котором сообщалось, что на его компьютер был установлен вирус «Тоян»

Так что думаю, что если бы они и взялись за это дело, то раскрыть его у них вряд ли получилось. Ведь Тояны - такие Тояны!

Ну и ещё сообщается, что я могу обжаловать это постановление прокурору или в суд. Ага! Делать мне больше нечего.

Эксперимент завершён, результат отрицательный, но, как любят говорить учёные, «отрицательный результат - тоже результат».

★★

Последнее исправление: aureliano15 (всего исправлений: 2)

Этим письмам года три. А кошельки как пополнялись, так и пополняются.

lenin386 ★★★★
()

и как настоящий шантажист узнает, что биткойны ему перевёл именно я, если возможности связаться с ним у меня нету.

Если бы это было не фейком, ему ничего не мешало бы нагенерировать по своему адресу для каждой жертвы.

lenin386 ★★★★
()
Ответ на: комментарий от lenin386

Этим письмам года три. А кошельки как пополнялись, так и пополняются.

А почему? Ментам пофиг или всем остальным влом писать заяву?

Если бы это было не фейком, ему ничего не мешало бы нагенерировать по своему адресу для каждой жертвы.

Да, об этом я не подумал.

aureliano15 ★★
() автор топика
Ответ на: комментарий от Reset

Нигерийские письма я тоже когда-то получал, и даже отвечал прикола ради. Но здесь-то ip’шник вполне себе российский, а значит в юрисдикции наших ментов.

aureliano15 ★★
() автор топика
Ответ на: комментарий от lenin386

Это динамический адрес самарского билайна, поэтому он вряд ли является шлюзом. Про то, что комп может быть заражён, я тоже подумал. Но вдруг мошенник такой лох, что со своего рассылает? Или такие лохи встречаются только среди жертв, пересылающих ему биткойны?

aureliano15 ★★
() автор топика
Ответ на: комментарий от aureliano15

Всякое бывает, но скорее всего, заражённый комп. Таких писем сейчас ходит миллионы. Я очень сильно сомневаюсь, что их рассылают со своей машины, подключённой через мобильный интернет.

lenin386 ★★★★
()
Ответ на: комментарий от aureliano15

там 3 битка суммарно вышло, вроде как.

takino ★★★★★
()
Ответ на: комментарий от lenin386

Таких писем сейчас ходит миллионы. Я очень сильно сомневаюсь, что их рассылают со своей машины

Тоже верно. А значит, ментам это не под силу, даже если бы они захотели взяться. Следовательно, и рыпаться не стоит. Хотя жаль дураков, они ведь тоже люди.

aureliano15 ★★
() автор топика

Несколько раз проверял адреса в таких письмах, и всегда на кошельках было по нулям. Не думал, что им кто-то переводит.

i-rinat ★★★★★
()

Мне такой же обещал выложить в сеть записи с моей вебки, где я онанирую на порнуху на порнхабе. Это было забавно, учитывая, что вебки у меня везде заклеены изолентой синей.

Zhbert ★★★★★
()
Ответ на: комментарий от Reset

С нигерийских писем можно хотя бы профит заиметь, если язык подвешен. А тут бездушные роботы спамят.

cocucka ★★★★☆
()

Выше верно написали, это очень старый развод. А SMS Вы никогда не получали? Там обычно все скромнее - «Мама, срочно пришли 400 р., потом все объясню».

Получаешь такое, потом сидишь и думаешь, как такое могло случиться, и когда это успел стать мамой ;).

Serge10 ★★★★★
()
Ответ на: комментарий от Zhbert

Это было забавно, учитывая, что вебки у меня везде заклеены изолентой синей.

Можно, угадаю - а на голове у Вас шапочка из фольги в форме пирамиды? :)

Serge10 ★★★★★
()

Он дает мне доступ к вашим камере и микрофону.

Кроме того, у меня есть все копии данных, включая фотографии, социальные сети, переписки и контакты.

Особенно забавно это читать, когда у тебя стационарный компьютер без микрофона и камеры. И никаких ноутбуков, планшетов и смартфонов. И не пользуешься соцсетями.

Ясное же дело, что развод для полнейших лохов. Пожрать и игнорировать.

sT331h0rs3 ★★★★★
()
Ответ на: комментарий от sT331h0rs3

Пожрать и игнорировать

Дедушка Фройд советует тебе завязать уже с диетой ☺

gremlin_the_red ★★★★★
()
Ответ на: комментарий от aureliano15

А значит, ментам это не под силу, даже если бы они захотели взяться. Следовательно, и рыпаться не стоит.

С такой логикой можно что угодно не делать.

mexx
()
Ответ на: комментарий от cocucka

Какой профит с них можно заиметь? Неужели они реально деньги переводят?

//Пошел читать спам и отвечать в Нигерию со всех адресов.

vitruss ★★★★★
()
Последнее исправление: vitruss (всего исправлений: 1)

Ой вей, суровые белорусские какеры! Батька ИТь-державу поднимает!

перевёл ли кто-то что-то этому товарищу, и таки да, нашлось два безмозглых онаниста

А вот тут интересно. Давать каждой жертве пустой личный кошелёк несложно, но может наоборот, лучше с кучей транзакций?

TooPar
()

Первый день в интернете?

Lordwind ★★★★★
()

Да, видел эту пасту недавно. И также 2-3 пересратых дрочера попалось. Рабочая схема. Скриптодети ломают какой-нибудь дырявый вордпресс и шлют.

crutch_master ★★★★★
()
Последнее исправление: crutch_master (всего исправлений: 1)
Ответ на: комментарий от aureliano15

Нигерийские письма я тоже когда-то получал, и даже отвечал прикола ради.

Нигерийские письма в разных вариациях до сих пор в ходу.

madcore ★★★★★
()
Ответ на: комментарий от Serge10

Нет. Но после того как по нужде поставленный скайп просто так взял и сфоткал меня ради какой-то там аватарки, хотя я его об этом не просил, я решил их заклеить. Ну его фпень, такую активность.

Zhbert ★★★★★
()
Ответ на: комментарий от Serge10

что вебки у меня везде заклеены изолентой синей.

Можно, угадаю - а на голове у Вас шапочка из фольги в форме пирамиды?

Да вполне логичное решение. Бывает всплывают багофичи, когда браузер без спроса делает фотку.

Ну вот на ноутбуке за 7 лет ни разу не пользовался вебкой — проще заклеить 🩹 тогда.

fornlr ★★★★★
()

Ради любопытства посмотрел по адресу https://traceer.co/btc/address/1LDyrT6i2M77BWBqUpenYUZ1UamLptURh6/, перевёл ли кто-то что-то этому товарищу, и таки да, нашлось два безмозглых онаниста, которые перевели сегодня суммарно (вдвоём) 0,11782513 BTC, что по текущему курсу чуть меньше $1270 или 95637 руб.

Вспоминаем недавнюю ситуацию со взломом аккаунтов твиттер и перестаём удивляться.

Prosto_user ★★★
()
Ответ на: комментарий от vitruss

Неужели они реально деньги переводят?

В рунете есть истории про встречный развод нигерийских принцев, с пруфами.

cocucka ★★★★☆
()
Ответ на: комментарий от Zhbert

изолентой синей то есть дрочишь без палева :))))

yax123 ★★★★★
()

подсветка-то по-любому включится

Нифига. Зависит от модели. Можно снять картинку с камеры, но не зажигать индикатор активности камеры.

как троян может «каждые несколько часов обновлять свои сигнатуры»

Скачивать новую версию себя из энторнетов.

как в письмо можно всроить таймер

<img src="https://kulhkatscker.com/ananuga.png" width="1" height="1" />
[root@kulhkatscker.com ~]# tail -f /var/log/httpd/access_log

и как настоящий шантажист узнает, что биткойны ему перевёл именно я, если возможности связаться с ним у меня нету.

В письме сказано про кого-то ещё? Это спам рассылают многим, а взломали тебя одного.

mogwai ★★★★
()

Ну что ж сказать?

Если что, то сам я не пострадал, т. к. порнуху не смотрю, перед камерой не дрочу

Врете батенька врете. Вы бы ещё заявили что вообще не дрочите…

DALDON ★★★★★
()

Приходит Сталин к проктологу и жалуется

  • три дня посрать не могу!

Доктор посмотрел и говорит

  • Иосиф Виссарионович, так у вас там дырки нет!

  • аа, зализали…

TooPar
()
Ответ на: комментарий от Zhbert

А по поводу всего остального, значит, возражений нет? ;)

Vanilla
()
Ответ на: комментарий от Serge10

вебки у меня везде заклеены изолентой синей.

а на голове у Вас шапочка из фольги в форме пирамиды? :)

Некоторые и сложные пароли к шапочкам из фольги приравнивают. А @Zhbert, имхо, абсолютно прав. Ведь веб-камеры реально взламывают, а потом выкладывают ради прикола. Но это можно использовать не только, чтобы приколоться (что для владельца вебки тоже вряд ли будет приятно), но и для подготовки взлома квартиры: посмотреть, насколько она богата, на планировку (насколько показывает камера), ходит ли кто-то по квартире или никого нет.

aureliano15 ★★
() автор топика
Последнее исправление: aureliano15 (всего исправлений: 2)
Ответ на: комментарий от mexx

Следовательно, и рыпаться не стоит.

С такой логикой можно что угодно не делать.

Вот уже убедили меня плюнуть на это дело. Но, прочитав твой камент, решил-таки написать заяву. Что из этого вышло, см. в сегодняшнем апдейте верхнего поста.

aureliano15 ★★
() автор топика
Ответ на: комментарий от TooPar

суровые белорусские какеры! Батька ИТь-державу поднимает!

Белорусский там только smtp-сервер, очевидно взломанный. А отправитель вполне себе самарский с адреса 31.13.144.92, тоже скорее всего взломанный.

aureliano15 ★★
() автор топика
Ответ на: комментарий от cocucka

В рунете есть истории про встречный развод нигерийских принцев, с пруфами.

А можно ссылки на почитать? Всегда интересно, когда обманывают мошенников.

aureliano15 ★★
() автор топика
Ответ на: комментарий от mogwai

подсветка-то по-любому включится

Нифига. Зависит от модели. Можно снять картинку с камеры, но не зажигать индикатор активности камеры.

Вот этого не знал. Спасибо за информацию.

как троян может «каждые несколько часов обновлять свои сигнатуры»

Скачивать новую версию себя из энторнетов.

Так это же ещё большее палево: раз в несколько часов скачивать по нескольку десятков килобайт или больше, заливать их на диск и запускать. Тут и антивирусный монитор не нужен, чтоб увидеть, что что-то не так. Червя Морриса в своё время спалили безо всяких антивирусов просто из-за чрезмерной сетевой активности.

как в письмо можно всроить таймер

<img src="https://kulhkatscker.com/ananuga.png" width="1" height="1" />

Ну не знаю. У меня все без исключения почтовые клиенты уже 100 лет по дефолту блокируют любые внешние ссылки в письмах.

и как настоящий шантажист узнает, что биткойны ему перевёл именно я, если возможности связаться с ним у меня нету.

В письме сказано про кого-то ещё? Это спам рассылают многим, а взломали тебя одного.

Логично. Но логичнее, имхо, что если этот спам рассылают многим, то никого не взломали. А если бы меня взломали, то было бы письмо индивидуально для меня со всеми явками, паролями и прочими вещ. доками. :-)

aureliano15 ★★
() автор топика
Ответ на: комментарий от DALDON

Если что, то сам я не пострадал, т. к. порнуху не смотрю, перед камерой не дрочу

Врете батенька врете.

Як вас плющит! С чего бы это?

aureliano15 ★★
() автор топика
Последнее исправление: aureliano15 (всего исправлений: 1)

нашлось два безмозглых онаниста

Вот до чего люди себя этим пагубным занятием доводят.

sinaps
()
Ответ на: комментарий от aureliano15

два безмозглых онаниста, которые перевели сегодня суммарно (вдвоём) 0,11782513 BTC, что по текущему курсу чуть меньше $1270 или 95637 руб.

Там уже не 2, а 6 переводов и 7-й - неподтверждённый. Растут как грибы! :-)

95637 руб. * 3 = у нас многие на заводах за год столько не получают
И чё они не безмозглые онанисты...

superuser ★★★★★
()
Ответ на: комментарий от fornlr

Не сиди с голой попой перед вебкой, а еслли кто-то сфоткает моё голое пузо как-то пофиг вообще. Очень нищая стена которая у меня за спиной, взлому тоже явно не поспособствует.

peregrine ★★★★★
()
Последнее исправление: peregrine (всего исправлений: 1)
Ответ на: комментарий от aureliano15

Так это же ещё большее палево: раз в несколько часов скачивать по нескольку десятков килобайт или больше, заливать их на диск и запускать. Тут и антивирусный монитор не нужен, чтоб увидеть, что что-то не так.

Оно маленькое же, несколько килобайт после upx-а и strip-а. Если хочется не палиться, проверяй перед скачиванием, что запущен торрент-клиент или вебка включена (тогда зум или скайп или что-то ещё обычно работает и палева будет мало)

peregrine ★★★★★
()
Ответ на: комментарий от aureliano15

Як вас плющит! С чего бы это?

К смерти приближаюсь, батенька, к смерти… Старею, старею. А тут на ЛОРе такие откровения почтовые…

DALDON ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.