Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в данную темуНачать новую тему
> запрос сверки взаиморасчетов по E-mail, с сюрпризом
 Zeppelin
сообщение 17.11.2017, 13:40
Сообщение #1


снегорез
пришло в почту вот такое безобидное письмецо.

Цитата
Добрый день!
Просим Вас сверить информацию о наших взаиморасчетах согласно вложенному файлу и подписать акт сверки.
Если Вами выявлены расхождения между данными нашей учетной системы и Вашими данными, просим выслать по указанному электронному адресу Ваш акт сверки.

С уважением,
Валентина Кондукова
финансовый менеджер
ООО «ВЕКТОРПРО»
e-mail: valentina.kondukova@vectorpro.online
тел: +7 495 788-0809 доб. 1164


и к письму файл прикреплён.
открывать его не стал.
подозреваю, там сюрприз типа шифровальщика сидит.
Перейти в начало страницы
 
+Цитировать сообщение
 Hermit
сообщение 17.11.2017, 13:47
Сообщение #2


зверек. дикий.
бывает. бухгалтер запросто может попасться. при том, что адрес "отправителя" может быть из контрагентов.


--------------------
бордер склон траверсом не испортит
Перейти в начало страницы
 
+Цитировать сообщение
 Gustilev
сообщение 17.11.2017, 14:17
Сообщение #3


Живет здесь
Цитата(Zeppelin @ 17.11.2017, 13:40) *
подозреваю, там сюрприз типа шифровальщика сидит.

99,9 что так. это одно из стандартных писем.
еще любят срочно требовать коммерческое предложение согласно приложенной к письму спецификации ну и всякие стандартные вещи типа уведомления об образовании задолженности по кредиту, всякие письма из налоговых, пенсионных и т.п. т.е. подбирают темы, которые с наибольшей вероятностью спровоцируют пользователя открыть вложения.
в общем внимательно глядите на расширение приложенного к письму файла и не открывайте что-либо странное.
Стоимость дешифратора по нашей практике 10-30 т.р. Бандиты честные - после перевода биткоинов пока всегда присылали дешифратор.

Вообще у нас забавная практика по шифровальщикам - есть совершенно необучаемые товарищи, которые дважды попадали и дважды платили, и оба раза это была куководитель предприятия, причем она еще и умудрилась это письмо переслать другому сотруднику со словами посмотри срочно - у меня вложение не открывается.

еще знаю уже 2 случая подбора брутфорсом паролей от удаленного рабочего стола и установки шифровальщиков на сервер через удаленку.
Перейти в начало страницы
 
+Цитировать сообщение
 Юджин
сообщение 17.11.2017, 16:15
Сообщение #4


Живет здесь
Цитата(Gustilev @ 17.11.2017, 14:17) *
еще знаю уже 2 случая подбора брутфорсом паролей от удаленного рабочего стола и установки шифровальщиков на сервер через удаленку.


А у них RDP в сеть напрямую торчит, без VPN?
Перейти в начало страницы
 
+Цитировать сообщение
 Zeppelin
сообщение 17.11.2017, 17:08
Сообщение #5


снегорез
Цитата(Gustilev @ 17.11.2017, 14:17) *
внимательно глядите на расширение приложенного к письму файла и не открывайте что-либо странное.

docx насколько помню.
Перейти в начало страницы
 
+Цитировать сообщение
 Gustilev
сообщение 17.11.2017, 19:04
Сообщение #6


Живет здесь
Цитата(Юджин @ 17.11.2017, 16:15) *
А у них RDP в сеть напрямую торчит, без VPN?

да, бывает и такое, причем часто
Перейти в начало страницы
 
+Цитировать сообщение
 NikSan
сообщение 17.11.2017, 19:11
Сообщение #7


не ЛВК пока..
Писал уже тут - вслед за шифровальщиком (ещё первого разлива) ушло 11 млн со счета


--------------------
Хорошая вещь компьютер…Посидел пять минут - полтора часа прошло
Перейти в начало страницы
 
+Цитировать сообщение
 Caliber
сообщение 17.11.2017, 19:17
Сообщение #8


Динозавр Енотович Штопор
Цитата(NikSan @ 17.11.2017, 19:11) *
Писал уже тут - вслед за шифровальщиком (ещё первого разлива) ушло 11 млн со счета

blink.gif это вирус копирует и эмулирует защищенный носитель сертификата ЭП?


--------------------
это не человек,а динозавр © sondre
Перейти в начало страницы
 
+Цитировать сообщение
 NikSan
сообщение 17.11.2017, 19:28
Сообщение #9


не ЛВК пока..
Цитата(Caliber @ 17.11.2017, 19:17) *
blink.gif это вирус копирует и эмулирует защищенный носитель сертификата ЭП?

подпихивает свою версию страницы онлайн-банка. unsure.gif


--------------------
Хорошая вещь компьютер…Посидел пять минут - полтора часа прошло
Перейти в начало страницы
 
+Цитировать сообщение
 Caliber
сообщение 17.11.2017, 19:48
Сообщение #10


Динозавр Енотович Штопор
Цитата(NikSan @ 17.11.2017, 19:28) *
подпихивает свою версию страницы онлайн-банка. unsure.gif

Блин! У меня сегодня было сообщение о новом дизайне Онлайн-банка sad.gif


--------------------
это не человек,а динозавр © sondre
Перейти в начало страницы
 
+Цитировать сообщение
 KiSS
сообщение 17.11.2017, 22:45
Сообщение #11


Живет здесь
у меня на работе своё "айти" такие письма шлёт. учебная тревога типа
Перейти в начало страницы
 
+Цитировать сообщение
 lavrik
сообщение 18.11.2017, 2:59
Сообщение #12


Рыба
Цитата(Caliber @ 17.11.2017, 19:48) *
Блин! У меня сегодня было сообщение о новом дизайне Онлайн-банка sad.gif

9,5 миллионов тю-тю!


--------------------
Даже если взять десять самых умных людей на планете, то двум из этой десятки будет казаться, что остальные восемь туповатые.
Перейти в начало страницы
 
+Цитировать сообщение
 Caliber
сообщение 18.11.2017, 8:18
Сообщение #13


Динозавр Енотович Штопор
Не думаю. Для списания нужно войти еще с одной подписью со второго ключа! wink.gif


--------------------
это не человек,а динозавр © sondre
Перейти в начало страницы
 
+Цитировать сообщение

Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 19.4.2024, 20:52