Powered by Invision Power Board



  Reply to this topicStart new topicStart Poll

> Новый вид мошенничества, Не дадим себя обмануть!
sergshib
Написано: May 30 2011, 03:08 PM
Quote Post


Group Icon

Группа: VIP
Ответов: 685
Пользователь №: 44624
Зарегистрировался: 10-January 07



В наши дни всемирная компьютерная сеть Интернет стала незаменимым спутником и помошником. Сейчас трудно себе представить, что пару десятков лет назад мы даже не мечтали, что получить необходимую информацию можно будет быстро и удобно, не выходя из дома. Однако технический прогресс не стоит на месте.
Как известно, среди достоинств и удобств, которые нам предоставила сеть Интернет, появились и свои неудобства. И вот одним таким неудобством является интернет-мошенничество. Мошенники активно используют сеть Интернет для достижения своих грязных целей.
Написать эту статью я решил с целью предостеречь наших форумчан от обмана в связи с участившимися случаями мошенничества с использованием самораспаковывающихся «платных» архивов.
Многим знакома ситуация когда долгими часами ищешь в сети какую-то песню, фильм, прогу, книгу. И о счастье, вот желаемый файл, запакованный в архиве. Выглядит как стандартный WinRar архив. Мы, конечно, скачиваем, его не задумываясь.
Но, если присмотреться повнимательней можно увидеть, что это не «Стандартный» архив WinRar. Исследуемый архив имеет интересное расширение. *.rar.exe, *.zip.exe или что-то в этом духе.
Это самораспаковывающийся «платный»архив. Запакованный архиватором WinRAR2011 или аналогичным (таковых типов архивов существует много).Недавно я сам чуть не попался на эту удочку негодяев.

Сделаю небольшое отступление. Вот уже несколько лет я безрезультатно я ищу в Интернете книгу Глеба Скороходова «Тайны граммофона».
На нашем форуме коллега ЖУЛИК выкладывал отрывки из этой книги. Интересная книга. Меня она заинтересовала целиком. Оказалось, что у этой книги был очень малый тираж, всего 3100 экз. Издана она в 2004 году Российским издательством Алгоритм. В книжных магазинах моего города про эту книгу вообще никто не слышал.
И вот после долгих поисков я наше её на нескольких ресурсах, предоставляющих возможность скачать всё на свете.

Итак, Рассмотрим принцип действия этого «архива».

user posted image

Рис.1. Внешний вид начального меню этого архива.

user posted image

Рис.2. Ход извлечения информации.

Суть его заключается в том, что ход извлечения проходит до 95%. Далее требуется отправить три СМС на указанный короткий номер (про что в начале умалчивается). Как видим в таблице есть поле для выбора страны. Из этого следует, что это международная афера. (Я выбрал страну – Украина.) Так же есть и поле для ввода кода. В последствии полученный в ответном СМС цифровой код надо ввести в соответствующее поле в таблице. (Стоимость каждого СМС – 50гривен (~ 6$ США). Значит для того, что-бы распаковать этот архив надо потратить 150 гривен (~ 18$ США).

Сейчас впервые наглядно я продемонстрирую, что происходит после введения всех цифровых кодов.

ВНИМАНИЕ. ВСЕМ ПОЛЬЗОВАТЕЛЯМ Я НЕ СОВЕТУЮ ПРОДЕЛЫВАТЬ ПОДОБНЫЕ ЭКСПЕРИМЕНТЫ ЗА ДЕНЬГИ. ПОСКОЛЬКУ ЭТО ОБЕРНЁТСЯ ПРОСТОЙ ИХ ПОТЕРЕЙ.

Цифры к этому архиву получены (выдраны) из этого же архива, при помощи HEX-редактора.

Итак,

user posted image

Рис. 3. Первый шаг.

user posted image

Рис. 4. Второй шаг.

user posted image

Рис. 5. Третий шаг.

user posted image

user posted image

Рис. 6,7 Заключительные этапы лохотрона.

Как видим в архиве ничего нет. Это пустышка.
Другие люди описывают, что после введения названия искомого файла происходит редирект на сайт злоумышленника (ков) и там предлагается оплатить, уже известным нам способом за доступ к указанному файлу. В итоге скачивается такого же плана архив, но другой модификации. И всё. Как, говориться: «...Наша песня хороша. Начинай её сначала...»

Здесь мы рассмотрели принцип действия одной из разновидностей мошеннического «платного» самораспаковывающегося архива. Разновидностей таких «архивчегов» много. Но принцип действия «лохотрона» одинаков. И заключается он в том, что-бы выманить у легковерных пользователей деньги за пустышку.

БУДЕМ БДИТЕЛЬНЫ! НЕ ДАДИМ МЕРЗАВЦАМ СЕБЯ ОБМАНУТЬ!


P.S. Кто хочет поиграться. Вот три группы "заветных" цыфер, которые я использовал для открытия этого лохотрона:

1. 164248
2. 488015
3. 047642

Этот ответ отредактировал sergshib May 31 2011, 01:21 PM
PMEmail Poster
Top
Sam MC
Написано: May 30 2011, 05:07 PM
Quote Post


Group Icon

Группа: Модератор
Ответов: 2573
Пользователь №: 133593
Зарегистрировался: 12-February 08



Спасибо за статью.
PMEmail Poster
Top
miramax31
Написано: May 30 2011, 06:45 PM
Quote Post


Group Icon

Группа: Администратор
Ответов: 30497
Пользователь №: 1
Зарегистрировался: 28-October 05



Спасибо cool.gif
PMEmail PosterICQMSN
Top
немо88
Написано: Jun 20 2012, 02:22 PM
Quote Post




Группа: Пользователи
Ответов: 9
Пользователь №: 522460
Зарегистрировался: 8-May 11



QUOTE (sergshib @ May 30 2011, 03:08 PM)
БУДЕМ БДИТЕЛЬНЫ! НЕ ДАДИМ МЕРЗАВЦАМ СЕБЯ ОБМАНУТЬ!

Спасибо за статью. От себя хотел бы ещё добавить. В таких RAR-архивах, нередко бывают вирусы. NOD-32 обнаруживает их ещё до распаковки.
PMEmail Poster
Top
Valentina D
Написано: Jul 8 2012, 10:54 AM
Quote Post


*

Группа: Пользователи
Ответов: 14
Пользователь №: 507659
Зарегистрировался: 19-March 11



Спасибо! Поучительно.)
PMEmail Poster
Top
selenaluna
Написано: Jul 26 2012, 10:10 AM
Quote Post




Группа: Пользователи
Ответов: 1
Пользователь №: 494490
Зарегистрировался: 8-February 11



ПРЕМНОГО БЛАГОДАРЕН ЗА КОНКРЕТНЫЙ ПРИМЕР !!! gentleman.gif
ЕЩЁ РАЗ БОЛЬШОЕ СПАСИБО !!!
PMEmail Poster
Top
BOB57
Написано: Jul 28 2012, 03:52 AM
Quote Post


Group Icon

Группа: VIP
Ответов: 694
Пользователь №: 368965
Зарегистрировался: 29-August 09



cool.gif


--------------------
Все преходяще - а МУЗЫКА ВЕЧНА!
PMEmail Poster
Top
1 Пользователей читают эту тему (1 Гостей и 0 Анонимных пользователей)
0 Пользователей:

Topic Options Reply to this topicStart new topicStart Poll

 



[ Script Execution time: 0.0829 ]   [ 13 queries used ]   [ GZIP выключен ]

Прокат, аренда и продажа Segway в Москве - segwaypoint.ru

Яндекс цитирования Registered in Aport Catalog