Скам-пугАлка.
Автор: Елена | 18.10.2008
Находится в разделах: интернет, кидалово, лохотроны, полезное, статьи |
Скам пугает уже немногих. Он попадается довольно часто и уже так намозолил глаза, что обычно не вызывает никакого интереса. Все банально - “у тебя проблема, потому что нашли какое-то несоответствие в твоих банковских операциях, и теперь тебе трындец, если ты не заплатишь определенную сумму денюшек и не отправишь свои личные данные по предложенному адресу е-мэйл”… и тд и тп.
Как говорится, боринг.
Но бывают случаи действительно интересные. Попались два таких на днях и мне. Одно письмо-пугалка пришло якобы из какого-то крутого сообщества Эбби (его размещу чуть попозже), а вот второе - откуда бы вы думали? - ни в жизнь не догадаетесь:)), прямиком из ЭфБиАй, от самого директора млин. Вот его и поглядим. Примерно такое же содержание имеют и другие скамные письма. Обязательно пугают якобы нарушениями, обязательно требуют личные данные, обязательно требуют перевести деньги и “они все сразу забудут и вас простят”.
Есть одна серьезная нестыковка. Взглянув повнимательнее на текст, легко можно обнаружить, что чего=то там обнаружено в платежных системах, которые вам заведомо недоступны! Ну не можете вы в своей стране пользоваться некоторыми банковскими проводками, потому что тех банков в вашей стране НЕТ! А взглянув повнимательнее на заголовок письма, можно обнаружить, что пересылочная цепочка состоит из множества АйПишников, первый из которых находится в… Африканской сети :=)) Ай да ЭфБиАй!!! Клево устроились, ну кто бы мог подумать, что их офис-менеджер находится в саванне под жарким солнцем и рассылает мусор по сети :))) А второй - где? Верно, в городе Милтон. Скрины чуть ниже, а пока:
Итак. Сперва письмо.
Тема письма и коммент к адресу. Обратите внимание на написание аббревиатуры. Заметили точки и лишние пробелы? Заметили странный адрес? Правительственные ящики имеют хвост gov.
CONTACT INFORMATION
NAME: Dr. Fred Mba
EMAIL: XXXXX@atm-cardcenterfmf.net.tc
Immediately contact Dr. Fred Mba of the ATM Card Center with the following information:
Full Name:
Address:
City:
State:
Zip Code:
Direct Phone Number:
Current Occupation:
Annual Income:
Once you have sent the required information to Mr. Dr. Fred Mba he will contact you with instructions on how to make the payment of $550 USD for the Approval Slip after which he will proceed towards delivery of the ATM CARD without any further delay. You have hereby been authorized/guaranteed by the Federal Bureau Of Investigation to commence towards completing this transaction, as there shall be NO delay once payment for the Approval Slip has been made to the authorized agent.
Once you have completed payment of $550 to the agent in charge of this transaction, immediately contact me back so as to ensure your ATM CARD gets to you rapidly.
FBI Director
Robert Mueller.
NOTE: To ensure you have been AUTHORIZED to pay the required fee’s stated above, kindly find below an Authorized Signature and also our Federal Bureau Of Investigation NSB ( National Security Branch ) Seal to accurately guarantee your safety towards completing this transaction.
Расшифровки, надеюсь, не требуется. Заметили? Волнообразный поток спама под гордым названием “Нигерийские письма” содержит как раз те самые имена, что упоминаются и здесь. Как раз якобы они просили помочь в непростой ситуации и сделать транзакцию, получив за это нехилые чаевые. Вспомнили?
А что это означает? Ну совершенно очевидно, что волна скама с ЭфБиЭй как раз и направлена к сердцам тех, кто купился-таки на огромную сумму, что сулили Нигерийские письма. И теперь именно они подпрыгнули, покрылись холодным липким потом и помчались снова отправлять свои личные данные и деньги. Кому? А вот этому: особому агенту, который примет ваш извинительный перевод в какие-то нещщщщастные 550 баксов и все простит. И даже, может быть, выдаст индульгенцию на новый приступ невнимательности и тупости. Да… И еще жадности. Имя агента и его мыло указаны в письме.
Успели отправить тангу? Нет? Правильно. Делать этого не нужно. Ибо глупо.
А вот обещанный:
Заголовок письма (его часть - он получился длинный).
Return-Path: <XXXXXXX@washingtondcfbi.us.tc>
X-Original-To: XXXXXX@selena-studio.ru
Delivered-To: XXXXXX@selena-studio.ru
Received: from MAIL.sscac.cn (mail.sscac.cn [58.211.24.100])
by mx1.valuehost.ru (Postfix) with ESMTP id B5F7B75D0
for <XXXXXX@selena-studio.ru>; Sat, 4 Oct 2008 04:38:33 +0400 (MSD)
Received: from User ([82.128.10.205]) by MAIL.sscac.cn with Microsoft SMTPSVC(6.0.3790.1830);
Sat, 4 Oct 2008 08:38:09 +0800
Reply-To: <XXXXXX@washingtondcfbi.us.tc>
From: “F. B. I Monitoring Crimes Division”<XXXXXX@washingtondcfbi.us.tc>
Subject: F. B. I Alert !!! Monitoring Crimes Division
Date: Sat, 4 Oct 2008 01:37:52 +0100
MIME-Version: 1.0
Content-Type: multipart/mixed;
boundary=”—-=_NextPart_000_0052_01C2A9A6.0A119276″
X-Priority: 3
X-MSMail-Priority: Normal
X-Mailer: Microsoft Outlook Express 6.00.2600.0000
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2600.0000
Message-ID: <MAILSERVERqJO8Zy3w200009610@MAIL.sscac.cn>
X-OriginalArrivalTime: 04 Oct 2008 00:38:13.0161 (UTC) FILETIME=[7BB81990:01C925B9]
To: undisclosed-recipients:;
А теперь говорим “чииииииз” и смотрим, откуда же те ЭфБиАйевцы-молодцы, что ждут притока реальных переводов от облапошенных некоторое время назад сердобольных граждан.

и второй собиратель костей:

Ну, собственно, все.
Отправившим свои данные - удачи. А отправившим свои деньги - того же, но уже вдвойне.
разделы: интернет, лохотрон, статьи
тематически близкие записи:
Комментарии: шт. (2)
Комментарии
« Интервью на Голосе Израиля | В начало | Скам: болезни, катастрофы »









21.11.2009 в 1:35 дп
Здравствуйте ,Елена.Ваша информация очень полезна.Спасибо.Я тут впервые,хочу спросить,как вы делаете переводы писем,где узнаете ip-адрес и прочее,то есть как проходят письма.на лохотроны я попадалась,то есть письма приходили,но я никогда такому не верю.но все же,как вы это делаете?то есть на самом деле какой заголовок и т.д. как искать мошенника по ip-адресу я поняла,но где его взять,а у вас в переводах он есть. зарание благодарна,если ответите
21.11.2009 в 2:32 дп
Анна, здравствуйте!
Заголовок можно найти легко. Нужно поставить у вас в почтовом ящике: “принимать в виде html”. А затем должна быть какая-то настройка на показ полного заголовка. Я очень давно не пользуюсь почтой на бесплатных хостингах вроде mail, hotmail, yahoo,.. и просто уже не помню, где это настраивается. Но должно!!! Поищите у себя в ящике в настройках.
Я пользуюсь программой-клиентом, и там себе настроила прием по полной программе:)), с заголовками и прочими делами.
А переводы… Ну, я их просто делаю. Английский — это как бы второй мой язык.