Fałszywe wiadomości pt. „Oplaty Allegro za 7/2014”

dodał 30 lipca 2014 o 12:16 w kategorii Drobiazgi  z tagami:

Dzisiaj od godziny 9 rano na konta wielu internautów trafiają fałszywe wiadomości „od Allegro”, wskazujące na zaległości w płatnościach. Wiadomość pod tytułem „Oplaty Allegro za 7/2014” wygląda tak:

Spam udający Allegro

Spam udający Allegro

Kwota w kilku otrzymanych przez nas próbkach wynosiła -23,50, -27,50 oraz -29,50. Numer konta powtarza się w każdej z analizowanych wiadomości i prawdopodobnie jest przypisany do konta jakiegoś Allegrowicza (posiada prawidłową sumę kontrolną oraz należy do tego samego oddziału co oryginalny rachunek Allegro, zgadza się również pierwszych kilka cyfr). Wiadomość łatwo rozpoznać, ponieważ nie zawiera polskich znaków, poza tym jednak dość wiernie odwzorowuje oryginalne komunikaty wysyłane przez Allegro.

Do wiadomości dołączony jest plik

zawierający dla odmiany plik z rozszerzeniem „pif”

o bardzo niskim współczynniku wykrywalności na VirusTotal (5/54). W pliku zapewne znajduje się klient botnetu lub jego downloader, pytanie tylko, czy numer konta w treści wiadomości to kolejny kanał generowania przychodów, czy zwykła zmyłka?

Za podesłanie informacji dziękujemy Tomkowi oraz Grzegorzowi.