Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Пианино в наследство и приглашение в иллюминаты: в «Лаборатории Касперского» рассказали о необычных легендах в «нигерийском» спаме

06/02/25

Касперский-1

Специалисты «Лаборатории Касперского» изучили актуальные легенды в «нигерийском» спаме. Это разновидность онлайн-мошенничества, цель которого — заинтересовать потенциальную жертву заманчивым предложением, чаще всего — выплатой большой суммы, и вовлечь её в переписку, чтобы выманить деньги. Эксперты обращают внимание: несмотря на то, что такие скам-схемы появились давно, сегодня они остаются актуальными. Легенды злоумышленников постоянно эволюционируют, порой среди них встречаются нестандартные приманки.

Коррумпированные служащие и возмещение ущерба. Мошенники могут рассылать сообщения якобы от имени международных организаций и других учреждений. В одном из примеров, который обнаружили специалисты «Лаборатории Касперского», злоумышленники отправляли пользователям письма якобы от представителей крупной финансовой организации. Авторы сообщения ссылались на то, что некие «коррумпированные служащие» пытались украсть деньги адресата. Представители «банка», разумеется ненастоящие, утверждали, что приняли меры и готовы выплатить большую сумму денег для возмещения ущерба, если пользователь свяжется с ними по указанным контактам.

Щедрые «счастливчики». В некоторых легендах мошенники притворяются, например, состоятельным пожилым человеком, который выиграл крупную сумму денег в лотерею. От его имени они рассылают письма, где сообщают получателям, что человек решил поделиться частью выигрыша. Для убедительности они могут прикладывать к письмам фото «документов», которые якобы подтверждают личность щедрого дарителя.

Приглашения в тайные сообщества. Бывают более нетривиальные приманки. Так, в одной из спам-рассылок мошенники предлагали жертве вступить в тайное сообщество иллюминатов, члены которого якобы готовы поделиться своим богатством и могуществом.

Пианино в наследство. Злоумышленники могут обещать потенциальным жертвам не только деньги, но и ценные вещи. Например, эксперты «Лаборатории Касперского» видели спам-кампанию, в которой авторы писем искали, кому передать пианино. Они делали это якобы в связи со смертью предыдущего хозяина и переездом нового наследника.

Заинтересованный инвестор. Несмотря на то что «нигерийские» письма в большинстве своём рассчитаны на выманивание денег у частных пользователей, мишенью мошенников могут быть и организации. В рамках одной легенды злоумышленники утверждали, что ищут бизнес, в который можно инвестировать. Чтобы договориться о «сотрудничестве» с компанией получателя, они просили ответить на письмо.

«Главная опасность „нигерийских” писем в том, что человек может не заметить рисков — в сообщениях нет фишинговых ссылок, подозрительных вложений. Мошенники используют для выманивания денег исключительно приёмы социальной инженерии, придумывают убедительные приманки и долго переписываются с жертвой для достижения своей цели. Для защиты от разных схем онлайн-мошенничества важно критически относиться к любым щедрым предложениям, даже если они поступили якобы от влиятельного или знакомого вам человека. Тщательно проверяйте контакты для связи, указанные в письме: если они не совпадают с адресом отправителя, это повод насторожиться. Также обращайте внимание на ошибки и опечатки», — комментирует Анна Лазаричева, спам-аналитик в «Лаборатории Касперского».

Темы:ИсследованиеПресс-релизПреступленияЛКМошенничествоэлектронная почта
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Безопасность корпоративной почты на базе эффективных решений
    Александра Савельева, исполнительный директор “АВ Софт”
    Электронная почта по-прежнему остается базовым каналом деловой коммуникации и при этом: подавляющее большинство киберинцидентов начинается именно с вредоносных писем. А угрозы – от фишинга и BEC-атак до вредоносных вложений, QR-кодов, malvertising и эксплойтов – становятся все разнообразнее и опаснее.
  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...