СМС-мошенничество →  DrWeb призывает властей заняться смс-мошенниками

Кросс-пост с сайта http://procontent.ru

Компания «Доктор Веб» – российский разработчик средств информационной безопасности – на своем сайте опубликовала пресс-релиз, в котором, обращаясь к представителям официальных властей, просит обратить пристальное внимание на проблему СМС-мошенничества в России, достигшей колоссальных размеров. Их помощь в обнаружении людей, регистрирующих префиксы на коротких номерах, на которые злоумышленники требуют отправлять платные SMS-сообщения, могла бы уменьшить число потенциальных жертв. Кроме того, мы призываем операторов сотовой связи блокировать эти номера по первым же жалобам абонентов. «Доктор Веб» предупреждает о том, что эпидемия троянцев семейства Trojan.Winlock набирает обороты. В январе 2010 года количество россиян, пострадавших от вредоносных программ, требующих за разблокировку Windows отправить платное SMS-сообщение, составило несколько миллионов. Предположительные потери составляют сотни миллионов рублей. Эти же сотни миллионов рублей, только со знаком «плюс» являются предположительными «доходами» мошенников и предоставляющих им доступ к коротким номерам сотовых операторов и контент-провайдеров.
Первые модификации Trojan.Winlock появились около 3-х лет назад. На тот момент они не представляли серьезной угрозы: автоматически удалялись с компьютера через несколько часов после установки, не запускались в Безопасном режиме Windows, а стоимость SMS-cообщений, которые требовали отправить авторы троянца, была не столь высокой, как сейчас (в среднем около 10 рублей в сравнении c 300-600 рублями).

С ноября 2009 года эта схема отъема денег пользуется все большим успехом у злоумышленников – новые модификации Trojan.Winlock становятся все более опасными. За снятие сообщения о блокировке Windows, которое выскакивает поверх всех окон и делает невозможным нормальную работу на компьютере, вирусописатели требуют гораздо больше денег. Троянцы уже не удаляются автоматически из системы в прошествии некоторого времени, но приобретают дополнительный функционал. В частности, они препятствуют запуску некоторых программ в зараженной системе (файловых менеджеров, антируткитов, утилит сбора информации, которая может помочь в лечении системы).

Вредоносные программы семейства Trojan.Winlock распространяются через уязвимости в Windows (в частности, Internet Explorer), вредоносные сайты (скачиваемые кодеки), эксплойты iframe, а также ботнеты (авторы ботнета продают установку какой-либо вредоносной программы на зараженном компьютере).

Только за январь число пострадавших в России от блокировщиков Windows составило несколько миллионов пользователей. С учетом того, что средняя стоимость SMS-сообщения – 300-600 рублей, предположительные потери россиян от этого вида вредоносного ПО только в первом месяце 2010 года составили сотни миллионов рублей.

Данную тенденцию хорошо иллюстрирует и активность на форуме портала Procontent.Ru, освещающего жизнь рынка дополнительных услуг сотовой связи (VAS). Если год назад количество сообщений в рубрике «Мошенничество, разводки, недобросовестное обслуживание» исчислялось единицами в месяц, то в начале 2010 года таковых уже десятки в сутки.

В связи с тем, что с каждым днем появляются новые модификации Trojan.Winlock, незащищенными остаются даже те пользователи, которые применяют постоянно обновляемые антивирусные решения различных производителей.

Для помощи пострадавшим компания «Доктор Веб» в специальном разделе своего официального сайта собрала всю актуальную информацию об этих троянцах. В частности, форму разблокировки, которая помогает бесплатно найти необходимый код. Только за первые 2 дня работы этого проекта, его посетили сотни тысяч пользователей.
  • 0
  • 27 января 2010, 14:18
  • karlson

Комментарии (4)

RSS свернуть / развернуть
+
0
Антивирусные компании тоже навариваются на этом, для них это хорошая реклама, но часто их антивирусы реально не могут ничем помоч.
avatar

hardik

  • 28 января 2010, 13:11
+
0
Нну вряд ли это происки антивирусных компаний. Они навариваются из-за безысходности абонентов. Они в любом случае щеманутся за новым антивирусным ПО (либо скачать, либо купить), ибо никому не нравится порно-баннер или сообщения о том, что надо отправить СМС.
avatar

karlson

  • 28 января 2010, 13:12
+
0
А я и не говорил, что это происки антивирусных компаний. Хотя возможно даже так, у них всё есть для этого, почему бы не заработать на этом, да ещё и халявную рекламу себе получить.
Когда речь идёт о деньгах, тут долго можно не думать, это как закон сохранения энергии. Деньги не могут исчезнуть вникуда, они остаются где то. Смотрим куда уходят деньги и всё понятно.
(Ваши деньги)-> Оператор сотовой связи -> Контент-провайдер -> Партнёр контент-провайдера (Являются мошенниками) -> распространители мошеннических услуг (партнёры партнёров)

Если посмотреть где же оседают эти не честно заработанные деньги, всё становится понятным.

Часть денег остаётся у оператора сотовой связи за работу с коротким номером, эти деньги он получает от контент-провайдера.
Далее деньги приходят контент-провайдеру, он забирает часть суммы за предоставлние короткого номера партнёру. Остальные деньги выплачивает партнёру-мошеннику.
Деньги получают и распространители в сети, получают за каждое перенаправление с их сайта на сайт мошенника, деньги получают непосредственно от самих мошенников.

А антивирусные компании просто делают эффективную рекламу себе на этом.
avatar

hardik

  • 28 января 2010, 13:40
+
0
Ну схема мне известна. Если начинать бороться — начинать надо с контент-провайдеров. Деньги операторов сотовой связи — это их законный заработок, чего нельзя сказать о цепочке после них. Если все агрегаторы будут тщательней проверять своих партнёров и субарендаторов — будет всем счастье. В любом случае агрегатор сделает крайним своих партнёров, нежели пойдет под суд сам. И паспортные данные предоставит в МДВ и все что угодно.
avatar

karlson

  • 28 января 2010, 13:50

Только зарегистрированные и авторизованные пользователи могут оставлять комментарии.