И снова вирусы в письмах

В связи с участившимся незаконным обогащением нехороших писателей шифровальшиков решил предупредить о новых уловках. Видимо предыдущие варианты стали малоэффективными и народ придумал новую хитрость. Exe-шники уже никто не открывает. Вложенные зипы видимо тоже. Вордовские и екселевские файлы с макросами, которые грузят вирус научился офис фильтровать (по крайней мере с версии 2010 ничего не запускает из скачанного файла). Ну или нормальный антивирус-фаервол ловит. И вот новый шедевр — ложная ссылка. Письмо оформляется как положено (ну почти...), значек как у pdf-файла. Ссылки «посмотреть» и «скачать» присутствуют. Но вот ведут они не на тот файл, а на сайт ge.tt. Причем обе имеют одинаковые значения, а не как на мейле например с параметром viewer или getattach. Нажимать не стал, но наверняка там вирус.

Я сначала думал может ошиблись, т.к. там видны названия фирм, но потом понял, что это жалкая попытка развести меня на бабло. Счастья вам в ваших нелегких начинаниях, жалкие подобия разумных существ! Я работаю честно и стараюсь угодить всем заказчикам (к сожалению не всегда получается, но я работаю над этим). А вот эти ушлепки решили, что можно из людей вытаскивать деньги таким незатейливым способом.

Рекомендую проинструктировать всех ответственных за общественный ящик на тему как проверить куда ведет ссылка. Ну мало ли кто не знает. Я имею в виду навести мышку на ссылку и посмотреть в строке состояния куда она ведет. Внимательно посмотреть! Обратить внимание на домен.
Скрин письма прилагается. Будьте внимательны и не попадайтесь.



P.S. Надеюсь я не опоздал. )
  • +66
  • 28 апреля 2015, 16:06
  • stroitel
  • 12