Portál AbcLinuxu, 2. května 2025 05:38
Jak informují média (příklad), šíří se po ČR strašidlo „vymahačského“ viru (přesněji řečeno scama + trojského viru). Taky mi dva přišly. Tady je pár postřehů:
1. Scam je dobře napsaný - jazyk nijak nedává tušit, že by mohlo jít o automatický překlad.
2. Hlavička From: je vždy ve tvaru debt@[doména_existující_české_firmy].
3. Email je podepsán českým jménem, které má u sebe mobilní telefon (zatím jsem viděl „staré“ předčíslí, tj. +420 602 XXX XXX. Což je velmi chytré, protože to evokuje „zavedené firmy,“ které získaly své číslo hluboko v 90. letech...)
4. Email je vždy odeslán z (automaticky generované) domény 3. řádu v Rusku (i domény 2. řádu se točí). Domény 3. řádu vypadají jako shluk slabik. Ovšem to je jenom zdání, protože ve skutečnosti je to alias na nějakou *DSL IP adresu všude možně na světě.
5. Hlavička X-Mailer je ve formě „Tralala vX.Y,“ kde Tralala je rovněž shluk slabik (něco co vypadá jako slovo), X a Y jsou čísla, přičemž Y=X+1. :=)
6. Sice neumím disassemblovat windowsovské binárky, ale aspoň na to pošlu hexdump
. A vida...:
0000d×a0 ×× 00 43 00 6f 00 6d 00 70 00 61 00 6e 00 79 00 |×.C.o.m.p.a.n.y.| 0000d×b0 4e 00 61 00 6d 00 65 00 00 00 00 00 5a 00 68 00 |N.a.m.e.....Z.h.| 0000d×c0 65 00 6a 00 69 00 61 00 6e 00 67 00 20 00 55 00 |e.j.i.a.n.g. .U.| 0000d×d0 6e 00 69 00 76 00 65 00 72 00 73 00 69 00 74 00 |n.i.v.e.r.s.i.t.| 0000d×e0 79 00 00 00 ×× 00 07 00 01 00 46 00 69 00 6c 00 |y...×.....F.i.l.|
Víc ale nezveřejním, ať to nejde tak snadno spárovat s mým emailem . Kousek dál (pod „FileDescription“) je totiž zase další shluk slabik, takže předpokládám že je to generovaný. (Čímž je dost pravděpodobné, že i „Zhejiang University“ bude nejspíš fake.
Závěr? Scam připravoval někdo, kdo dobře znal české reálie. Scam se snaží okatě dělat jako by byl z Číny - nebo Ruska. Z toho se dá as předpokládat, že ho dělal někdo skutečně z Ruska, nebo Číny a touto okatostí se snaží jenom zbavit podezření. Přitom je ale jasné, že útok byl (co sociální stránky týče) velmi dobře promyšlený, rozhodně to nedělal žádný studentík na koleně, spíš to vypadá na nějakou rozvědku.
Vzhledem k současné politické situaci bych si tipnul, že za tím budou ruské tajné služby.
Tiskni
Sdílej:
S pozdravem, Vedoucí odboru vymáhání pohledávek Cengiz Koc +420 606 968 xxxa ta češtin taky není úplně v pořádku:
Jsme velmi rádi, že jste využívali produktu z naší banky.
Dobrovolné uhrazení pohledávky a dodržení smlouvy #xxxxx umožňujeme Vám:
V případě prodlení úhrady pohledávky 7907.89 Kč v souladu s platnými právními předpisy, jsme oprávněni zahájit právní sankci na základě pohledávky.a konec konců odbor vymáhání pohledávek, banky často mívají spíš oddělení... Ale jinak souhlasím, že je to poměrně hodně kvalitní scam, skoro mám až chuť se na to v nějakém virtuálu podivat...
Banky hlavně posílají takovéhle informace poštou :)no, kéž by ... včera mi poslali[*] smsku, že se mám lognout na jejich nový portál, tak jsem se lognul, a ono to chtělo registraci[**], tak jsem se pro srandu podíval na podmínky, tož jsem zase velmi rychle vycouval, bo tam bylo, že souhlasím s tím, aby mi informace už neposílali nýbrž že budou k přečtení na tom portále, a to dokonce až pět let, jupí - hm, smlouvu mám tuším na nějakých 30 let nebo tak něco ... [*] oni = Penzijní společnost České pojišťovny, která bohužel sežrala můj původní PF Generali [**] WTF, jakou registraci když už mi přišly přihlašovací údaje? - navíc to přitom chtělo, abych jim prozradil svůj telefon - který ovšem evidentně s tím účtem již spárovaný mají, když na něj poslali údaje ... WTF, WTF ...
No zrovna dneska mi to přišlo s podpisem, který nezní úplně česky:S pozdravem, Vedoucí odboru vymáhání pohledávek Cengiz Koc +420 606 968 xxx
Já jsem ve všech instancích, co jsem měl možnost vidět, potkal typická česká jména. Stejně to asi krmí reálnými jmény z FB nebo tak něco...
a ta češtin taky není úplně v pořádku:Jsme velmi rádi, že jste využívali produktu z naší banky.Dobrovolné uhrazení pohledávky a dodržení smlouvy #xxxxx umožňujeme Vám:V případě prodlení úhrady pohledávky 7907.89 Kč v souladu s platnými právními předpisy, jsme oprávněni zahájit právní sankci na základě pohledávky.a konec konců odbor vymáhání pohledávek, banky často mívají spíš oddělení... Ale jinak souhlasím, že je to poměrně hodně kvalitní scam, skoro mám až chuť se na to v nějakém virtuálu podivat...
Úplně v pořádku ne, ale na druhou stranu spousta čechů mluví a píše někdy ještě hůř. Takže to na mě dělá dojem, že to psal někdo, kdo česky umí, ale není rodilý mluvčí. Anebo to musí být fakt dobrý automatický překlad, ale o tom spíš pochybuju.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.