Рунет заполонили фальшивые файлообменники
В последние недели в Рунете появилась целая сеть фальшивых файлообменников. Пользователи этих ресурсов должны отправлять платные SMS за доступ к файлам, однако в обмен на деньги получают фальшивку, сообщается на сайте антивирусной компании "Доктор Веб".
Специалисты компании обнаружили 21 домен с лже-файлообменниками. С большинства из них производится перенаправление на один из нескольких ресурсов — например, на RapidLoad (стилизованный под RapidShare.com) и ВСкачке (стилизованный под ВКонтакте).
Все сайты зарегистрированы в период с 8 марта по 14 апреля, в это же время началась их рекламная кампания. Пользователи попадают на лже-файлообменники либо по рекламным ссылкам, либо из поисковиков (создатели этих сервисов активно применяют сеошные методы).
Схема, по которой работают злоумышленники, создавшие данные интернет-ресурсы, такова: пользователь попадает на поддельный сайт либо по ссылке в поисковой системе, либо через рекламу, размещенную на других ресурсах, далее по соответствующей ссылке скачивает исполняемый файл (выдает себя за архив), размер которого всегда остается неизменным, – около 16 MB (вне зависимости от того, что загрузил пользователь – кино или mp3-файл). Для распаковки желаемого файла от пользователя требуют отправить 3 платных SMS-сообщения, каждое из которых стоит от 150 до 200 рублей. Но взамен он получает лишь фальшивку, потеряв при этом достаточно значительную сумму (от 450 до 600 рублей).
Пользователю предлагается отправить SMS на платный номер для распаковки архива
Полный список поддельных доменов можно увидеть на сайте компании "Доктор Веб".
|