О проблеме winlocker'ов (sms вымогателей, sms мошенничеств)
В наши дни развелось огромное количество SMS-биллингов (сервисы, позволяющие принимать платные SMS-сообщения) и, как следствие, появился новый класс интернет-мошенничеств. Причём подавляющее большинство SMS-биллингов не требуют от клиентов подтверждения личности, что оставляет злоумышленников безнаказанными. Сегодня всё что нужно злоумышленнику - это заставить вас отправить SMS. Каким образом вас это могут вынудить сделать?
- Предложение скачать какую-либо программу (например, "Мобильный сканер")
- Необходимость отправки SMS для распаковки какого-либо скачанного файла (например, электронной книги)
- Требование отправить SMS в качестве возмещения ущерба правообладателям (появляется после установки ПО на ваш компьютер)
В рамках этой заметки мы рассмотрим лишь третий вид вымогательств, так называемые винлокеры.
Если уж вы решились отправить SMS на какой-либо короткий номер, пожалуйста, удостоверьтесь в его стоимости для вас! Это можно сделать на специализированном сайте smsCost.ru. Очень распространена следующая обманная схема:
- злоумышленник обозначает стоимость SMS равной незначительной сумме (1-10р)
- на сайте злоумышленника имеется ссылка на "Условия использования" в которых где-либо в конце, мелким и едва заметным шрифтом указывается то, что цена на страницах сайта обозначена, например, за один день, а отправляя SMS вы оплачиваете 10-20 дней. Обычно стоимость SMS-сообщения занижается в десятки раз.
Windows заблокирован!
Наверняка вы, или, как-минимум, кто-либо из ваших знакомых сталкивался с подобным:
При этом само содержание и оформление окна может быть совершенно разным (от порно-баннеров до сообщений о нарушении авторских прав).
Характерным принзаком является полная блокировка системы, что лишит вас возможности избежать отправки SMS.
Как быть?
- можно переустановить операционную систему (займёт много времени)
- в зависимости от вида winlocker'а можно попытаться избавиться от него через безопасный режим (необходим высокий минимум знаний)
- найти код для ввода в интернете (самый простой способ)
Компания разработчик одного из самых известных антивирусов в СНГ "Dr. Web" на своём сайте создала отдельный раздел специально для поиска кода по тексту для отправки, номеру или даже внешнему виду самого winlocker'а! Доступен этот интерфейс по ссылке: http://www.drweb.com/unlocker/.