emgpromo что это за сайт

Пришло сообщение от emgpromo: что это такое?

Часто людям приходят смс от отправителей, которых они даже не знают. Например, от emgpromo. Кто-то получает коды для входа в сообщениях. Кто-то жалуется на попытки входа через WhatsApp.

В официальной группе компании в социальной сети ВКонтакте пользователи активно задают вопросы и жалуются на спам, но никаких ответов от представителей не получают. Интересно, что некоторые подобные сообщения датированы апрелем-маем 2021 года, но никаких комментариев до сих пор так и не поступило.

Что это такое?

Компания Мы EMG promo group (расшифровывается, как «Events Management Group») позиционирует себя в качестве организации с профессиональной командой.

Основное направление деятельности EMG PROMO – это проведение праздников. Например, организация вечеринок, выпускных вечеров, свадеб, корпоративных вечеров, дней рождения, а также любых других праздников. Для клиентов предлагается множество различных интересных вариантов и форматов проведения праздничных событий.

Компания обещает не только великолепного ведущего, но и:

Команда EMG PROMO обещает, что клиенты смогут получить возможность легко и быстро заказать проведение необычных вечеринок, вписаться в open-aip тусовки, завести новые знакомства и много других полезных вещей. Однако, ни про какие смс в официальной группе компании нет ни слова.

Что же за сообщения приходят на телефон?

Исходя из отзывов пользователей и их вопросов, можно сделать вывод, что это просто спам. Кроме того, сама по себе, компания является довольно сомнительной. Сегодня у любой уважающей себя организации имеется свой собственный, пусть и не всегда многостраничный, сайт, где указана основная информация о компании, прописан список предоставляемых услуг, размещен прайс, указаны контакты и пр.

Наличие лишь одной группы, причем только во ВКонтакте, позиционирует компанию не лучшим образом.

Кроме того, отсутствие ответов на вопросы пользователей, относительно того, почему им приходят странные коды и от чего возникают попытки входа в Ватсап со стороны EMG PROMO, говорят о том, что организация не озабочена сохранение положительного имиджа. Соответственно, полученные смс, следует попросту удалить и не обращать на них внимание. Никакой практической пользы они не несут.

Источник

Пришло сообщение от PROMO: что это?

01.10.2020 1,308 Просмотры

В силу того, что на сегодняшний день появилось слишком много мошенников, которые активно задействуют для своей деятельности смартфона россиян, многие люди боятся получать смс-сообщения с незнакомых номеров. Иногда в графе отправителя не значится конкретный номер, а указывается слово. Например, сегодня достаточно популярной является смс-рассылка от PROMO

Что это такое?

Речь идет о пользовании сервисом Promo SMS Sender. Данная программа настроена на автоматическую массовую рассылку сообщений. Для этого применяется GSM – модем, либо мобильный телефон, который подключён к USB.

Программой поддерживаются

Есть возможность группировать контакты по ряду характеристик:

Тем не менее, возникает вопрос: что это все сулит людям, которые получили смс?

Опасно ли это?

В некоторых случаях, да. Т.к. воспользоваться программой может любое заинтересованное лицо. Нет гарантии, что сообщение прислано от реальной компании, которая хочет предоставить скиду на свои услуги. Верить следует лишь в одном случае: если в тексте сообщения нет никаких ссылок, а лишь содержится маркетинговая информация. Например, «Грандиозная акция в магазине «Ласточкин дом». Покажи на кассе сообщение и получи скидку в 20% на любой товар».

Если же предлагается загрузить какой-то файл по ссылке или просто перейти на сайт, то делать этого не стоит. Это могут быть проделки мошенников, желающих получить доступ к персональным данным, включая данные банковских карт. В этом случае, следует сразу удалить сообщение и по возможности заблокировать номер.

Источник

Подозрительно: массовые смс с кодами активации от разных сервисов

С десятка номеров пришли однотипные смс, одно за другим — «Ваш код подтверждения…»:

Некоторые сообщения продублировались утром и вечером. Что это может быть?

Анна, кто-то мог отправить смс и вручную, вводя ваш номер на разных сайтах. Но более вероятно, что это работа автоматического скрипта — программного кода, который выполняет действия по заранее заданному алгоритму.

Попробую разобраться, чего хотел автор этого скрипта. Некоторые варианты выглядят безобидно, другие в будущем могут стоить вам денег. Вот что приходит на ум:

Обычная шутка

Начну с самого безобидного. Кто-то из знакомых, знающих ваш номер, решил ради шутки завалить ваш телефон сообщениями. Это делают с помощью программ, которые называются « смс-бомберы », или « смс-флудеры ». Не знаю, почему некоторые считают это смешным, но шутка достаточно популярная.

Как защититься. Если не планируете пользоваться сервисами, от которых пришли сообщения, просто заблокируйте имена отправителей.

Самозащита от мошенников

Создание баз номеров

Другая возможная цель такого скрипта — сбор информации. Скрипт пытается восстановить пароль на разных сервисах. Если процесс запустился, аккаунт с таким телефонным номером существует. Его вносят в базу номеров.

Читайте также:  favipiravirum что это такое

Использовать базу могут как угодно. Например, статистику о владельцах дисконтных карт одной торговой сети передадут в другую — и вы начнете получать от них уведомления об акциях и скидках. Или через некоторое время вам позвонит «сотрудник банка» и попытается выманить данные карты.

Как защититься. Существуют сервисы, которые подменяют телефонные номера, поэтому доля паранойи не помешает. Если вам звонят и просят срочно назвать три цифры с обратной стороны карты, чтобы заблокировать списание денег, не верьте — даже если это звонок с номера банка, указанного на карте. Положите трубку и перезвоните в банк.

Еще вариант защиты — завести отдельную симкарту для регистрации на сайтах и больше нигде ее не использовать. Если на этот номер позвонят или напишут из банка, вы будете точно знать, что это мошенник.

Попытка регистрации с подбором кода

Для рассылки спама с разводом и «мусорной» рекламой мошенники обычно создают аккаунты на чужое имя или используют взломанные. Смс с кодами активации могут говорить о том, что ваши аккаунты пытаются взломать — или зарегистрировать новые на ваш номер телефона.

При регистрации сервисы отправляют на указанный номер мобильного код проверки. Вводя этот код, вы подтверждаете, что номер принадлежит вам и вы соглашаетесь с регистрацией. У мошенника нет вашего телефона, но он может попытаться подобрать присланный вам код.

Чем длиннее код, тем сложнее это сделать. Например, если код состоит из четырех цифр, существует 10 тысяч разных вариантов, а если из шести — вариантов уже миллион.

Скрипт можно научить проверять все эти варианты и автоматически вводить коды проверки один за другим — от 000000 до 999999. Здесь все зависит от защиты сайта: ограничивает ли он количество попыток, если ограничивает, то сколько их. И можно ли повторить процедуру с тем же номером через какое-то время.

Чем больше попыток дает сайт, тем выше вероятность, что скрипт успеет подобрать код и подтвердить «вашу» учетную запись без доступа к телефону и тексту смс. Например, в 2017 году на «Хабре» писали про угон аккаунтов одного каршеринга.

Многие сайты защищены хуже, чем кажется. Специально для этой статьи я написал небольшой скрипт и попытался с его помощью подобрать шестизначный код подтверждения одной социальной сети. На удивление, сайт разрешил моему скрипту ввести больше ста разных кодов подтверждения — и только после этого сказал, что я слишком часто пытаюсь это сделать, и попросил подождать 10 минут.

Я не стал перезапускать скрипт. Но даже за одну попытку вероятность подбора — 100 к 1 000 000, то есть 0,01%. Если перебрать 10 тысяч номеров, один из них удастся подтвердить. А если длина кода всего четыре символа, то при тех же условиях хватит ста номеров, чтобы подобрать код к одному из них и получить доступ к подтвержденному аккаунту. После этого можно рассылать с него спам от чужого имени.

Анна, вы написали, что сообщения приходили с определенными интервалами, утром и вечером. Это увеличивает вероятность того, что речь идет о подборе кода. Мошенник подождал предложенное сайтом время и снова запустил свой скрипт. Возможно, пытались взломать ваши аккаунты или зарегистрировать новые на ваш номер телефона.

Как защититься. К сожалению, гарантированной защиты от такого взлома нет. Не исключено, что мошеннику удастся подобрать код и активировать аккаунт. Отдельная симкарта для интернета не поможет: мошенник все равно сможет зарегистрировать аккаунт на основную. Тут все зависит от безопасности конкретного сайта.

Если какие-то сайты вам важны или у вас уже есть там аккаунт, попробуйте сменить пароль или написать в техподдержку и описать ситуацию. Возможно, ваш аккаунт заблокируют и создадут новый или предложат какой-то другой вариант.

Утечка паролей

Время от времени в руки злоумышленников попадают базы данных с паролями пользователей различных сервисов — из-за взломов, утечек и социальной инженерии. Пароль также могут украсть с помощью троянских программ или вирусов. Более того, вы сами могли нечаянно передать пароль мошенникам, например на поддельном сайте.

Если у вас одинаковый пароль на многих сайтах, это дополнительный риск. Узнав ваш пароль к одному сайту, мошенники получают доступ и к остальным. Проверяют это тоже с помощью скрипта, который вводит украденный у вас пароль на всех сайтах подряд. Где-то пароль не подойдет, где-то аутентификация двухфакторная — сначала надо ввести пароль, потом код из смс. Если пароль подошел на нескольких таких сайтах, то и сообщений будет много.

Читайте также:  miui msa global что это

Дальше код подтверждения попытаются подобрать по уже описанной схеме.

Как защититься. Используйте для каждого сайта уникальный пароль. Это не так сложно, как кажется: например, добавьте к вашему обычному паролю несколько первых или последних символов из названия сайта. Так вы хотя бы защититесь от автоматического перебора, если мошенники украдут один из паролей.

Маскировка важного смс

Последний вариант, который мне показался возможным, — попытка скрыть какое-то важное сообщение. Возможно, злоумышленник украл данные вашей карты и не хотел, чтобы вы увидели смс о снятии средств. Поток сообщений отодвинет нужное на второй экран, и есть шанс, что вы его пропустите и не заблокируете карту вовремя. Надеюсь, это не ваш случай.

Как защититься. Внимательно проверяйте все пришедшие сообщения и блокируйте смс от ненужных сервисов. Так проще убедиться, что сообщение от банка о снятии крупной суммы или от мобильного оператора о замене симкарты не затерялось в спаме.

Если увидели что-то подозрительное, пишите. Возможно, кто-то пытается украсть ваши деньги.

Источник

Почему пришло сообщение о самоизоляции от system 112?

В связи с развитием короновирусной инфекции, в России разработали мобильное приложение, который позволяет эффективно лечить россиян и прослеживать их соблюдение карантина. Давайте разберемся, почему поступило сообщение о самоизоляции от system 112?

Что за сервис 112?

Мобильное приложение «Экстренная помощь» разработано специально для лечения россиян с обязательным контролем через сервис. Он также следит за состоянием пациентов и вызывает доктора в случае, если здоровье человека ухудшается.

Таким образом, сервис разработан специально для мониторинга соблюдения карантина, а также для местонахождения больного. В нем есть возможность оценивать состояние человека на «хорошее» или «плохое», отслеживая состояние в автоматическом режиме. Сервис включает в себя дополнительные специальные функции, позволяющие в режиме онлайн контролировать здоровье пациентов, передавать информацию в медицинские учреждения.

При ухудшении состояния больного: повышение температуры, появление кашля, насморка, боли в суставах, для пациента автоматически формируется запрос на вызов доктора. Подобная информация попадает в Единую регистратуру службы 124.

Если поступила смс о самоизоляции от system 112, это означает, что мобильное приложение предупреждает о соблюдении режима карантина или о его нарушении. Это говорит о том, что пациент, вынужденный сидеть дома, нарушил самоизоляцию и оказался в общественных местах, что категорически запрещено делать. При таком оповещении указано, что информация о нарушении режима будет передана в МВД, Минздрав или Роспотребнадзор.

Таким образом, уведомления поступают лицам, заразившимся короновирусом, или людям, которые контактировали с заболевшими, в связи с чем они вынуждены соблюдать в домашних условиях эпидеомиологический режим. Контроль за его соблюдением возлагается на МВД, Минздрав и прочие органы, которые должны отслеживать через мобильное приложение и сервис ЕПГУ.

Таким образом, мобильное приложение от system 112 сдерживает распространение COVID-19, контролирует соблюдение эпидеомиологического режима, отслеживает самочувствие больных и при появлении угрозы здоровья – вызывает на дом врача. Если поступило оповещение от системы – значит была нарушена самоизоляция, что чревато нарушившему получить административный выговор от контролируемых органов.

Источник

Жестко и спорно: рассылки с порнокомпроматом достигли миллионных тиражей

Самой массовой вредоносной рассылкой по итогам 2018 года стал порнокомпромат. Об этом «Известиям» рассказали в «Лаборатории Касперского». Злоумышленники уже отправили миллионы писем с требованием денег за сокрытие информации, боты создали множество криптокошельков для перевода средств. В отдельных случаях в спаме появляются сообщения, в которых пользователей под различными предлогами просят перейти по ссылке. В момент перехода на компьютер может загрузиться вредоносное ПО, в том числе и вирус-шифровальщик. «Известия» разбирались, насколько опасны такие письма и есть ли у злоумышленников порнокомпромат на самом деле.

Чего же боле?

— Такое письмо сложно проигнорировать, — рассказывает пользователь, подвергшийся атаке злоумышленников. — Когда-то я достаточно сумбурно относился к паролям, защищавшим мои аккаунты. Однажды один из сервисов, на котором я был зарегистрирован, стал жертвой хакеров и моя пара e-mail-пароль была украдена. И вот мне на электронную почту приходит письмо. Превью показывает первую строчку: ****** — это твой пароль.

Другой собеседник «Известий», также получивший «письмо с порнокомпроматом», описывает англоязычный текст без изысков.

За расшифровку пришлось заплатить криптовалютой, что позволяет злоумышленникам проводить операции максимально скрытно.

Порнотренд

Как рассказали «Известиям» в «Лаборатории Касперского», спамерская рассылка на тему порнокомпромата стала одной из самых массовых за 2018 год. По оценкам специалистов, это миллионы писем с требованием денег или за сокрытие так называемого секрета, или за возврат информации.

Читайте также:  что делать если девушка мне не доверяет

Офис компании «Лаборатория Касперского»

— Такой вид мошенничества стал популярным более года назад, — сообщила «Известиям» старший спам-аналитик «Лаборатории Касперского» Мария Вергелис. — За это время он не только не потерял популярности у спамеров, но и несколько эволюционировал. В частности, теперь злоумышленники присылают свои адреса криптокошельков для перечисления денег, а нередко и весь остальной текст картинкой — для того чтобы обойти спам-фильтры. Таким образом, жертва видит правильные знаки для перечисления денег, а спам-фильтр на компьютере находит только графический файл и больше ничего.

По словам Марии Вергелис, за подобными письмами может стоять целая система кооперации киберпреступников разной специализации, которые создают широкомасштабную спамерскую рассылку миллионными «тиражами».

Обычный пользователь может не только стать жертвой злоумышленников, но и сам невольно начать рассылать порнокомпромат. Миллионных «тиражей» можно добиться только путем активизации на тысячах зараженных компьютеров Backdoor — программы, с помощью которой хакеры получают удаленное управление устройствами. Рассылка таких сообщений производится в огромном количестве на разных языках по готовым шаблонам.

Времена, когда спамерские рассылки делались вручную, давно прошли. Теперь все этапы автоматизированы. Усовершенствован в том числе этап создания криптокошельков, на адреса которых приходят денежные средства от жертв. Эти криптокошельки создаются ботами в огромном количестве. Весь функционал теневого бизнеса продуман досконально, написание скриптов может занять несколько месяцев, однако потом он работает как часы.

Есть ли компромат

Сама идея соединения в одной схеме порнокомпромата и ссылки на вирус-шифровальщик доказывает то, что вредоносного ПО, которое бы фиксировало действия на сомнительных сайтах, на компьютере жертвы нет, полагает руководитель отдела аналитики компании «СёрчИнформ» Алексей Парфентьев.

— Безусловно, можно сделать такое вирусное ПО, которое запоминает посещения определенных сайтов или записывает видео с экрана. Но так как эта программа должна работать на пользовательском компьютере, ей надо как-то туда попасть, — говорит эксперт. — А как только программа туда попала — получить безусловную привилегию в системе. И тогда уже нет необходимости кликать на ссылку и скачивать еще какое-то ПО, цель которого опять же в том, чтобы получить максимальную привилегию в системе. Таким образом, никакого компромата нет, это просто уловка, чтобы пользователь кликнул на ссылку запуска шифровальщика.

По словам Алексея Парфентьева, есть всего три варианта, каким образом хакер может заполучить порнокомпромат. Первый — действительно создать программу, следящую за пользователем, однако это очень сложный процесс, который нужно разрабатывать для каждой жертвы индивидуально. Второй — получить доступ к линиям связи, но это подразумевает физические действия: подключение или к проводам между пользователем и провайдером, или к индивидуальному Wi-Fi. Всё это слишком индивидуальный и трудоемкий путь для злоумышленников, да и подавляющее большинство веб-ресурсов использует шифрованную передачу данных. Третий же вариант — именно тот, которым, по словам эксперта, и пользуются злоумышленники: покупка у порноресурса базы пользователей либо создание собственного ресурса, изначально нацеленного на то, чтобы собрать данные заинтересованной аудитории и потом рассылать ей вредоносный спам.

Таким образом, можно сделать уверенный вывод, что ПО, фиксирующего историю просмотра порносайтов, на девайсе жертвы нет, да и самого порнокомпромата, скорее всего, не существует, если письмо получено из рассылки. Эксперты советуют не реагировать на такие спам-сообщения. Если каким-то образом злоумышленнику удалось получить порнокомпромат, он найдет способ предъявить пользователю четкие доказательства без всяких ссылок.

Индивидуальный подход

При этом инструменты для получения порнокомпромата с девайса пользователя существуют. Однако использовать их возможно, только получив индивидуальный доступ к каждому компьютеру, который хакерам нужно взломать вручную. Процент людей, ради которых они станут этим заниматься, ничтожен.

— Конечно, существуют вредоносы, которые, попав на компьютер пользователя, могут получить доступ к камере и микрофону, — сообщил «Известиям» антивирусный эксперт «Лаборатории Касперского» Дмитрий Галов. — Кроме того, появились вирусы, умеющие отключать индикатор включения видеокамеры (горящий огонек). Пользователь, чей компьютер заражен таким вредоносным ПО, может даже не догадываться, что все его действия перед экраном монитора записываются злоумышленником. Мобильные устройства также находятся под угрозой, существуют шпионские программы для платформы Android, позволяющие скрытно наблюдать за пользователем, получив доступ к встроенным камерам и микрофону.

Важно помнить, что скрытное наблюдение за пользователем через камеру — это не единственный способ для злоумышленника заполучить чьи-то интимные фото. Достаточно вспомнить случаи, когда взламывали облачные хранилища данных, где у пользователей был абсолютно весь их фотопоток. Еще одним примером могут послужить мобильные приложения, которые предлагают улучшить ваши селфи, при этом загружая без вашего ведома все фото с устройства на серверы злоумышленников.

Источник

Сказочный портал