일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- CryptoJS
- ue4dumper
- open redirect
- 안전결제
- MongoDB #NoSQL #CreateUser #DropUser #mongod #mognod.conf
- shell_gpt
- intelmac
- 채팅환전사기
- CJ대한통운 #쿠팡 #통관번호오류 #통관고유번호오류 #안주원팀장 #모건인베스트
- Malware Sample
- 중고나라
- Sequoia
- XSS
- speed-measure-webpack-plugin
- 보이스피싱 #대검찰청 #명의도용 #비밀번호 #계좌번호 #공공기관 #가짜검찰청
- 많다..
- 척추관협착증
- 네이버카페
- 로맨스스캠
- ssrf
- 거래사기
- NUGU
- 허리디스크
- 취약점
- 모의해킹
- Frida
- react
- 변태는
- self-signed
- esbuild
- Today
- Total
annyoung
"아프리카 상속유산 나눠 줄게" 외국인 사기단 검거 본문
http://m.news.naver.com/hotissue/read.nhn?sid1=102&cid=1011835&iid=3973737&oid=001&aid=0007959674
요즘 메일이 안날아 오더니 드디어 잡혔네. 미국형 선입금 사기로써 "아프리카 상속유산 나눠 줄게", "은행에 묶인 돈을 풀어주게 해달라"는 등. 그 말을 하는 언변 실력이 대단하다.
1차적으로 구글, 네이버, 다음 등에서 크롤링하여 이메일 주소를 수집한 후, SMTP를 이용하여 자동 발신한다.(이 때 사용하는 SMTP 계정은 가계정 혹은 피싱 사이트를 이용하여 해킹한 아이디를 가지고 진행하게 된다) 내용은 다음과 같다.
Hi,
Mr. David Causer. |
# 이 경우엔 Mr. Bong-Woo Park이 45만 달러인지 뭔지 돈이 묶여 있다고 이 묶인돈을 풀어주면 50%를 너한테 주겠다. 라는 제안을 하게 된다. 개인적인 이메일이라고 davidc****으로 메일을 재발송 해달라고 한다.
My Dear Friend,
How are you and your family? I hope you all are fine.
My dear I know that this mail will come to you as a surprise, but it's for my urgent need for a foreign partner that made me to contact you for your sincere genuine assistance.
My name is Mr. Rachid Saidou Yacouba: I am a banker by profession currently the post of Director Auditing Department in the Islamic Development Bank (IsDB) here in Ouagadougou, Burkina Faso.
I got your email information through the Burkina's Chamber of Commerce and industry on foreign business relations here in Ouagadougou Burkina Faso I haven't disclose this deal to anybody.
I hope that you will not expose or betray this trust and confident that I am about to repose on you for the mutual benefit of our both families.
I need your urgent assistance in transferring the sum of Ten Million, Three Hundred and Fifty Thousand United States Dollars ($10,350,000 USD) into your account within 14 working banking days.
This money has been dormant here for the past eight years in our bank without claim due to the fact that the owner of this fund died along with his entire family and supposed next of kin in an underground train crash since eight years ago.
For your further information’s, please visit (hxxp://news.***.co.uk/?)
I want our bank to release these funds to you as the nearest person to our deceased customer while I come over to your country to share this fund with you as soon as you confirm this fund into your account and ask me to come over.
I don't want the money to go into our bank treasury as an abandoned fund so this is the reason why I contacted you so that our bank will acknowledge you and release this money to you as the rightful next of kin to the deceased customer.
Please I would like you to keep this proposal as a top secret and delete it if you are not interested.
Upon the receipt of your reply and indication of your capability, then I will give you the full details on how the business can be executed and also note that you will have 50% of the above mentioned sum if you agree to handle this business properly with me while the remaining 50% will be for me.
Please I don't want anyone here in our bank to know about my involvement until you confirm this fund into your account and ask me to come over to your country for the sharing as I indicated to you herein.
Once you are interested to transact this business deal with me, kindly give me your consent response immediately so that we can proceed.
I am looking forward to hear from you urgently.
My best regards,
Mr. Rachid Saidou Yacouba
# 진짜 bbc의 주소는 bbc.com으로 시작한다. 여기서는 news.bbc.co.uk 도메인을 사용하여 사용자를 피싱한다. (맞나? bbc안봐서 정확히는 모른다.-_-) 어찌됬건.. 이것도 1급 비밀이라고 50:50으로 나눠 먹자고 한다. 무슨 이유인지는 링크에 들어가보라고 하지만 DBD로 파일 다운로드 받을 것 같아서 안들어가고 있다.
뭐.. 이런식으로 1차적으로 자동으로 이메일을 쏘고, 2차는 자신이 만든 개인 계정에서 진행된다. (이때부터 세분화 되어 사람대 사람으로써 사회공학 기법이 시작된다.)
'분석생활' 카테고리의 다른 글
[MUP] PE-PACK v1.0 by ANAKiN 1998 (0) | 2015.11.24 |
---|---|
토렌트를 통한 악성코드 유포 (12) | 2015.11.18 |
소콜라스 사이트에서 파밍 유포지로 사용중 (0) | 2015.10.26 |
gondad exploit kit을 이용한 악성코드 유포 (0) | 2015.10.25 |
vbscript parite 악성코드 (5) | 2015.10.24 |