Жуйкова Юлия Валерьевна
Жуйкова Ю.В.Подписчиков: 8362
РейтингРейтингРейтингРейтингРейтинг362.9к

О схеме мошенничества с доменами

221 просмотр
53 дочитывания
0 комментариев
Эта публикация уже заработала 2,70 рублей за дочитывания
Зарабатывать

Специалисты по безопасности предупредили об участившихся случаях воровства доменных имен. В "группе риска" у популярных международных и российских хостинг-провайдеров оказались как минимум 30 500 доменов. "Угнанные" ресурсы злоумышленники чаще всего используют для проведения фишинговых атак, финансового мошенничества, рассылки вредоносных программ или заражения посетителей скомпрометированного сайта. Об этом сообщает компания Group-IB.

Осенью этого года, исследуя многочисленные фишинговые сайты, нацеленные на клиентов одного из крупных российских банков, специалисты обратили внимание на любопытную деталь: злоумышленники использовали не созданные "с нуля" и не взломанные ресурсы, а легитимные домены в зонах.RU, .SU и.РФ, принадлежащие как рядовым пользователям, так и компаниям.

Один из подобных сайтов - "медкнижка-тверь. Рф" появился весной 2019 года для рекламы медицинских услуг, однако уже в августе этого года весь легальный контент с него был удален, зато появилось объявление о несуществующей акции от лица одного из крупных российских банков: традиционно за прохождение опроса пользователям обещали 2020 рублей. В результате, отвечая на несложные вопросы, в конце пользователь должен был ввести данные банковской карты и CVC\CVV якобы для перевода ему денег.

Вводило в заблуждение то, что доменное имя ресурса было абсолютно легальным - "медкнижка-тверь. Рф" и было оплачено до мая 2021, но у владельца истек срок действия хостинг-аккаунта, и этим воспользовались злоумышленники (опасный сайт был заблокирован).

Обнаружив несколько сотен подобных фишинговых ресурсов, расположенных на легальных доменах, специалисты установили, как действовала схема "угона" домена. Жертвами становятся владельцы тех доменных имен, которые хотя и оплачены и не заблокированы со стороны регистратора, но при этом не привязаны к хостинг-аккаунту. Такое происходит в двух случаях: домен забыт или выкуплен совсем недавно. Злоумышленники ведут базу таких доменов и размещают свой контент на серверах интернет-провайдеров с использованием чужого домена. Вся процедура "перехвата" занимает от 30 минут до нескольких часов.

После этих несложных манипуляций угонщики могут разместить на захваченном сайте свой контент, чтобы использовать ресурс для финансового мошенничества - кражи денег и данных банковских карт, рассылки писем с вредоносным вложением или для заражения посетителей скомпрометированного сайта банковскими троянами, программами-шпионами, вирусами-шифровальщиками (атаки типа watering hole).

"Опасность этой схемы заключается в том, что она позволяет размещать чужой контент на домене без ведома владельца и без какого-либо уведомления со стороны хостинг-провайдера, - замечает Александр Калинин, руководитель CERT-GIB. - Мы предупредили о наличии подобной проблемы всех хостинг-провайдеров, у которых была обнаружена подобная уязвимость, региональные интернет-регистраторы. Предотвращение подобного захвата доменов, может привести к существенному сокращению фишингового контента, а также распространения вредоносных программ и спам-рассылок в интернете".

Иван Черноусов

https://rg.ru/2020/11/19/specialisty-predupredili-o-novoj-sheme-moshennichestva-s-domenami.html

Понравилась публикация?
3 / 0
нет
Подписаться
Донаты ₽

Если у вас возникли вопросы по теме данной публикации, вы всегда можете написать мне в мессенджеры или позвонить:

C Уважением, юрист Жуйкова Юлия Валерьевна
Смирнова Елена Михайловна
Подписчиков 8710
22.09.2021, 19:44
РейтингРейтингРейтингРейтингРейтинг1.9М
До сегодняшнего дня я была уверена, что о телефонных мошенниках и методах их действия ...
Подробнее
Неинтересно
-21
336
Баранов Михаил Васильевич
Подписчиков 6955
19.08.2021, 08:32
РейтингРейтингРейтингРейтингРейтинг1.7М
Злоумышленники стали звонить россиянам от имени ПФР с предупреждением о сокращении пенсии в том случае,...
Подробнее
Неинтересно
0
2
Шаповалова Виолетта Викторовна
Подписчиков 1978
12.07.2021, 12:26
РейтингРейтингРейтингРейтингРейтинг434.2к
Телефонные мошенники постоянно придумывают новые способы отнимать деньги у простых ...
Подробнее
Неинтересно
-4
30
Кочетков Александр Владиленович
Подписчиков 93761
24.04.2024, 13:22
РейтингРейтингРейтингРейтингРейтинг13.7М
Краткое содержание:1. Введение.2. Обсуждение.Здравствуйте дорогие друзья и посетители сайта!
Подробнее
Неинтересно
-4
38
Владимир
Подписчиков 4834
23.04.2024, 20:26
РейтингРейтингРейтингРейтингРейтинг9.3М
Когда речь идет о финансовых вопросах, особенно важно быть бдительным и следить за своими деньгами.
Подробнее
Неинтересно
0
24
Alena V.
Подписчиков 514
07.04.2024, 01:01
РейтингРейтингРейтингРейтингРейтинг507.3к
Пару месяцев назад со мной произошла ситуация, которая заставила изрядно насторожиться: на карту ...
Подробнее
Неинтересно
-1
28
Довлатова Людмила Александровна
Подписчиков 34
25.03.2024, 20:49
РейтингРейтингРейтингРейтингРейтинг21.3к
Мошенничество – это проблема, с которой сталкиваются многие люди в повседневной ...
Подробнее
Неинтересно
0
0
Якуненков Николай Анатольевич
Подписчиков 295
03.03.2024, 11:10
РейтингРейтингРейтингРейтингРейтинг352.7к
Как-то один мой знакомый юрист поделился одним забавным сообщением от своей старой знакомой,...
Подробнее
Неинтересно
0
0
Igor Plotnikov
Подписчиков 837
31.01.2024, 21:43
РейтингРейтингРейтингРейтингРейтинг160.1к
Добрый вечер, уважаемые соотечественники! Еще в прошлом году я столкнулся с такой проблемой,...
Подробнее
Неинтересно
-4
42
Щетинина Наталия Александровна
Подписчиков 18
13.10.2023, 13:53
РейтингРейтингРейтингРейтингРейтинг999
Как предотвратить мошеннические действия на сайте Авито или других площадках ...
Подробнее
Неинтересно
0
1
Осипов-Егоров Павел Евгеньевич
Подписчиков 179
02.08.2023, 16:33
РейтингРейтингРейтингРейтингРейтинг121.6к
Согласно информации, российским гражданам, которые регулярно покупают товары в популярных интернет-магазинах,...
Подробнее
Неинтересно
0
0