Злоумышленники воруют легитимные домены и маскируют их под страницы для оплаты задолженностей

За прошедшие пять месяцев 2023 года мошенники похитили более 560 доменов и замаскировали их под фишинговые сайты, сообщает BI.ZONE.

Данные мошеннические домены, замаскированные под страницы для оплаты задолженностей, были украдены у легитимных владельцев и до взлома представляли собой интернет-магазины, новостные, туристические и учебные порталы.

В компании рассказали, что поводом для расследования стали обращения владельцев нескольких заблокированных интернет-ресурсов, которые попросили BI.ZONE установить причину, по которой домены были отключены. Как выяснилось, в большинстве случаев по этим адресам располагались фишинговые страницы.

«Администраторы не имели отношения к мошенническим кампаниям: преступники похитили ресурсы и подменили контент, воспользовавшись сочетанием специфических обстоятельств. Чаще всего жертвами угона становились владельцы доменов, зарегистрированных без привязки к хостингу. Такое случается, например, когда домен только что выкуплен или если владелец пропустил срок оплаты хостинга», – рассказали эксперты.

По мнению специалистов BI.ZONE, злоумышленники выбрали необычный метод для создания посадочных страниц, поскольку обычно они регистрируют для фишинговых атак новые домены.

«В данном случае преступники смогли дольше оставаться незамеченными благодаря использованию легитимных ресурсов с многолетней историей – самый старый домен из обнаруженных BI.ZONE работает ещё с начала 2011 года», – заключили в компании.

3 июня, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
15.04.2026
Клиенты банков смогут заключать договоры удалённо
15.04.2026
НВБС: Без модернизации рост ИИ-нагрузок будет повышать риск перегревов
15.04.2026
Силовики получат внесудебный доступ к гаджетам россиян?
15.04.2026
«Нацмессенджеру» — «Национальную информационную платформу»?
15.04.2026
В «СёрчИнформ КИБ» интегрирован ИИ-модуль для анализа инцидентов
15.04.2026
Конференция «Внутренний контроль и аудит в России. Повышение эффективности бизнеса»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных