Злоумышленники воруют легитимные домены и маскируют их под страницы для оплаты задолженностей

За прошедшие пять месяцев 2023 года мошенники похитили более 560 доменов и замаскировали их под фишинговые сайты, сообщает BI.ZONE.

Данные мошеннические домены, замаскированные под страницы для оплаты задолженностей, были украдены у легитимных владельцев и до взлома представляли собой интернет-магазины, новостные, туристические и учебные порталы.

В компании рассказали, что поводом для расследования стали обращения владельцев нескольких заблокированных интернет-ресурсов, которые попросили BI.ZONE установить причину, по которой домены были отключены. Как выяснилось, в большинстве случаев по этим адресам располагались фишинговые страницы.

«Администраторы не имели отношения к мошенническим кампаниям: преступники похитили ресурсы и подменили контент, воспользовавшись сочетанием специфических обстоятельств. Чаще всего жертвами угона становились владельцы доменов, зарегистрированных без привязки к хостингу. Такое случается, например, когда домен только что выкуплен или если владелец пропустил срок оплаты хостинга», – рассказали эксперты.

По мнению специалистов BI.ZONE, злоумышленники выбрали необычный метод для создания посадочных страниц, поскольку обычно они регистрируют для фишинговых атак новые домены.

«В данном случае преступники смогли дольше оставаться незамеченными благодаря использованию легитимных ресурсов с многолетней историей – самый старый домен из обнаруженных BI.ZONE работает ещё с начала 2011 года», – заключили в компании.

3 июня, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.01.2026
Europol помог испанской полиции в поимке хакеров
14.01.2026
Как «Мир» принимают в мире. Нюансы
14.01.2026
Три недели до 26-го Банковского форума iFin-2026
14.01.2026
DLP «СёрчИнформ КИБ» интегрировалась с архиватором ARZip для контроля передачи защищённых архивов
14.01.2026
ВЭФ предупредил о серьёзных рисках, связанных с deepfake-технологиями
14.01.2026
«Астра» покупает разработчика «МойОфис»?
13.01.2026
Личные аккаунты LLM, находящиеся в тени, повышают риски утечки
13.01.2026
Кабмин, «Росатом» и «Россети» изучат потребности ЦОДов
13.01.2026
Роскомнадзор грозит «уголовкой» за пропуск трафика в обход ТСПУ
13.01.2026
Банк России ищет помощи в охоте на инсайдеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных