Злоумышленники воруют легитимные домены и маскируют их под страницы для оплаты задолженностей

За прошедшие пять месяцев 2023 года мошенники похитили более 560 доменов и замаскировали их под фишинговые сайты, сообщает BI.ZONE.

Данные мошеннические домены, замаскированные под страницы для оплаты задолженностей, были украдены у легитимных владельцев и до взлома представляли собой интернет-магазины, новостные, туристические и учебные порталы.

В компании рассказали, что поводом для расследования стали обращения владельцев нескольких заблокированных интернет-ресурсов, которые попросили BI.ZONE установить причину, по которой домены были отключены. Как выяснилось, в большинстве случаев по этим адресам располагались фишинговые страницы.

«Администраторы не имели отношения к мошенническим кампаниям: преступники похитили ресурсы и подменили контент, воспользовавшись сочетанием специфических обстоятельств. Чаще всего жертвами угона становились владельцы доменов, зарегистрированных без привязки к хостингу. Такое случается, например, когда домен только что выкуплен или если владелец пропустил срок оплаты хостинга», – рассказали эксперты.

По мнению специалистов BI.ZONE, злоумышленники выбрали необычный метод для создания посадочных страниц, поскольку обычно они регистрируют для фишинговых атак новые домены.

«В данном случае преступники смогли дольше оставаться незамеченными благодаря использованию легитимных ресурсов с многолетней историей – самый старый домен из обнаруженных BI.ZONE работает ещё с начала 2011 года», – заключили в компании.

3 июня, 2023

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных