Специалисты предупредили о новой схеме мошенничества с доменами

19 нояб 2020 10:41 #97967 от ICT
Осенью этого года, исследуя многочисленные фишинговые сайты, нацеленные на клиентов одного из крупных российских банков, специалисты обратили внимание на любопытную деталь: злоумышленники использовали не созданные "с нуля" и не взломанные ресурсы, а легитимные домены в зонах .RU, .SU и .РФ, принадлежащие как рядовым пользователям, так и компаниям. Число хакерских атак на промышленность держится на высоком уровне Один из подобных сайтов - "медкнижка-тверь.рф" появился весной 2019 года для рекламы медицинских услуг, однако уже в августе этого года весь легальный контент с него был удален, зато появилось объявление о несуществующей акции от лица одного из крупных российских банков: традиционно за прохождение опроса пользователям обещали 2020 рублей. В результате, отвечая на несложные вопросы, в конце пользователь должен был ввести данные банковской карты и CVC\CVV якобы для перевода ему денег. Вводило в заблуждение то, что доменное имя ресурса было абсолютно легальным - "медкнижка-тверь.рф" и было оплачено до мая 2021, но у владельца истек срок действия хостинг-аккаунта, и этим воспользовались злоумышленники (опасный сайт был заблокирован). Обнаружив несколько сотен подобных фишинговых ресурсов, расположенных на легальных доменах, специалисты установили, как действовала схема "угона" домена. Жертвами становятся владельцы тех доменных имен, которые хотя и оплачены и не заблокированы со стороны регистратора, но при этом не привязаны к хостинг-аккаунту. Такое происходит в двух случаях: домен забыт или выкуплен совсем недавно. Злоумышленники ведут базу таких доменов и размещают свой контент на серверах интернет-провайдеров с использованием чужого домена. Вся процедура "перехвата" занимает от 30 минут до нескольких часов. Хакеры усилили атаки на медицинские учреждения После этих несложных манипуляций угонщики могут разместить на захваченном сайте свой контент, чтобы использовать ресурс для финансового мошенничества - кражи денег и данных банковских карт, рассылки писем с вредоносным вложением или для заражения посетителей скомпрометированного сайта банковскими троянами, программами-шпионами, вирусами-шифровальщиками (атаки типа watering hole). "Опасность этой схемы заключается в том, что она позволяет размещать чужой контент на домене без ведома владельца и без какого-либо уведомления со стороны хостинг-провайдера, - замечает Александр Калинин, руководитель CERT-GIB. - Мы предупредили о наличии подобной проблемы всех хостинг-провайдеров, у которых была обнаружена подобная уязвимость, региональные интернет-регистраторы. Предотвращение подобного захвата доменов, может привести к существенному сокращению фишингового контента, а также распространения вредоносных программ и спам-рассылок в интернете". Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Россиян предупредили о новой схеме обмана телефонных мошенников21.26Пятница, 20 августа 2021
    Эксперты предупредили о новом способе мошенничества14.5Среда, 07 июля 2021
    Банк России предупредил о новой схеме телефонных мошенников14.21Четверг, 20 января 2022
    Специалисты предупредили об уязвимости госструктур для хакеров14.06Вторник, 29 сентября 2020
    В ESET рассказали о новой схеме кражи данных у пользователей устройств Apple13.92Вторник, 16 января 2018
    Россиян предупредили о новом виде интернет-мошенничества - возмещении за переплату коммунальных, страховых или медицинских услуг13.47Воскресенье, 13 мая 2018
    Как защититься от новой схемы мошенничества с использованием "Госуслуг"12.76Четверг, 09 сентября 2021
    В ЦБ предупредили банки о новой атаке вирусов-шифровальщиков12.67Четверг, 10 августа 2017
    Россиян предупредили о новой уловке телефонных мошенников12.67Четверг, 10 июня 2021
    Главные банковские ИТ-специалисты обменяются опытом на новой площадке CNews12.07Понедельник, 27 мая 2019

    Мы в соц. сетях