Перейти к основному контенту
Технологии и медиа ,  
0 

Эксперты предупредили о маскирующихся под популярные бренды мошенниках

Осенью эксперты зафиксировали в зоне .ru массовую регистрацию доменных имен с названием известных брендов. Они полагают, что мошенники могут использовать домены для создания фишинговых сайтов или вредоносных рассылок
Фото: 	Wilfredo Lee / AP
Фото: Wilfredo Lee / AP

Специалисты зафиксировали в Рунете массовую регистрацию доменов с названием известных брендов и окончанием –off, которое может использоваться для распродаж. Об этом «Коммерсанту» сообщили в Infosecurity a Softline company.

В качестве примера в компании привели доменные имена familiya-off.ru, detskiy-mir-off.ru, tele2-off.ru, rosneft-off.ru и citilink-off.ru. По словам главы блока специальных серверов Infosecurity Сергея Трухачева, 20 октября сервис выявления угроз Ethic обнаружил регистрацию 192 подобных доменов. Все они регистрируются через одну и ту же российскую структуру с серверами на технических площадях компании Ispiria из Белиза в Центральной Америке. Как отметил Трухачев, компания часто используется для хостинга вредоносных сайтов.

Онлайн-магазины и облачные услуги стали главной мишенью киберпреступников
Технологии и медиа
Фото:Krisztian Bocsi / Bloomberg

Регистрация одного домена стоит 199 руб., а общие затраты покупателя доменного имени могут достигать десятков тысяч рублей, предположил специалист. Трухачев считает, что владелец доменов начнет их монетизировать: использовать для накрутки трафика, фишинговых рассылок или создания фишинговых сайтов.

В конце сентября появление сотен подобных доменов в Рунете заметила и компания «СёрчИнформ». Как сообщил глава отдела информбезопасности компании Алексей Дродд, речь идет об очень разнородных брендах (мебельные компании, магазины одежды, ювелирные салоны, сотовый ретейл). Он отметил также, что домены зарегистрированы на частное лицо, в то время как у настоящих сайтов тех же компаний другие администраторы.

По словам сооснователя компании BrandMonitor Кирилла Кириллова, домены с названиями крупных брендов регистрируются каждый день, и заработок мошенников зависит от способа монетизации. Например, по словам Кириллова, торговцы контрафактом могут зарабатывать 3–10 млн руб. ежегодно.

Банки и операторы нашли способ борьбы с подменой номеров мошенниками
Финансы
Фото:Артем Геодакян / ТАСС

Подобный сайт могут заблокировать за день, если очевидно, что он фишинговый или распространяет вредоносное программное обеспечение. Если же ресурс только нарушает права бренда, закрыть его в досудебном порядке получается не всегда, отметил сооснователь BrandMonitor. Также есть случаи, когда закрыть доступ к ресурсу технически невозможно: если их серверы находятся в стране, где хостинг-провайдеры не блокируют сайты (например, в Белизе). Доступ можно приостановить только на стороне операторов.

В компаниях, опрошенных «Коммерсантом», заявили, что отслеживают регистрацию доменов с похожими названиями и борются с ними при появлении признаков мошенничества. Несколько подобных случаев зафиксировали, в частности, в «МегаФоне».

Хакеры не впервые действуют от лица известных брендов. В прошлом году представитель «Ростелеком-Solar», которая специализируется на вопросах кибербезопасности, сообщил РБК, что мошенники атаковали более 50 крупных российских компаний, выдавая себя за представителей розничных сетей, строительных, нефтяных и других компаний. Злоумышленники присылали в рабочие часы в будни письма с вредоносным содержанием, чтобы заразить инфраструктуру шифровальщиком Shade/Troldesh, который кодирует файлы на устройстве пользователя и требует плату за доступ к ним.

Раскрой экосистему TECNO

Флагманские технологии 
для продуктивной жизни

Съемка фото и видео 
на профессиональном уровне

Производительность 
и максимально выносливый аккумулятор

Яркий дизайн 
и сбалансированные характеристики

Легкость и мощность для любых задач

Чистый звук и улучшенная эргономика

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
00 часов : 00 минут : 00 секунд
00 дней


 

.

Лента новостей
Курс евро на 9 мая
EUR ЦБ: 98,95 (+0,64)
Инвестиции, 08 мая, 16:17
Курс доллара на 9 мая
USD ЦБ: 91,82 (+0,7)
Инвестиции, 08 мая, 16:17
В Харькове произошли взрывы Политика, 00:40
Джокович получил удар бутылкой по голове на «Мастерсе» в Риме Спорт, 00:19
Путин наградил орденом Дружбы молдавского депутата Марину Таубер Политика, 00:12
В Белгороде и окрестностях объявили ракетную опасность Политика, 00:03
Ученые предупредили о начале мощнейшей за 20 лет магнитной бури Общество, 10 мая, 23:49
Путин ввел новое звание «Заслуженный работник избирательной системы РФ» Политика, 10 мая, 23:47
В поселке в Белгородской области взорвался беспилотник Политика, 10 мая, 23:35
Онлайн-курс Digital MBA от РБК
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
Число погибших из-за атаки на нефтебазу в Ровеньках выросло до трех Политика, 10 мая, 23:15
Сбежавший польский судья вместо секретного документа выложил фото Туска Политика, 10 мая, 22:49
Пасечник сообщил об «объятой огнем» нефтебазе после атаки ВСУ Политика, 10 мая, 22:44
В Курской области сбили беспилотник Политика, 10 мая, 22:33
Reuters назвал сроки прибытия первых F-16 на Украину Политика, 10 мая, 22:17
В трех областях предупредили об опасности атаки беспилотников Политика, 10 мая, 21:58
Троих дагестанцев наградят за спасение пассажиров автобуса в Петербурге Общество, 10 мая, 21:44