Підроблені листи – повідомлення про закінчення терміну реєстрації реально існуючих доменних імен
Підроблені листи – повідомлення про закінчення терміну реєстрації реально існуючих доменних імен
Фахівці Лабораторії Касперського виявили шахрайське розсилання нібито від імені великої компанії, що займається реєстрацією доменних імен. Підроблені листи являли собою повідомлення про закінчення терміну реєстрації реально існуючих доменних імен і розсилалися на адреси адміністраторів цих доменів.
Також листи містили попередження про тому, що у разі несплати протягом доби делегування доменного імені буде припинено, і воно надійде у вільний продаж. Така собі ненав'язлива загроза, яка підштовхує одержувача заплатити за продовження якнайшвидше — а зробити це дуже легко, адже в тому ж листі є зручна кнопка «Оплатити».
Після натискання кнопки оплати користувачі потрапляли на сайти, що не мають жодного відношення до реєстратора, а при переході на них PHP-скрипт перенаправляв відвідувачів на сервіс «Яндекс.Гроші» для моментальної оплати послуги. У формі оплати вже було заповнено всі необхідні поля (сума, номер рахунку одержувача). Залишалося лише ввести номер банківської картки та підтвердити переказ грошей на рахунок зловмисників.
Слід зазначити, що дані підробки розраховані в основному на тих, хто не дуже часто має справу з реєстрацією доменів. Досвідчені люди відразу помітять, що підробки не містять жодної релевантної інформації, крім правильно зазначеного доменного імені, немає ні номера договору, ні конкретного терміну закінчення реєстрації. У справжніх повідомленнях зазвичай ця інформація є, як є і всі офіційні посилання на необхідні інструкції та поточні тарифи, а також контакти для зв'язку на випадок виникнення додаткових питань.
Інші приклади шахрайських листів
Шахрайські листи з доменами розсилаються і англійською мовою. Основна мета зловмисників також — виманити у власників доменів гроші. Популярним прийомом є пропозиція зареєструвати домен у пошукових системах, щоб потенційним клієнтам було простіше знайти його в Інтернеті.
Однотипні шахрайські спам-розсилки протягом багатьох років можуть гуляти по електронних скриньках користувачів. Іноді доходить до смішних ситуацій, коли користувач отримує лист з минулого — в тілі листа вказано, наприклад, 2015 рік, хоча на календарі вже 2018-й.
Увага до таких дрібниць одразу допомагає розкусити ошуканців. Звичайно, спамери рідко виявляються настільки безтурботними і в основному намагаються урізноманітнити свої твори: можуть змінюватися тема і текст листа, адреси відправників і алгоритм їх генерації, а також інші деталі. Але ідея тексту листа та основні хитрощі шахраїв залишаються незмінними.
Щоб продовжити/зареєструвати домен у пошукових системах, шахраї пропонують перейти за посиланням, вибрати бажаний тариф та платити послугу карткою. Вартість тарифу залежить від строку його дії та кількості пошукових систем, а на найдорожчі та «вигідні» тарифи надаються знижки. Зловмисники намагалися вивудити у користувача не тільки гроші, а й особисті дані, пропонуючи заповнити спеціальну. форму-квитанцію.
Також вони намагалися отримати контроль безпосередньо над доменом. У підроблених повідомленнях від імені великої компанії, що займається реєстрацією доменних імен, йшлося про необхідність активувати домен, щоб підтвердити свій статус адміністратора і можливість управління доменом. Ці заходи вжиті нібито у відповідності з поправками, внесеними до регламенту ICANN (Корпорації з управління доменними іменами та IP-адресами).
Для цього протягом протягом обмеженого терміну в кореневої директорії сайту адміністратору пропонували створити PHP-файл певного змісту. Мовляв, якщо ці умови не дотримуватись, то реєстрація домену не буде підтверджена і його обслуговування буде припинено.
Запуск такого скрипту дає зловмисникам повний контроль над сайтом та можливість запускати будь-який код. Варто зауважити, що чимало таких листів було надіслано на адреси банків. Функція в скрипті також дозволяє збирати всі дані користувача, що вводяться на сайті, на кому він розміщений і запущений. І якщо шахраї отримають доступ до введених на сайті банку даних, то зможуть перехоплювати в в тому числі логіни та паролі від інтернет-банку.
Як захиститися від подібного шахрайства
З'ясуйте, від якої компанії прийшов лист.
- Навіть якщо відправником є відомий реєстратор і від вас вимагають здійснити якісь дії зі своїм доменом (продовжити реєстрацію, створити якісь каталоги, оновити ПЗ та інше), і у листі присутність посилання або вкладення, не поспішайте переходити до дії. Зайдіть на сайт компанії та в особистий кабінет, перевірте терміни реєстрації. Якщо справді час щось робити — виконайте необхідні дії на офіційних ресурсах.
- У випадку якщо компанія невідома або зовсім незрозуміло, хто це такі (навіть назви немає, а пошук в Інтернеті також не дає результатів), то не вартість вступати з нею в співробітництво , які би послуги та знижки не пропонувалися. Настійно рекомендуємо звертатися виключно до відомих і перевірених організацій, в якості послуг яких ви впевнені. Придбання товарів та послуг із спаму — невиправданий ризик стати черговою жертвою шахраїв або отримати неякісні товари та послуги.
- Не вірте в загрози про блокування/зупинення роботи домену та інших негативних наслідків у випадку, якщо не будуть виконані дії, зазначені в листі. Це вірна ознака шахрайства. У справжнього реєстратора доменів немає приводів загрожувати своїм клієнтам.
Використовуйте надійне захисне рішення, в якому є модулі антиспаму і антифішингу — вони допоможуть обчислити шахраїв.
