ПолiтДумка

Мошенники чаще всего имитируют домены PayPal, Microsoft и Facebook

03 сентября
18:16 2020

Тайпсквоттинг — один из распространенных методов, к которому прибегают киберпреступники для создания сайтов, имитирующих известные бренды. По сути, эта техника представляет собой регистрацию доменных имен, похожих по написанию с адресами популярных сайтов. Как выяснили специалисты компании Palo Alto Networks, чаще всего злоумышленники имитируют сайты Microsoft, Facebook, Netflix, PayPal, Apple, Royal Bank of Canada, LinkedIn, Google, Apple iCloud, Bank of America, Dropbox, Amazon и Instagram.

В основном вредоносные домены используются для распространения вредоносных программ, мошенничества, фишинговых кампаний или мошеннических служб техподдержки. По словам исследователей, из 13 857 подобных доменов, зарегистрированных в декабре 2019 года, 18,5% использовались для вредоносных целей.

Согласно результатам исследования, киберпреступники заинтересованы в сайтах социальных медиа, финансовых и банковских организаций, а также в торговых платформах — то есть ресурсах, на посетителях которых можно заработать.

В частности, специалисты обнаружили несколько таких кампаний. В рамках одной из них злоумышленники создали мошеннический ресурс (secure-wellsfargo[.]org), имитирующий официальный сайт банка Wells Fargo, похищающий PIN-коды и учетные данные электронной почты посетителей. Во втором случае исследователи обнаружили домен samsungeblyaiphone[.]com, с которого распространялся инфостилер Azorult, способный похищать учетные данные и платежную информацию.

Наиболее популярными у «тайпсквоттеров» оказались центры сертификации Cloudflare и cPanel. Несмотря на то, что сайты созданные с помощью тайпсвоттинга явление довольно распространенное, многие производители защитных решений не обеспечивают должную защиту от данной угрозы.

Как показало исследование, вендоры, демонстрирующие хорошие результаты, обнаруживают только порядка 25% доменов, расцененных как вредоносные или с высокой степенью риска, при этом 55% подобных доменов не детектировались ни одним из производителей.

Источник: securitylab.ru


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

Україна в ОБСЄ: Росіяни бомблять українців заради «братерських відносин»

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!