FxPro
NPBFX
Компаний:425 Отзывов:8438 Отзывов сегодня:1

Новости

FxPro

А был ли фишинг?

Не все то фишинг, что завлекает громкими призывами и яркими страницами. Так, например, на днях эксперты по кибербезопасности обнаружили более сотни доменов с сочетаниями слов gas и еuropa, зарегистрированных в зонах .ru, .ch, .uk, .info, .org. Они появились на фоне новостей о запуске «Северного потока-2» и отказе «Газпрома» бронировать на 2022 год дополнительные мощности по транзиту газа.

А был ли фишинг?

Было бы логично предположить, что эта россыпь сайтов — фишинговая, благо прецедентов достаточно. Однако выяснилось, что все доменные имена зарегистрированы не хакерами, а, наоборот, швейцарской компанией по борьбе с фишингом Global IP action AG. Вероятно, всплеск регистраций вызван защитой интересов швейцарской дочерней структуры «Газпрома» Nord Stream 2 AG, оператора проекта «Северный поток-2».

Тактика «не можешь победить — возглавь» не нова: ее использовала, например, российская служба курьерской доставки ПЭК. Как сообщал “Ъ” 10 июня 2020 года, перевозчик выкупил 48 доменов, чтобы мошенники не смогли создать на них фишинговые сайты. И это не единственный пример.

Так, на фоне всплеска фейковых сайтов с выплатами для жертв мошенничеств Альфа-банк проводил акцию «Миллион за одного мошенника». Красочный одностраничный лендинг содержал призыв поделиться данными и одну-единственную кнопку «Заработать на мошеннике». Простота сайта наводила на мысли, что за ним стоят сами мошенники, но это был официальный ресурс банка. Похожая история произошла и с доменом alfabank-sdelka.ru: Telegram-канал @In4security принял ресурс за фейковый, а в Альфа-банке объяснили, что создавали его для сервиса «Безопасная сделка» и, вероятно, не успели закрыть вместе с сервисом.

Когда речь идет о фишинговых сайтах, специалисты по кибербезопасности обычно отмечают, что мошенники с каждым годом становятся все более изобретательными.

Они делают страницы максимально правдоподобными: имитируют сертификаты безопасности сайтов, добавляют отзывы с фотографиями якобы реальных людей, как бывает в схемах с фейковыми лотереями, создают сети из связанных сайтов и рекламируют фейковые акции в фейковых федеральных СМИ, как это было с мошенничествами от лица «Газпрома» в мае.

На этом фоне у компаний наблюдается обратная тенденция: они упрощают лендинги, приуроченные к акциям, и пачками регистрируют домены, схожие с официальными. Но такая стратегия борьбы с фишингом, по мнению экспертов, вряд ли окажется эффективной, ведь комбинаций, обыгрывающих, например, транзит газа в Европу, тысячи, и зарегистрировать все возможные сочетания во всех доменных зонах вряд ли удастся.

Источник: "КоммерсантЪ"

Как распознать мошенника?


Хотите узнать все о той или иной компании/сервисе/услуге?
Просто отправьте нам заявку на [email protected], указав название проекта — и наши специалисты расскажут вам всю правду!
Подпишитесь на рассылку

Комментарии к материалу

К данному материалу нет ни одного комментария.
Будьте первым, оставьте комментарий.
Внимание! Для того, чтоб оставить отзыв Вы должны авторизоваться.
Внимание! Для того, чтоб оставить комментарий Вы должны авторизоваться.
закрыть

1

Авторизоваться

Забыли пароль?

или

2

Восстановить пароль

или

Зарегистрироваться

закрыть

Подпишитесь на рассылку

и первыми получайте:

  • расследования команды FXtraders
  • советы опытных трейдеров
  • обзоры Форекс и инвестопроектов
  • достоверные данные о мошенниках
закрыть
Вступайте в ряды успешных людей! Получайте только важную информацию! Подпишитесь на рассылку Telegram канал ×