RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Хакеры нагрянут в Россию с Белиза

Криминал
Мошенники готовят акции от популярных брендов.
27.10.2020
Оригинал этого материала
КоммерсантЪ
В рунете массово регистрируются домены с названиями популярных брендов — через структуру с серверами в Белизе. По мнению экспертов в сфере кибербезопасности, сайты могут принадлежать мошенникам, которые готовят кампанию с фальшивыми распродажами. Между тем с блокировкой таких ресурсов могут возникнуть проблемы.

В рунете происходит массовая регистрация доменов с названием популярных брендов и окончанием -off (может использоваться для распродаж), например familiya-off.ru, detskiy-mir-off.ru, tele2-off.ru, rosneft-off.ru, citilink-off.ru, рассказали “Ъ” в Infosecurity a Softline company.

Только 20 октября сервис выявления угроз Ethic зафиксировал появление 192 таких доменных имен, говорит глава блока специальных сервисов Infosecurity Сергей Трухачев.

Все домены оформлены через одну и ту же российскую компанию-регистратора и привязаны к серверу, находящемуся на технических площадях компании Ispiria из центральноамериканского государства Белиз. Эта компания нередко используется для хостинга фишинговых и иных вредоносных сайтов, указывают в Infosecurity.

Общие затраты покупателя доменов могут исчисляться десятками тысяч рублей, так как стоимость регистрации одного доменного имени, как правило, составляет 199 руб., отмечает господин Трухачев.

Скорее всего, скоро владелец доменов начнет монетизировать их: например, использовать для накрутки сетевого трафика, фишинговых рассылок или создания полноценных фишинговых сайтов, полагает эксперт.
Появление около 200 подобных доменов в зоне .ru после 20 сентября зафиксировали и в компании «СёрчИнформ». Среди них очень разнородные бренды — мебельные компании, ювелирные салоны, сотовый ритейл, магазины одежды, а значит, это вряд ли может быть легальной маркетинговой акцией, рассуждает начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд. На признаки мошенничества указывает и то, что домены зарегистрированы на частное лицо, тогда как у реальных сайтов тех же компаний другие администраторы.

В целом регистрации доменов с названиями крупных брендов происходят ежедневно, например, в год регистрируется по 500–600 доменов, связанных с брендами телефонов, говорит сооснователь компании BrandMonitor Кирилл Кириллов. Заработок мошенников зависит от того, каким способом они монетизируют домены: например, торговцы контрафактом могут зарабатывать 3–10 млн руб. в год, отмечает он. Сроки блокировки подобных сайтов разнятся: если ресурс распространяет вредоносное программное обеспечение или очевидно является фишинговым, то регулятор или хостинг-провайдер могут заблокировать его всего за один день. Если же сайт не является фишинговым, а только нарушает права бренда, то не всегда удается закрыть его досудебно, отмечает господин Кириллов.

Кроме того, заблокировать некоторые сайты, по его словам, просто нет технической возможности: например, когда их серверы находятся в другом государстве, где хостинг-провайдеры не блокируют сайты, например, как раз в Белизе.

В таком случае доступ к сайту можно приостановить только на стороне операторов связи.

Бизнес нередко сталкивается с подобными инцидентами. Например, у «МегаФона» были случаи регистрации доменов, схожих с адресом сайта оператора, подтверждают в компании. С ними борются как с помощью внутренних ресурсов, так и с привлечением внешних партнеров.

В других опрошенных “Ъ” компаниях также утверждают, что отслеживают появление подобных доменов и борются с ними при появлении признаков использования в мошеннических целях. Для этого, например, в Tele2 налажены контакты почти со всеми российскими регистраторами доменов. Как поясняют в компании, это позволяет в случае необходимости оперативно добиваться блокировки ресурсов, которые используются для незаконной 
деятельности.
Предыдущая статья
Следующая статья
---
Россия
03.09.2025
Газпром не находит газ для Китая
Российская газовая корпорация может не выполнить свои обязательства по поставкам в Китай.
03.09.2025
Михаила Юревича маринуют в розыске
Бывший челябинский губернатор снова попал в уголовный розыск.
03.09.2025
Юрию Гунгеру грозит национализация
Генпрокуратура обратила внимание на Группу Элси, владелец которой имеет гражданство Чехии.
03.09.2025
Банк олигархов оказался без денег
ЦБ отозвал лицензию у банка "Таврический", который с 2015 года санировали структуры миллиардера Михаила Прохорова.
02.09.2025
Региональный чиновник сколотил бизнес-империю на десятки миллионов долларов
Бывший региональный руководитель в МЧС, ФНС, Росприроднадзоре Андрей Фролов оказался владельцем полусотни квартир, вилл и земельных участков в нескольких странах, а также нескольких десятков дорогих автомашин.
02.09.2025
В "Роскосмосе" обнаружен еще один коррупционер
Арестован бывший гендиректор конструкторского бюро «Мотор» Станислав Алымов.
02.09.2025
Александру Оглоблину срок прибыл по телефону
Генерал-майор за взятки от телефонного завода "Телта" был приговорен к 9 годам тюрьмы.
01.09.2025
Владимир Мединский нагулял "жирок"
Бывший министр культуры РФ конвертировал свои достижения в 57 объектов недвижимости в московском регионе.
01.09.2025
За коррупцию в Транснефти ответили стрелочники
Суд в Москве вынес приговор бывшим руководящим сотрудникам АО «Транснефть-Диаскан» Роману Ивашкину и Сергею Лукьянову.
01.09.2025
Скоч, Усманов и Мантуров запустили лапы в сухие смеси
С 1 октября финансовое благосостояние владельцев ЦРПТ вырастет за счет маркировки "Честным знаком" цемента, гипса и сухих смесей.
01.09.2025
Станкостроителям Петровым не удалось разжалобить российскую Фемиду
Совладельцам Липецкого станкостроительного завода оставили в силе приговоры за хищение средств при выполнении гособоронзаказа.
01.09.2025
Новосибирский "Аквамир" утопил мошенников скопом
Среди них - бывшие заместители Агентства страхования вкладов Александр Попелюх и Ольша Долголева.
01.09.2025
Вячеслав Соловьев споет следствию о Сергее Генералове
Арестованный за хищения экс-глава ВЭБ-Лизинга дает показания на владельца группы "Промышленные инвесторы".
31.08.2025
Александр Хорошавин вышел на тропу войны
Осужденный за коррупцию экс-губернатор Сахалинской области попросился на фронт.
31.08.2025
Филипп Генс поиздержался на вымогателях
Топ-менеджмент IT-компании "Ланит" выплачивал десятки миллионов рублей аффилированным мошенникам.
29.08.2025
Из "Самолета" сбросили штаты
За год терпящая бедствие девелоперская компания сократила свой персонал на треть.
29.08.2025
"Волгу-Днепр" направили в государственный карман
Владельцы авиатранспортной компании, терпящей финансовый кризис, попросили забрать ее у них.
29.08.2025
Игорю Краснову заказали "Музыку"
Генпрокуратура намерена национализировать издательство "Музыка" на основании финансовых махинаций его владельца, Марка Зильберквита.
28.08.2025
Налеты украинских дронов заметили в РСПП
Профсоюз олигархов потребовал от правительства компенсировать расходы бизнеса на борьбу с украинскими дронами и ликвидацию последствий их ударов.
28.08.2025
Rutube разворовали, не дожидаясь закрытия
Очередной российский "аналог западного проекта" лопнул.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+