Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-18-2025, 02:04 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


В основном вредоносные домены используются для распространения вредоносных программ, мошенничества или фишинговых кампаний.

Тайпсквоттинг - один из распространенных методов, к которому прибегают киберпреступники для создания сайтов, имитирующих известные бренды. По сути, эта техника представляет собой регистрацию доменных имен, похожих по написанию с адресами популярных сайтов. Как https://unit42.paloaltonetworks.com/cybersquatting/ специалисты компании Palo Alto Networks, чаще всего злоумышленники имитируют сайты Microsoft, Facebook, Netflix, PayPal, Apple, Royal Bank of Canada, LinkedIn, Google, Apple iCloud, Bank of America, Dropbox, Amazon и Instagram.
В основном вредоносные домены используются для распространения вредоносных программ, мошенничества, фишинговых кампаний или мошеннических служб техподдержки. По словам исследователей, из 13 857 подобных доменов, зарегистрированных в декабре 2019 года, 18,5% использовались для вредоносных целей.
Согласно результатам исследования, киберпреступники заинтересованы в сайтах социальных медиа, финансовых и банковских организаций, а также в торговых платформах - то есть ресурсах, на посетителях которых можно заработать.
В частности, специалисты обнаружили несколько таких кампаний. В рамках одной из них злоумышленники создали мошеннический ресурс (secure-wellsfargo[.]org), имитирующий официальный сайт банка Wells Fargo, похищающий PIN-коды и учетные данные электронной почты посетителей. Во втором случае исследователи обнаружили домен samsungeblyaiphone[.]com, с которого распространялся инфостилер Azorult, способный похищать учетные данные и платежную информацию.
Наиболее популярными у «тайпсквоттеров» оказались центры сертификации Cloudflare и cPanel. Несмотря на то, что сайты созданные с помощью тайпсвоттинга явление довольно распространенное, многие производители защитных решений не обеспечивают должную защиту от данной угрозы.
Как показало исследование, вендоры, демонстрирующие хорошие результаты, обнаруживают только порядка 25% доменов, расцененных как вредоносные или с высокой степенью риска, при этом 55% подобных доменов не детектировались ни одним из производителей.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 11:37 AM.