Symantec: Число фишинговых сайтов резко возросло

Symantec: Число фишинговых сайтов резко возросло

По данным Symantec, количество веб-сайтов, с помощью которых осуществляется хакерский шпионаж, за последний месяц увеличилось на 42%, кроме того, фишинг теперь распространяется за счет социальных сетей, наиболее активно через Facebook.

Специалисты Symantec обнаружили одну общую тенденцию - имена хостов, на которых зарегистрированы шпионские ресурсы, - это набор букв, полученных случайным образом, с расширениями ".im", ".at" или ".be". При этом большинство из них базируются в Латвии и Китае.

Цель фишерских атак на Facebook - сбор информации для создания баз данных электронных адресов. На страницах участников социальной сети размещались ссылки на сайты-шпионы, перейдя по которым пользователь попадал в поле зрения фишеров.

Разработчикам Facebook пришлось серьезно потрудиться, чтобы отследить и удалить такие сообщения.

В отчете Symantec говорится еще об одной тенденции - для названий хостов хакеры стали использовать IP-адреса. Это тактика позволяет скрыть настоящее имя домена, которое, в противном случае, довольно легко заметить.

Специалисты Symantec обнаружили 1237 фишинг-сайтов, которые располагаются в 77 странах мира. Причем 15% всех сайтов дислоцируются в Китае. В топовую десятку также вошли такие страны, как Бразилия и Россия, на третьем и четвертом местах, соответственно.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Рег.ру запустил идентификацию владельцев сайтов через Госуслуги

Российский регистратор доменов и хостинг-провайдер Рег.ру реализовал новую опцию для клиентов — возможность подтверждения личности через ЕСИА, с помощью верифицированной учетной записи на Госуслугах.

Проходить процедуру идентификации владельцы сайтов в зоне RU обязаны по закону. Ранее с этой целью клиенты Рег.ру использовали СБП, банковские карты, телефонную связь; нововведение призвано повысить удобство и безопасность.

Авторы разработки заверяют, что новая опция обеспечит быстрый и надежный доступ к управлению сайтами, серверами, имейл, хостингом и облачной инфраструктурой.

Идентификация через ЕСИА на Госуслугах доступна без ограничений физлицам – пользователям хостинг-услуг компании (VPS, Рег.облако, виртуальный хостинг, выделенные серверы, и проч.).

«Развитие инструментов идентификации владельцев хостинга является важным шагом по повышению безопасности рунета, отметил директор Рег.ру по вопросам ИБ Сергей Журило. — Последовательные шаги по повышению достоверности данных администраторов хостинга и доменов приведут к значимому снижению использования российской интернет-инфраструктуры для совершения противоправных действий».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru