Доменные регистраторы предупреждают о новом типе мошенничества

Доменные регистраторы предупреждают о новом типе мошенничества

Группа доменных регистраторов при поддержке интернет-корпорации ICANN, накануне распространила среди участников доменного рынка экстренное сообщение, в котором говорилось о новом типе мошенничества, направленном на введение в заблуждение пользователей услуг регистраторов доменов.

Эксперты предупреждают, что ими зафиксирована масштабная фишинговая кампания в которой злоумышленники при помощи автоматизированных средств анализа доменных данных сервиса Whois находили домены, сроки регистрации которых истекали в ближайшее время. Найдя группу таких доменов, мошенники принимались рассылать владельцам доменов фиктивные сообщения о том, что им необходимо срочно продлить регистрацию домена, причем платежные реквизиты регистратора якобы менялись и переводить деньги за поддержку домена было нужно на новые адреса.

По словам специалистов, технически в данной атаке нет ничего сложного или нового. Новизна в том, что сам принцип введения в заблуждение владельцев доменов до сих пор так не использовался. Кроме того в сообщении говорится, что мошенники работают с большим размахом - они получают при помощи специального софта многие сотни доменов с истекающими сроками регистрации, а письма, рассылаемые якобы от лица регистраторов, почти неотличимы от оригинальных писем.

Чтобы не попадать на удочку мошенников регистраторы советуют уточнять все данные по платежам в специальных интерфейсах управления на сайтах регистратора, а также связаться с регистратором по телефону, чтобы уточнить факт смены платежных реквизитов.

Источник

Анти-DDoS Роскомнадзора упал после кибератаки, но снова поднялся

Центр мониторинга и управления сетью связи общего пользования, созданный на базе Федерального государственного унитарного предприятия «Главный радиочастотный центр» (ФГУП «ГРЧЦ»), судя по всему, стал объектом кибератаки 31 декабря.

Телеграм-канал IEM SECURITY сегодня опубликовал короткий пост:

«ANTIDDOS BY ROSKOMNADZOR DOWNED, 200-150 RPS PER SECONDS».

 

Там же была ссылка на проверку доступности ресурса: https://check-host.net/check-report/35dfb445k983. Если пройти по этому URL, действительно видно, что в работе ресурса наблюдались проблемы.

 

Однако мы, попробовав зайти на сайт https://noc.gov.ru/ru/ напрямую, обнаружили, что всё прекрасно открывается. Видимо, специалисты уже успели восстановить работу веб-ресурса, с чем их и поздравляем.

RSS: Новости на портале Anti-Malware.ru