Половина российских доменов используется киберкриминалом

Половина российских доменов используется киберкриминалом

...

Как выяснили журналисты Marker.ru, лишь 49% доменов в зоне .ru представляют собой полноценные сайты. Остальные если и используются, то, в основном, для оптимизации поисковой выдачи и продвижения других ресурсов.



По официальным данным, за прошлый год число имен в национальной доменной зоне увеличилось на 37% и в настоящее время составляет 2,8 млн. Из них около 1 млн. — домены-однолетки, права на которые, полагают в Ru-Center, вряд ли будут продлевать. Больше половины этих однолеток служат для поисковой оптимизации или являются «парковками», единственный контент которых — реклама. Обычно в качестве парковок используются домены, по имени схожие с популярными сайтами. У одного только odnoklassniki.ru около тысячи «тезок», использующихся как парковки.

В последние годы с приходом на рынок регистраторов, активно продающих домены реселлерам — физическим лицам, оптовые цены на домены в зоне .ru упали с 250 до 90-100 руб. В российскую зону потянулись спамеры и интернет-мошенники из разных стран. Особенно увеличился поток нежелательных пришельцев, когда в китайской национальной зоне начали «закручивать гайки».

Положение, конечно, может измениться с реализацией поправок к закону «О персональных данных». Физическим лицам без статуса ИЧП могут запретить обрабатывать личную информацию клиентов. Армия реселлеров сократится, цены на домены вырастут, и зона .ru станет менее привлекательной для киберкриминала. Большие надежды также связаны с ужесточением правил регистрации в Рунете, в соответствии с которыми заявитель теперь обязан документально подтвердить свои идентификационные данные.

Отдельным пунктом в них также оговорено, что регистратор имеет право осуществлять проверку представляемых заявителем или хранящихся в Реестре сведений. Однако никаких специальных процедур проверки документов по-прежнему не предусмотрено. Как правило, регистраторы ограничиваются визуальным контролем, отслеживая лишь случаи очевидного подлога. Дело в том, что проведение более тщательной проверки серьезным образом увеличивает стоимость регистрации.

Тем не менее, в нынешнем году в Ru-Center не ожидают большого притока новых регистраций в зоне .ru. По оценке экспертов, рост числа сайтов с контентом уже существенно замедлился. Соответственно, станет меньше «технических» сайтов, создаваемых для их продвижения. Кроме того, в ближайшем будущем будут сняты ограничения на регистрацию доменов в зоне .рф, и часть киберсквоттеров и оптимизаторов покинет .ru и устремится осваивать новое адресное пространство.

Источник

WhatsApp и Signal позволяют следить за человеком по одной галочке

Исследователи из Венского университета обнаружили в WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) и Signal побочный канал, позволяющий незаметно отслеживать активность и примерное местоположение пользователя. Для атаки достаточно знать номер телефона, устанавливать вредонос или уговаривать жертву нажать на ссылку не требуется.

Проблема скрывается в уведомлениях о доставке. Когда сообщение достигает устройства получателя, мессенджер автоматически отправляет подтверждение.

Измеряя время между отправкой запроса и получением ответа — Round-Trip Time, или RTT, — атакующий может определить, находится ли смартфон в активном режиме, заблокирован ли экран и какое соединение используется.

Один замер почти ничего не расскажет. Но серия скрытых запросов уже складывается в цифровое расписание: когда человек пользуется телефоном, бывает дома или в офисе, перемещается между сетями и включает компьютер с привязанным клиентом.


Стабильная задержка может указывать на знакомую сеть Wi-Fi, а её изменение — на переход к мобильной связи или смену местоположения. GPS тут никто не взламывает, но привычки пользователя начинают светиться и без него.

Атака не вызывает уведомлений и работает даже без предыдущей переписки с жертвой. WhatsApp и Signal отправляют отдельные подтверждения от каждого подключённого устройства, поэтому следить можно одновременно за смартфоном, веб-версией и настольным клиентом.

Эксперты также показали возможность определять тип ОС и расходовать трафик и заряд аккумулятора скрытыми запросами. Исследование опубликовано на arXiv.


Разработчики мессенджеров знают о проблеме и применяют ограничения частоты запросов. Однако это лишь замедляет наблюдение: полностью отключить подтверждения доставки нельзя, поскольку они встроены в саму логику работы сервисов.

Для рядового пользователя массовая слежка таким способом маловероятна. Зато журналистам, активистам, политикам и жертвам сталкинга есть о чём задуматься.

RSS: Новости на портале Anti-Malware.ru