Мошенники активно регистрируют RU-домены с именами Tele2 и Роснефть

Мошенники активно регистрируют RU-домены с именами Tele2 и Роснефть

Мошенники активно регистрируют RU-домены с именами Tele2 и Роснефть

В рунете зафиксирована массовая скупка доменов, имя которых содержит название известного бренда и оканчивается на -off — к примеру, familiya-off.ru, detskiy-mir-off.ru, tele2-off.ru, rosneft-off.ru. За последний месяц наблюдатели насчитали около 200 новых имен такого рода, зарегистрированных на частное лицо.

Не исключено, что инициаторами текущей кампании являются злоумышленники: крупнейший в году сезон распродаж не за горами, и мошенникам пора готовить сайты-ловушки для неосмотрительных шоперов. Как стало известно журналистам «Ъ», все новоявленные RU-домены, заимствующие громкие имена, оформлены у одного и того же российского регистратора и привязаны к серверу, расположенному на территории государства Белиз в Центральной Америке.

Соответствующий хостинг-провайдер был неоднократно уличен в потворстве фишингу и иной вредоносной деятельности. Настораживает также большое разнообразие брендов, позаимствованных регистрантом: среди них числятся крупные торговцы мебелью, сотовые ритейлеры, ювелирные салоны, магазины одежды. Вряд ли все они одновременно решили проводить маркетинговые акции.

В своем комментарии для прессы представитель компании Infosecurity (входит в ИТ-холдинг Softline) отметил, что групповая регистрация имен в зоне .RU может обойтись заявителю в десятки тысяч рублей. Если у покупателя недобрые намерения, он, по мнению эксперта, скоро начнет монетизировать свое приобретение — использовать домены для накрутки трафика, спам-рассылок или создания фишинговых сайтов.

Массовая регистрация доменов в целях мошенничества — отнюдь не редкое явление. Исследователи из BrandMonitor ежегодно фиксируют по 500-600 новых имен, имитирующих сервисы сотового ритейла. Сроки блокировки фальшивых сайтов зависят от степени угрозы. Если интернет-магазин торгует контрафактом, то есть не имеет прав на использование бренда, закрыть его без обращения в суд, как правило, не удается.

Ловушки фишеров или распространителей зловредов в рунете могут заблокировать за сутки. Исключение составляют случаи, когда вредоносный сайт размещен на зарубежном хостинге, владелец которого смотрит сквозь пальцы на злоупотребления  — как, например, в Белизе.

Переписки с DeepSeek попали в поисковую выдачу Google

Переписки пользователей с китайским ИИ-сервисом DeepSeek, включая русскоязычные, обнаружились в выдаче Google. Чтобы заглянуть в чужие разговоры с нейросетью, достаточно специального поискового запроса.

Речь идёт о страницах Shared Conversations — диалогах, которыми сами пользователи поделились по публичным ссылкам.

На таких страницах видны все вопросы и ответы, а также названия загруженных документов, убедился корреспондент ТАСС. Скачать сами файлы, в том числе через код страницы, журналистам не удалось.

В MWS AI считают, что новой утечки здесь нет. По словам представителей компании, ещё год назад поисковики проиндексировали тысячи публичных диалогов с чат-ботами. Сообщений о взломе DeepSeek или получении доступа к закрытой истории переписок тоже не появлялось.

Вероятнее всего, в поисковую выдачу попали старые либо намеренно опубликованные страницы. Получить через них доступ к аккаунту владельца или его закрытым чатам нельзя. Иными словами, DeepSeek не распахнул двери в личные кабинеты — пользователи сами оставили некоторые разговоры у входа, а Google аккуратно добавил их в каталог.

В Яндексе тем временем заверили, что ссылки на диалоги с «Алисой AI» закрыты от индексации. Они создаются только по инициативе пользователя, действуют 14 дней и могут быть отозваны. Прикреплённые файлы получателю не передаются, а продолжение чужого диалога остаётся приватным.

RSS: Новости на портале Anti-Malware.ru