Microsoft ликвидировала 17 фейковых доменов, атакующих клиентов организаций

Microsoft ликвидировала 17 фейковых доменов, атакующих клиентов организаций

Microsoft ликвидировала 17 фейковых доменов, атакующих клиентов организаций

Подразделение Digital Crimes Unit (DCU), принадлежащее Microsoft, ликвидировало 17 вредоносных доменов, которые киберпреступники использовали для целевых атак на корпоративную почту (business email compromise, BEC).

По словам специалистов, в именах доменов присутствовали омоглифы, чтобы замаскировать их под легитимные бизнес-ресурсы. Этот трюк помогал злоумышленникам общаться с клиентами от лица добропорядочной компании.

Представители Microsoft отметили, что преступники использовали домены, зарегистрированные через NameSilo и KS Domains. Созданная вредоносная инфраструктура служила для BEC-атак, нацеленных на пользователей Office 365.

«Злоумышленники также прибегали к использованию украденных учётных данных, которые помогали им проникать в аккаунты клиентов и мониторить имейл-трафик. Более того, киберпреступники выдавали себя за клиентов, чтобы заставить жертв перевести денежные средства», — подчеркнули в Microsoft.

Эксперты также опубликовали примеры ликвидированных доменов:

 

Злоумышленники, получив доступ к сети организации, начинали играть роль её сотрудников и общаться с вендорами и подрядчиками. Последних пытались убедить перевести деньги, которые, само собой, попадали в карман онлайн-мошенников.

Chrome защитил Android от 7 млрд мусорных уведомлений в сутки

Google заявила, что системы защиты Chrome в первом квартале 2026 года ежедневно блокировали на Android более 7 млрд нежелательных уведомлений. Через браузерные оповещения сайты всё чаще пытаются подсовывать пользователям фишинг, мошеннические платёжные запросы, зловреды и прочие цифровые радости, которых никто не заказывал.

Для борьбы с этим Google использует модель швейцарского сыра: несколько защитных слоёв перекрывают слабые места друг друга.

Если подозрительное уведомление проскочило через один фильтр, его должен поймать следующий.

Chrome может автоматически отзывать разрешения на отправку уведомлений у давно не посещаемых сайтов и ресурсов, которые регулярно вызывают предупреждения системы безопасности. Вместе с разрешением браузер способен отменить и подписку. При желании пользователь может вернуть доступ через раздел Safety Hub.

 

Защита оценивает не только отдельные сайты, но и связанные с ними сети, включая скоординированную активность сервис-воркеров. Chrome учитывает объём рассылки, частоту запросов разрешения, время пребывания пользователей на сайте и реальную вовлечённость.

Для ресурсов, признанных назойливыми, Google может ввести лимит в 1000 сообщений в минуту. Всё сверх нормы получит HTTP 429. Повторным нарушителям гайки закрутят ещё сильнее, а ограничения снимут только после периода приличного поведения.

На Android компания также сделала запросы разрешений менее навязчивыми. По словам Google, это сократило фоновую активность и расход аккумулятора.

Проверить, кому разрешено слать уведомления, можно в десктопном Chrome по пути «Настройки Конфиденциальность и безопасность Настройки сайтов Уведомления». На Android нужный раздел находится в меню «Настройки Уведомления».

RSS: Новости на портале Anti-Malware.ru