Злоумышленники стали чаще "уводить" домены

Компания RU-CENTER сообщила об учащении случаев перехвата управления доменными именами через кражу пароля к панели управления, с последующим изменением настроек адресации домена. Наиболее распространены два способа "угона" доменов злоумышленниками:

  • захват контактного почтового ящика;
  • использование мошеннических (фишинговых) веб-страниц.

В обоих случаях цель у злоумышленников одна: получение пароля к панели управления услугами для изменения настроек адресации домена.

При атаке с использованием почтового ящика, указанного в качестве контакта по домену в базе whois, злоумышленник на первом этапе получает доступ на чтение сообщений электронной почты, поступающей на атакуемый адрес, а на втором этапе использует механизм напоминания пароля для того, чтобы получить сам пароль. Несмотря на то, что данная атака является очень старой и хорошо известной (с 90-х годов прошлого века), неактуальные адреса e-mail, к сожалению, продолжают массово встречаться в контактной информации whois.

Второй тип атаки основан на использовании мошеннических веб-страниц, имитирующих интерфейс системы авторизации пользователей. Такие страницы размещаются на сторонних серверах, контролируемых злоумышленниками. Адреса страниц распространяются с помощью спам-рассылок. В мошеннических письмах пользователям предлагается перейти по специальной ссылке, которая имитирует адрес легитимного сервера. Посетившему мошенническую страницу пользователю предлагается ввести свои логин и пароль от панели управления услугами. Введенные авторизационные данные передаются злоумышленникам.


Сергей и Марина Бондаренко, 3DNews





Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

«Яндекс. Карты» перестали отображать границы стран: «изменились приоритеты»«Яндекс. Карты» перестали отображать границы стран: «изменились приоритеты»
Злоумышленники подделывают ресурсы МВД УкраиныЗлоумышленники подделывают ресурсы МВД Украины
РоSSийские хакеры совершают атаки на простых украинцев гораздо чащеРоSSийские хакеры совершают атаки на простых украинцев гораздо чаще
Злоумышленники создали фейковую Facebook-страницу украинского Минобороны и распространяют ложные сообщенияЗлоумышленники создали фейковую Facebook-страницу украинского Минобороны и распространяют ложные сообщения
Украинские правительственные сайты снова перестали работатьУкраинские правительственные сайты снова перестали работать
Крупнейшие криптобиржи перестали регистрировать китайских пользователей
Исследование Facebook: молодые девушки чаще страдают от тревожности и депрессии из-за просмотра ленты Instagram
Массовый психоз: пользователи TikTok стали отмечать у себя признаки синдрома Туретта
Хакеры, которые взломали американский нефтепровод, похвастались тремя новыми жертвами
Злоумышленники использовали GitHub для криптомайнинга, но сервис до сих пор не закрыл уязвимость
Последние новости

Подгружаем последние новости