Хакеры нагрянут в Россию с Белиза

Источник
Мошенники готовят акции от популярных брендов.
В рунете массово регистрируются домены с названиями популярных брендов — через структуру с серверами в Белизе. По мнению экспертов в сфере кибербезопасности, сайты могут принадлежать мошенникам, которые готовят кампанию с фальшивыми распродажами. Между тем с блокировкой таких ресурсов могут возникнуть проблемы.

В рунете происходит массовая регистрация доменов с названием популярных брендов и окончанием -off (может использоваться для распродаж), например familiya-off.ru, detskiy-mir-off.ru, tele2-off.ru, rosneft-off.ru, citilink-off.ru, рассказали “Ъ” в Infosecurity a Softline company.

Только 20 октября сервис выявления угроз Ethic зафиксировал появление 192 таких доменных имен, говорит глава блока специальных сервисов Infosecurity Сергей Трухачев.

Все домены оформлены через одну и ту же российскую компанию-регистратора и привязаны к серверу, находящемуся на технических площадях компании Ispiria из центральноамериканского государства Белиз. Эта компания нередко используется для хостинга фишинговых и иных вредоносных сайтов, указывают в Infosecurity.

Общие затраты покупателя доменов могут исчисляться десятками тысяч рублей, так как стоимость регистрации одного доменного имени, как правило, составляет 199 руб., отмечает господин Трухачев.

Скорее всего, скоро владелец доменов начнет монетизировать их: например, использовать для накрутки сетевого трафика, фишинговых рассылок или создания полноценных фишинговых сайтов, полагает эксперт.
Появление около 200 подобных доменов в зоне .ru после 20 сентября зафиксировали и в компании «СерчИнформ». Среди них очень разнородные бренды — мебельные компании, ювелирные салоны, сотовый ритейл, магазины одежды, а значит, это вряд ли может быть легальной маркетинговой акцией, рассуждает начальник отдела информационной безопасности «СерчИнформ» Алексей Дрозд. На признаки мошенничества указывает и то, что домены зарегистрированы на частное лицо, тогда как у реальных сайтов тех же компаний другие администраторы.

В целом регистрации доменов с названиями крупных брендов происходят ежедневно, например, в год регистрируется по 500–600 доменов, связанных с брендами телефонов, говорит сооснователь компании BrandMonitor Кирилл Кириллов. Заработок мошенников зависит от того, каким способом они монетизируют домены: например, торговцы контрафактом могут зарабатывать 3–10 млн руб. в год, отмечает он. Сроки блокировки подобных сайтов разнятся: если ресурс распространяет вредоносное программное обеспечение или очевидно является фишинговым, то регулятор или хостинг-провайдер могут заблокировать его всего за один день. Если же сайт не является фишинговым, а только нарушает права бренда, то не всегда удается закрыть его досудебно, отмечает господин Кириллов.

Кроме того, заблокировать некоторые сайты, по его словам, просто нет технической возможности: например, когда их серверы находятся в другом государстве, где хостинг-провайдеры не блокируют сайты, например, как раз в Белизе.

В таком случае доступ к сайту можно приостановить только на стороне операторов связи.

Бизнес нередко сталкивается с подобными инцидентами. Например, у «Мегафона» были случаи регистрации доменов, схожих с адресом сайта оператора, подтверждают в компании. С ними борются как с помощью внутренних ресурсов, так и с привлечением внешних партнеров.

В других опрошенных “Ъ” компаниях также утверждают, что отслеживают появление подобных доменов и борются с ними при появлении признаков использования в мошеннических целях. Для этого, например, в Tele2 налажены контакты почти со всеми российскими регистраторами доменов. Как поясняют в компании, это позволяет в случае необходимости оперативно добиваться блокировки ресурсов, которые используются для незаконной 
деятельности.
Персоны Компании
Гурко влез без мыла в высокие кабинеты со своей «Автодатой»
НП «ГЛОНАСС» Александра Гурко ждет новые миллиарды от государства.
Как «Братские» Питер делили
Передел Санкт-Петербурга, противопехотные мины, киллеры из спецназа, война воров и обещания чекистов. Начинаем сериал о России бандитской.
Край неорганизованного протеста. Почему Хабаровск выходит на улицу сотый день подряд
За три месяца хабаровский протест многому научился, но оказался под прицелом видеокамер сотрудников центра «Э». Теперь активисты боятся незнакомых людей, подозревают друг друга и ждут уголовных дел — но продолжают выходить на митинги.
Золотая двадцатка: рейтинг бенефициаров похорошевшей Москвы
За время правления Соянина госзаказ Москвы становится все менее открытым, а среди бенефициаров обнаруживаются абсолютно непрозрачные компании.
Санкции «Калашникову» не помеха
Замминистра обороны РФ и владелец 75 % акций «Концерна "Калашников"» Алексей Криворучко попал под санкции Евросоюза из-за отравления оппозиционера Алексея Навального.
Крупнейшая сеть терминалов стала «прачечной»
Из России Цацхин уехал после ареста Фролова, но сейчас активно пытается договориться о возможности возвращения, минуя задержание. Терминалы Цацхина, которые использовались для отмывания
Леонид Маевский не подкопался под Фридмана и Авена
Экс-депутата судят за шантаж акционеров «Альфа-Групп».
Лицензия на убийство для друга Алексея Кудрина
И тут летом 25-летний сын аудитора Андрей попадает в весьма неприятную историю. Он сблизился с 46-летней коллегой по работе в компании «Максидом» Натальей Вороновой. Бывший гражданский муж женщины
Битва за угольную империю: как вдова миллиардера Босова борется за активы мужа и кто ей противостоит
Вдова Босова Катерина унаследовала от мужа один из крупнейших российских угольных холдингов. Вместе с ним ей достался целый ворох конфликтов с бывшими партнерами миллиардера, которые претендуют на часть его бизнеса.
У Tele2 тарифы оторвались от реальности
ФАС может расследовать повышение цен у мобильного оператора.
У Comepay наступила терминальная стадия
Оператора терминалов признали банкротом.
Собянин потратит на смс-ки больше миллиарда рублей
Москва увеличивает расходы на информирование жителей.
Вдову Босова зажало между Сечиным и Чемезовым
Борьба за угольное наследство хозяина «Сибантрацита» начнется в самое ближайшее время. Победить в ней могут структуры, связанные либо с «Ростехом», либо с «Роснефтью».
Между Сечиным и Чемезовым
Борьба за угольное наследство хозяина «Сибантрацита» начнется в самое ближайшее время. И судя по расследованию журнала «Компания», победить в ней могут структуры, связанные либо с «Ростехом», либо с «Роснефтью». Шансы на другой сценарий были упущены много лет назад.
Дмитрий Мазепин отправил Мишустину "письмо счастья"
Владелец "Уралхима" просит правительство о дешевых деньгах и преференциях.
Где у Дмитрия Медведева клюет
Расследование о том, как Дмитрий Медведев обзавелся секретным островом для рыбной ловли.
Мельниченко помогает Бельгии, Абрамович - Великобритании: российские олигархи выборочно жертвуют на борьбу с COVID-19
Российские миллиардеры не спешат следовать примеру Фонда Потанина и «Альфа-Групп», выложивших крупные суммы на борьбу с коронавирусом. Похоже, только «Ренова» расстается с миллионами долларов ради спасения граждан.
Как фирма однокурсника Путина стала крупнейшей юридической компанией России
Юридическая фирма «Егоров, Пугинский, Афанасьев и партнеры», один из основателей которой — однокурсник Владимира Путина по ЛГУ Николай Егоров, в начале «нулевых» была небольшим адвокатским бюро