Эксперты рассказали о подготовке фальшивых распродаж в Рунете Спектр
Пятница, 26 апреля 2024
Сайт «Спектра» доступен в России через VPN
Эксперты рассказали о подготовке фальшивых распродаж в Рунете
Человек с кредитной картой за компьютером. Фото Tim Goode / TASS / Scanpix / Leta Человек с кредитной картой за компьютером. Фото Tim Goode / TASS / Scanpix / Leta

В Рунете началась массовая регистрация доменов с названиями популярных брендов. По мнению экспертов в сфере кибербезопасности, эти сайты могут принадлежать мошенникам, которые готовят фальшивые распродажи в Сети. Об этом пишет «Коммерсант».

Как рассказали изданию в компании Infosecurity a Softline company, в Рунете массово регистрируются домены с названиями известных брендов и окончанием -off, в частности, familiya-off.ru, detskiy-mir-off.ru, tele2-off.ru, rosneft-off.ru, citilink-off.ru. Только за один день, 20 октября, сервис выявления угроз Ethic обнаружил появление 192 таких доменных имен. Все домены оформлены через одну и ту же российскую компанию-регистратора. Кроме того, они привязаны к серверу, находящемуся на технических площадях компании Ispiria из Белиза (страна в Центральной Америке). В Infosecurity отмечают, что Ispiria часто используется для хостинга фишинговых и иных вредоносных сайтов.

Глава блока специальных сервисов Infosecurity Сергей Трухачев предполагает, что владелец этих доменов вскоре начнет использовать для накрутки сетевого трафика, фишинговых рассылок или создания полноценных фишинговых сайтов.

Массовую регистрацию в Рунете доменов с названиями популярных брендов также подтверждают и в компании «СёрчИнформ». После 20 сентября специалисты компании зафиксировали появление в зоне .ru около 200 подобных сайтов.

Начальник отдела информационной безопасности «СёрчИнформ» Алексей Дрозд отмечает, что среди них представлены очень разнородные бренды — мебельные компании, ювелирные салоны, сотовый ритейл, магазины одежды. Это означает, что подобная активность вряд ли может быть законной маркетинговой акцией, считает эксперт. Кроме того, у сайтов-подделок и реальных сайтов тех же компаний разные администраторы, указывает он.

Такие сайты не всегда удается заблокировать быстро. Если ресурс распространяет вирусы или является фишинговым, то его могут заблокировать за один день. Если же сайт только нарушает права бренда, то его не всегда получается закрыть в досудебном порядке.