Спам и фишинг

Чертова дюжина популярных скам-доменов

Бесплатные хостинги ― излюбленный инструмент мошенников, так как на них удобно размещать поддельные сайты. Фишинговые сайты, как правило, существуют недолго, от нескольких часов до нескольких дней, и фишерам невыгодно регистрировать и проплачивать домены на год вперед ради столь короткого времени. Кроме того, фишингом сегодня занимаются все, кому не лень, в том числе студенты и – даже – школьники, которым оплата домена и вовсе не по карману. По этим причинам огромное количество мошеннических веб-сайтов регистрируется на бесплатных хостингах. Такие сайты создаются и клонируются каждый день сотнями, и хостинг-провайдеры физически не успевают вовремя их отслеживать и закрывать.

Используя статистические данные, собранные нами в течение последнего года, мы выявили 13 самых популярных у фишеров доменов и хостингов и распределили их в порядке убывания количества мошеннических сайтов на каждом из них.

Чертова дюжина самых популярных скам-доменов

Хостинг-провайдер Домен
1 CO.CC .co.cc
2 Национальная доменная зона (Токелау) .tk
3 T35 hosting t35.com ; t35.me
4 Altervista altervista.org
5 free-domains.ce.ms ce.ms
6 Hosting miarroba webcindario.com
7 CU.CC cu.cc
8 my3gb.com my3gb.com
9 hut.ru hut.ru ; hut1.ru ; hut2.ru
10 Blackapplehost solidwebhost.com ; blackapplehost.com
11 Blogspot.com blogspot.com
12 5gbfree.com 5gbfree.com
13 freehosting.com freehosting.com

 

Остерегайтесь вводить свои конфиденциальные данные на веб-сайтах, зарегистрированных на таких доменах.

Чертова дюжина популярных скам-доменов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике