Спам и фишинг

Чертова дюжина популярных скам-доменов

Бесплатные хостинги ― излюбленный инструмент мошенников, так как на них удобно размещать поддельные сайты. Фишинговые сайты, как правило, существуют недолго, от нескольких часов до нескольких дней, и фишерам невыгодно регистрировать и проплачивать домены на год вперед ради столь короткого времени. Кроме того, фишингом сегодня занимаются все, кому не лень, в том числе студенты и – даже – школьники, которым оплата домена и вовсе не по карману. По этим причинам огромное количество мошеннических веб-сайтов регистрируется на бесплатных хостингах. Такие сайты создаются и клонируются каждый день сотнями, и хостинг-провайдеры физически не успевают вовремя их отслеживать и закрывать.

Используя статистические данные, собранные нами в течение последнего года, мы выявили 13 самых популярных у фишеров доменов и хостингов и распределили их в порядке убывания количества мошеннических сайтов на каждом из них.

Чертова дюжина самых популярных скам-доменов

Хостинг-провайдер Домен
1 CO.CC .co.cc
2 Национальная доменная зона (Токелау) .tk
3 T35 hosting t35.com ; t35.me
4 Altervista altervista.org
5 free-domains.ce.ms ce.ms
6 Hosting miarroba webcindario.com
7 CU.CC cu.cc
8 my3gb.com my3gb.com
9 hut.ru hut.ru ; hut1.ru ; hut2.ru
10 Blackapplehost solidwebhost.com ; blackapplehost.com
11 Blogspot.com blogspot.com
12 5gbfree.com 5gbfree.com
13 freehosting.com freehosting.com

 

Остерегайтесь вводить свои конфиденциальные данные на веб-сайтах, зарегистрированных на таких доменах.

Чертова дюжина популярных скам-доменов

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике