Архив

Зачем спамерам нужна служба анонимной регистрации доменов?

По свидетельству инициаторов некоммерческого проекта Knujon, за прошедший год более 15000 рекламируемых в спаме доменных имен были зарегистрированы через онлайн-сервис privacyprotect.org, гарантирующий полную анонимность.

Как удалось установить исследователям, небольшое количество этих веб-сайтов занимается продажей поддельных товаров «от кутюр» и порнопродукции. В большинстве же своем это нелицензированные интернет-аптеки, торгующие сомнительными медикаментами.

Проведенное независимое журналистское расследование выявило, что регистрация почти половины упомянутых выше доменов была проведена через американскую компанию Dynamic Dolphin – официального регистратора, занимающего 7 место по популярности у спамеров. Dynamic Dolphin является собственностью компании CPA Empire, которая, в свою очередь, контролируется одиозной Media Breakaway LLC, детищем отца и сына Рихтеров, недавно оштрафованной за рассылку спама в ресурсе MySpace.

Dynamic Dolphin является реселлером регистраторских услуг и продает домены, контролируемые аккредитованным в ICANN индийским регистратором Direct Information PVT Ltd., известным также как Directi и PublicDomainRegistry.com. В рейтинге популярности у спамеров, использующих сервис privacyprotect.org, этот регистратор занимает 2 место. Из 15000 «засвеченных» в Knujon доменов 4000 были проведены через компанию Directi, которой, в частности, принадлежит сервис privacyprotect.org.

Благодаря слабому контролю в отношении достоверности информации, сообщаемой покупателем домена, спамеры обычно регистрируются под вымышленным или чужим именем. Тем не менее, в последнее время они все чаще используют регистрационные сервисы, гарантирующие клиентам анонимность.

Подобные услуги оказывают многие регистраторы, но в большинстве своем они сохраняют в своей базе электронный адрес покупателя домена, что оставляет возможность с ним связаться. Такие же сервисы, как privacyprotect.org, позиционируются как неукоснительно соблюдающие анонимность своих заказчиков. Приватность – палка о двух концах, и в данном случае она на руку спамерам.

Источник: washingtonpost.com

Зачем спамерам нужна служба анонимной регистрации доменов?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах.

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике