Фишинг-атака на клиентов Ru-Center

20-04-2015 Фишинг-атака на клиентов Ru-Center

«Не переходите по подозрительным ссылкам, злоумышленники рассылают поддельные письма от нашего имени» – с такой просьбой обратилась компания «Ru-Center», крупнейший регистратор доменов в Рунете. За конфиденциальной информацией клиентов компании велась своеобразная «охота», кибер-преступники устроили спам-атаку на пользователей сервисов компании.

Механизм атаки был выбран классический – злоумышленники массово рассылали фальшивое сообщение с интригующим содержанием. Клиенту сообщали о якобы произошедшей смене владельца используемого имени, что от него ждут либо подтверждение прав на доменное имя, либо отказ от него. Тут же в письма прилагалась ссылка для входа в аккаунт. Для большей убедительности ссылки, приложенные в письме, вели в первую очередь на поддомен регистратора nic.ru, а уж затем переадресовывали на сайт мошенников. Если пользователь переходил по ссылке, то попадал на точную копию странички регистратора (внешний вид, реквизиты), где вводил свои логин/пароль.

Почему атака стала возможной? Есть ряд уязвимостей в частности в почтовом сервере, которые регистратору доменов необходимо исправить. Клиентам, по ошибке передавшим мошенникам свои данные, было рекомендовано изменить в срочном порядке свои логин и пароль.

Автор:

Количество просмотров 1549 просмотров

← Заключенный сбежал из тюрьмы с помощью электронной почтыЗащищенное вредоносное соединение: мошенники начали использовать протокол HTTPS →

Новые и лучшие

08-11-2014
Компания Cloudmark проанализировала спам-сообщения
Компания Cloudmark проанализировала спам-сообщения

Специалисты провели исследование и выяснили – какая страна больше всех рассылает спам.

05-03-2012
Чем спам мешает на Западе
Чем спам мешает на Западе

Как оказалось, именно спам видится основной проблемой в компьютерных сетях UK и US.

22-04-2019
Взломан хостинг почты Outlook.com
Взломан хостинг почты Outlook.com

В интервале с 1 января по 28 марта 2019 года они получили неавторизованный доступ к аккаунту сотрудника технической поддержки хостинга.

24-09-2015
Google щёлкнули по длинному носу
Google щёлкнули по длинному носу

Житель Екатеринбурга проявил инициативу и отсудил у компании 50 тысяч рублей.