• Добро пожаловать в Пиратскую Бухту! Чтобы получить полный доступ к форуму пройдите регистрацию!
  • Гость, стой!

    В бухте очень не любят флуд и сообщения без смысловой нагрузки!
    Чтобы не получить бан, изучи правила форума!

    Если хотите поблагодарить автора темы, или оценить реплику пользователя, для этого есть кнопки: "Like" и "Дать на чай".

Новости Лето, удобрения, фишинг

Пригоршня

Штурман
Мудрец
Регистрация
26.10.16
Сообщения
2,237
Онлайн
37д 1ч 25м
Сделки
251
Нарушения
0 / 0
Montserrat Semi-Bold.png


В июле была зафиксирована активизация 5 фишинговых доменов, используемых для атак на клиентов компании «Куйбышевазот»:

kuyazot.ru
kuasot.ru
kuazot-mail.ru
ku-azot.ru
kbazot.ru

Это достаточно распространенная, но действенная мошенническая схема по продаже минеральных удобрений. Напомню её суть: потенциальным покупателям, агропредприятиям, приходят электронные письма с предложением купить удобрения на выгодных условиях. Переписка ведется по всем правилам и со знанием дела, а почтовые адреса максимально похожи на официальные. Ну а когда доходит очередь до оплаты, деньги улетают на счета злоумышленников.

Как правило, фейковый сайт является полной копией оригинального, отличаясь лишь контактные данными. Это хорошо видно на примере вот этих двух ресурсов: http://kuyazot.ru/contacts/ (фейк) и https://www.kuazot.ru/contacts/ (оригинал).. Впрочем, нередки ситуации, когда домен используется только для отправки электронной почты.

Наиболее часто встречаются предложения о продаже минеральных удобрения (как в данном случае), подсолнечного масла (bunge-cis.ru – вот пример всплывшего в связке с азотом фейкового домена агрохолдинга «Бунге»), крахмала (krahmal-mail.ru – еще один связанный с данной схемой домен), впрочем, можно встретить фейковые сайты, имитирующие и другие промышленные и производственные предприятия.

В среднем одна преступная группа за сезон создает порядка 20-30 фейковых сайтов 5-6 различных предприятий. Схема поставлена на поток и отлично функционирует. Именно поэтому важно отслеживать появление таких фишинговых сайтов еще до того, как они успели нанести репутационный ущерб бизнесу и финансовый клиентам.

Но, к сожалению, многие компании считают, что можно ограничиться сообщением «Остерегайтесь мошенников» на своем сайте.
 

Shadow Stalker

Боцман
Изгнан
Регистрация
22.05.21
Сообщения
202
Онлайн
14д 18ч 26м
Сделки
0
Нарушения
0 / 10
Старый добрый фишинг, работает как швейцарские часы а главное вариаций настолько много, что пока проюзаешь все мамонты уже забудут с чего всё началось
 
Сверху