BI.ZONE и Рег.ру отразили фишинговую атаку на владельцев сайтов

Специалисты BI.ZONE Brand Protection и BI.ZONE Mail Security совместно с провайдером и регистратором доменов Рег.ру обнаружили новую мошенническую схему phantom donation. Злоумышленники рассылали электронные письма от лица Рег.ру. Для продолжения использования сервисов мошенники просили пополнить баланс с использованием криптовалюты. Выбор такого формата оплаты в письме объяснялся «санкциями, наложенными на российские веб-хостинг-услуги».

Для оплаты мошенники предлагали перейти по ссылке на один из легитимных сервисов платежей в криптовалюте. Пользователь попадал на страницу оплаты на платформе, в адресе которой среди прочего содержалось упоминание reg.ru. Далее можно было пополнить баланс на любую сумму. При этом для проведения оплаты был доступен только способ donation, то есть добровольная оплата, денежное пожертвование.

В электронных письмах содержался устаревший фирменный стиль и прошлое название компании REG.RU, которое не используется с 2023 года. Оно было изменено на Рег.ру. Кроме того, адрес отправителя никак не был связан с Рег.ру. Это частая практика, когда мошенники имитируют только бренд и визуальные компоненты в теле письма и не тратят дополнительных ресурсов на то, чтобы сделать название почтового адреса отправителя похожим на легитимный почтовый ящик для подобных рассылок.

https://www.itsec.ru/news/bi.zone-i-reg.ru-otrazili-fishingovuyu-ataku-na-vladelzev-saytov