Спамеры заинтересовались национальными доменными именами

Спамеры заинтересовались национальными доменными именами

...

Такой вывод сделали специалисты компании Symantec на основании последних данных о содержании мусорной корреспонденции. По их мнению, в настоящее время существует несколько факторов, которые могут оказать значительное влияние на активность использования нелатинских доменов распространителями нежелательных писем.



Напомним, что национальные доменные имена (IDN) постепенно вводятся в строй параллельно с традиционными. Эти адреса могут содержать не только привычную латиницу, но и символы кириллического, арабского или китайского алфавита. "Интернационализация" достигла уже и доменов первого уровня, примером чему является новый российский сектор адресов - .РФ.


Теперь же подразделение Symantec MessageLabs предупреждает, что такие имена начинают использовать и спамеры. В частности, аналитики зафиксировали применение IDN-идентификаторов для перевода пользователей на сайты рекламного характера; представитель компании Ник Джонстон привел в качестве примера недавно перехваченные письма, предлагающие немецким пользователям Сети фармпрепараты специфического назначения. В этих почтовых сообщениях содержались ссылки, ведущие на популярный сервис сокращения URL-адресов; оттуда обозреватель жертвы перенаправлялся в кириллический домен, а затем - через секунду - очередное изменение маршрута выводило его на сайт, изображающий "Интернет-магазин швейцарской фармацевтической компании".


Г-н Джонстон отметил, что в такой ситуации заметить в адресной строке браузера IDN-имя довольно проблематично - а, следовательно, в процессе всех вышеописанных перенаправлений получатели нежелательной почты могли и не обратить внимания на необычный домен. По его словам, MessageLabs ожидает роста популярности национальных веб-адресов среди распространителей мусорных писем: во-первых, на данный момент гораздо проще найти свободный идентификатор IDN, чем никем не занятое доменное имя на латинице, а во-вторых, регистраторы сейчас привлекают клиентов сниженными ценами, эконом-пакетами и прочими выгодными предложениями, чтобы повысить количество заказов на подобные домены.


V3.co.uk

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Система PT Dephaze внесена в единый реестр российского ПО

Система PT Dephaze от Positive Technologies, предназначенная для автоматизированного внутреннего тестирования на проникновение (пентест), включена в единый реестр российского программного обеспечения.

Согласно решению Минцифры России от 27 января 2025 года, PT Dephaze отнесена к классу средств для автоматизации процессов информационной безопасности.

Использование продукта теперь доступно государственным организациям и компаниям, управляющим объектами критической информационной инфраструктуры, которые обязаны применять программное обеспечение из реестра отечественных разработок.

PT Dephaze позволяет проводить контролируемые автоматизированные тестирования на проникновение в ИТ-инфраструктуру. Система использует технологии машинного обучения для формирования цепочек атак, проверяя возможность их успешного проведения до критически важных систем.

По итогам тестов специалисты могут оценить защищенность инфраструктуры и устранить потенциальные уязвимости и ошибки конфигурации, снижая риски кибератак.

«Новые уязвимости и методы атак появляются ежедневно, и службам информационной безопасности бывает сложно определить, насколько эффективны принятые меры защиты. Автоматизированные проверки позволяют быстрее и точнее оценивать актуальные риски. PT Dephaze помогает оптимизировать процесс тестирования на проникновение, делая его регулярным и охватывающим всю инфраструктуру», — отмечает Максим Долгинин, руководитель по развитию бизнеса PT Dephaze в компании Positive Technologies.

Инструмент также может ускорить работу специалистов, выполняющих ручные пентесты, позволяя сосредоточиться на наиболее критичных угрозах и повысить эффективность защиты инфраструктуры.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru