BI.ZONE и Рег.ру вскрыли мошенническую схему с оплатой хостинга

BI.ZONE и Рег.ру вскрыли мошенническую схему с оплатой хостинга

BI.ZONE и Рег.ру вскрыли мошенническую схему с оплатой хостинга

Специалисты BI.ZONE Brand Protection и BI.ZONE Mail Security совместно с Рег.ру обнаружили мошенническую схему, связанную с криптовалютными платежами. Злоумышленники выдавали себя за хостинг-провайдера и предлагали клиентам пополнить баланс криптовалютой, но средства вместо хостера поступали на их кошельки.

Как действовали мошенники?

В рассылке злоумышленники сообщали пользователям, что из-за санкционных ограничений оплата хостинга теперь возможна только в криптовалюте. Для этого предлагалось перейти по ссылке на легитимный сервис криптовалютных платежей, где в качестве получателя был указан Рег.ру. Однако доступный способ перевода — donation (добровольное пожертвование), а не стандартная оплата услуг.

Хотя транзакции проходили через надёжную платформу, а не фишинговый сайт, деньги перечислялись на кошельки мошенников, а не на счёт хостинг-провайдера.

Что выдавало мошенников?

Несколько деталей позволили быстро выявить обман:

  • В письмах использовался устаревший фирменный стиль и название REG.RU, которое компания перестала использовать в 2023 году.
  • Адрес отправителя не имел отношения к Рег.ру.

Комментарии экспертов

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection:

«Использование криптовалюты в мошеннических схемах — не новость, но злоумышленники постоянно ищут новые способы обмана. Мы рекомендуем сохранять бдительность: при любых изменениях в работе сервисов официальные компании заранее информируют клиентов и публикуют обновления на своих сайтах. Проверяйте источники информации, обращайте внимание на адрес отправителя и, в случае сомнений, связывайтесь со службой поддержки».

Сергей Журило, директор по информационной безопасности Рег.ру:

«От таких атак не застрахована ни одна компания — достаточно лишь того, что у неё есть клиенты. Данные о регистраторе домена доступны публично, что упрощает задачу злоумышленникам. Мы регулярно отслеживаем подобные схемы и оперативно их блокируем, в том числе взаимодействуя с пользователями. Как крупнейший игрок на рынке, Рег.ру активно сотрудничает с ИБ-сообществом и участвует в инициативах по защите пользователей».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

К2Тех и К2 Кибербезопасность запустили услугу по защите от шифровальщиков

Компании К2Тех и К2 Кибербезопасность запустили совместную услугу, направленную на защиту организаций от атак с использованием программ-шифровальщиков. Основные задачи — снизить вероятность проникновения вымогателей в ИТ-среду и минимизировать последствия в случае успешной атаки.

По данным компаний, в 2024 году количество инцидентов с участием шифровальщиков увеличилось на 44% по сравнению с предыдущим годом. Такие атаки остаются одной из ключевых причин потери данных в организациях разных масштабов.

Как мы писали в прошлом месяце, Лукойл могли атаковать как раз вредоносные программы этого класса — BlackCat или LockBit.

Для работы над проектом была сформирована объединённая команда из более чем 80 специалистов с профильными сертификатами от ведущих производителей средств защиты информации.

Услуга включает весь цикл — от первичного аудита и анализа защищённости до разработки дорожной карты по улучшению ИТ-инфраструктуры и внедрения защитных решений. Также доступна поддержка со стороны центра мониторинга (SOC), при этом состав сервисов подбирается индивидуально для каждого клиента.

Организации, уже подвергшиеся атаке, могут получить экстренную помощь. Первичная диагностика и консультации по плану реагирования предоставляются оперативно и без оплаты. Затем специалисты могут подключиться к восстановлению ИТ-инфраструктуры и расследованию инцидента.

По словам представителей компаний, спрос на такие услуги растёт: вирусы-шифровальщики всё чаще используются не только с целью выкупа, но и для причинения прямого ущерба конкретным организациям. При этом, несмотря на рост числа кибератак и ужесточение требований регуляторов, многие компании до сих пор не имеют собственного ИБ-подразделения — в 55% случаев вопросы безопасности по-прежнему решаются силами ИТ-отдела.

Новая услуга ориентирована как на пострадавшие организации, так и на компании, стремящиеся заранее повысить уровень своей киберзащиты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru