Спамеры не сидят на месте и постоянно совершенствуются. Масштабная мошенническая компания SubdoMailing использовала более 8 тысяч заброшенных доменов

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Прочее | Программы, сервисы и сайты

В сети появилась информация о новой масштабной мошеннической компании SubdoMailing затрагивающую более 8 тысяч различных пустующих доменов, а также около 13 тысяч поддоменов для создания рассылки спам писем. В данный момент фиксируется около 5 млн. электронных сообщений, рассылаемых ежедневно, а за это мошенники получают доход, в том числе за распространение опасной информации и рекламных продуктов. Мошенники начали активно работать с 2022 года, когда стали появляться первые пустующие захваченные сайты, с которых в дальнейшем стала производиться рассылка электронных писем, содержащих вредоносную информацию. Отчасти рассылка производится с адресов, которые давно зарегистрированы и имеют неплохую репутацию, поэтому мошенникам получается обходить SPAM-фильтры компаний. А многие и вовсе пользуются привилегиями настроенных политик SPF и DKIM, когда шлюзы пропускают письма, которые имеют пометку не спам. Некоторые сайты могут быть переделаны под распространение фишинговых сайтов и вредоносного контента от спамеров.

Автор: @kandinsky21_bot

Уже сейчас от SubdoMailing пострадали довольно крупные европейские и американские компании. И не всегда жертвами становятся организации финансовой сферы, к примеру, были затронуты домены CBS, NYC или даже eBay.

В полученных письмах от мошенников размещается кнопка, при переходе по которой предлагается получение приза за регистрацию или загрузка различного полезного программного обеспечения. В основном из-за своей неопытности многие пытаются перейти по этим ссылкам, но при переходе происходит целый ряд перенаправлений между сайтами и пользователь либо не попадает на нужную страницу, либо переходит на фишинговый сайт. При этом ему преподносится различная реклама, за которую мошенники также получают деньги за показы.

Мошенники не придерживаются одной тактики получения результата и пробуют различные способы, чтобы обойти встроенные защиты.

При изучении основных способов обхода защиты выделяются два, при которых мошенники подбирают проверенные домены с именами компаний. В некоторых случаях мошенники могут самостоятельно регистрировать домены, имеющие созвучные названия и имена, используя NameCheap.

При использовании второго метода применяются опции «include:», когда SPF-запись указывает на домен, который больше не имеет регистрации. Таким образом, мошенники используют настройки SPF include для отправления SPAM из внешних доменов. Перерегистрируя под себя проверенные адреса и подменяя SPF-записи для авторизации собственных спам серверов, мошенники перенаправляют письма с уже надежных доменов.

Источник: labs.guard.io

Сервис Guardio Labs ассоциирует SubdoMailing с хакерской группировкой ResurrecAds. Именно они производят постоянный мониторинг интернета на наличие брошенных доменов, которые могут вызвать доверие, а также могут оформлять новые хосты и IP адреса. Отмечается, что в день добавляется по 70 и более новых доменов или почтовых серверов, чтобы постоянно наращивать группировку и увеличивать мощности атак. По последним данным, в состав группировки входит около 22 тысяч сайтов, IP-адресов, доменов и хостов, которые разбросаны по всему миру. Имеют уникальные проверенные названия и вызывают доверие.

Источник: https://labs.guard.io

1 комментарий

s
уже месяц aws сношают, а им пох

Добавить комментарий

Сейчас на главной

Новости

Публикации

Справится со всем — от зарослей травы до кустарника: Обзор мощного аккумуляторного триммера Greenworks 2105707

Недавно мы рассмотрели мощную аккумуляторную газонокосилку с батареей на 60В. Она, действительно выручает в вопросах борьбы с травой на ровном участке. Но ее возможности не безграничны. Если у вас...

Идеальное место для лунной базы найдено? NASA обнаружило подземные пещеры в Море Спокойствия

Серебристый диск Луны, безмолвный страж земных ночей, всегда манил человечество обещанием неизведанного. Фантазии о лунных базах и колониях, некогда казавшиеся сюжетами для фантастических романов,...

Охота на темную материю: пульсары — секретное оружие астрономов

Вселенная полна загадок. Черные дыры, квазары, нейтронные звезды — эти астрономические объекты до сих пор ставят в тупик ученых. Но есть тайна, которая стоит особняком, тайна,...

Не Unity, но тоже сносно: обзор игрового движка Godot Engine

Все, кто увлекается разработкой, наверняка знают, что игры создают на специальных движках. Самые популярные из них — это Unity и Unreal Engine. Однако на сегодняшний день их существует...

На каких дровах не стоит жарить шашлык: самые частые ошибки

Приготовление вкусного и ароматного шашлыка — дело, на первый взгляд, простое, но на самом деле оно требует тщательного подхода, особенно к выбору дров. Этот важный момент определяет...

Физики раскрыли секрет квантового перехода изолятор-металл: как вещество меняет свои свойства за мгновение?

Мы привыкли воспринимать мир как нечто статичное, неизменное. Кирпичи остаются кирпичами, вода — водой, а металл — металлом. Однако квантовая физика, подобно неутомимому...