В Интернете найдены сотни мошеннических сайтов, которые могут испортить жизнь интернет-магазинам уже в ближайшее время
В преддверии крупнейших распродаж года 11 ноября и "Черной пятницы", а также высокого предновогоднего сезона мошенники начали массово регистрировать домены с названиями популярных брендов и окончанием -off, которое подразумевает акции и скидки: например, familiya-off.ru, detskiy-mir-off.ru, tele2-off.ru, rosneft-off.ru, citilink-off.ru. Эксперты компаний Infosecurity a Softline company и "СёрчИнформ" насчитали почти две сотни таких сайтов, открытых буквально за последний месяц, пишет "Коммерсантъ".
Все обнаруженные домены оформлены через одну и ту же российскую компанию-регистратора и привязаны к серверу, принадлежащему компании Ispiria из Белиза, которая, как подчеркнули в Infosecurity, часто используется для хостинга фишинговых и иных вредоносных сайтов.
По словам главы отдела информационной безопасности "СёрчИнформ" Алексея Дрозда, подобная активность вряд ли может быть законной маркетинговой акцией. Список упомянутых брендов весьма разнообразен: есть мебельные компании, ювелирные салоны, fashion-ритейлеры и сотовые операторы. При этом у поддельных ресурсов и у официальных страниц тех же компаний различные администраторы.
Так что практически нет сомнений, что эти сайты будут использованы для мошенничества. Вопрос только в том, как именно? Руководитель блока специальных сервисов Infosecurity Сергей Трухачев назвал несколько способов. "Например, использовать для накрутки сетевого трафика, фишинговых рассылок или создания полноценных фишинговых сайтов", – предположил он и выразил уверенность, что злоумышленники стартуют уже в ближайшее время.
К сожалению, в рамках существующего законодательства быстро решить эту проблему не получится. По меньше мере, пока мошенники не начнут работать. Так, если ресурс распространяет вирусы или является фишинговым, – его могут заблокировать всего за один день. Однако пока что эти сайты только нарушают права бренда и в досудебном порядке закрыть их очень тяжело.
Впрочем, буквально на днях Минцифры вернулось к этому вопросу и предложило идентифицировать администраторов сайтов с доменами .рф и .ru через госуслуги. В ведомстве надеются, что это не только упростит процедуру регистрации, но также и поможет в будущем бороться с мошенничеством в Сети.