Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

BI.ZONE и Рег.ру отразили фишинговую атаку на владельцев сайтов

28/02/25

Bi.Zone-2

Мошенники просили пользователей пополнить баланс с использованием криптовалюты, чтобы якобы продлить услуги хостинга.

Специалисты BI.ZONE Brand Protection и BI.ZONE Mail Security совместно с провайдером и регистратором доменов Рег.ру обнаружили новую мошенническую схему phantom donation. Злоумышленники рассылали электронные письма от лица Рег.ру. Для продолжения использования сервисов мошенники просили пополнить баланс с использованием криптовалюты. Выбор такого формата оплаты в письме объяснялся «санкциями, наложенными на российские веб-хостинг-услуги». 

Для оплаты мошенники предлагали перейти по ссылке на один из легитимных сервисов платежей в криптовалюте. Пользователь попадал на страницу оплаты на платформе, в адресе которой среди прочего содержалось упоминание reg.ru. Далее можно было пополнить баланс на любую сумму. При этом для проведения оплаты был доступен только способ donation, то есть добровольная оплата, денежное пожертвование.  

Поскольку пользователям предлагалось провести оплату не через фишинговый сайт, а через легитимную платформу для операций в криптовалюте, их платежные данные оставались в безопасности. Однако деньги в этом случае уходили не на оплату сервисов хостинг-провайдера, а оказывались на балансе мошенников.

При этом на самой платформе для оплаты в разделе «База знаний» указано, что продавцам и клиентам, которые работают исключительно с криптовалютой, необходимо проходить процедуру KYB/KYC (верификация пользователя) только в редких случаях, когда определенная транзакция помечается как подозрительная. Как заверяют представители платформы, она обеспечивает полную анонимность всех транзакций.

В электронных письмах содержался устаревший фирменный стиль и прошлое название компании REG.RU, которое не используется с 2023 года. Оно было изменено на Рег.ру. Кроме того, адрес отправителя никак не был связан с Рег.ру. Это частая практика, когда мошенники имитируют только бренд и визуальные компоненты в теле письма и не тратят дополнительных ресурсов на то, чтобы сделать название почтового адреса отправителя похожим на легитимный почтовый ящик для подобных рассылок. Низкое качество такой атаки компенсируется низкой стоимостью ее реализации. 

Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection:

Мошенники не первый год используют криптовалюту при реализации схем. При этом они постоянно придумывают все новые подходы для обмана пользователей. Мы призываем сохранять внимательность.

При важных изменениях в работе сервисов организации, как правило, заранее информируют пользователей о нововведениях и публикуют новости на официальном сайте. Проверяйте официальные источники и всегда обращайте пристальное внимание на адрес отправителя. В случае сомнений всегда можно связаться со службой поддержки компании и уточнить информацию. 

 


Сергей Журило, директор по информационной безопасности Рег.ру:

От подобных атак сегодня не застрахована ни одна компания, так как для их проведения кибермошенникам достаточно наличия одного пререквизита — у компании должны быть клиенты. При этом информация о регистраторе, у которого обслуживается домен, общедоступна, ее можно посмотреть в открытых данных. Мы регулярно проводим мониторинг и оперативно блокируем подобные мошеннические активности, в том числе в тесном контакте с нашими пользователями. Рег.ру как крупнейший игрок рынка является активным участником ИБ-сообщества — мы ежедневно взаимодействуем с компаниями в сфере информационной безопасности.

BI.ZONE Brand Protection — платформа класса digital risk protection, которая позволяет выявлять, а затем блокировать фишинговые кампании и мошеннические домены, находить утечки данных в даркнете, а также проводить мониторинг информационного поля на предмет нелегитимного использования бренда и дезинформации в медиа. 

Рег.ру — российская технологическая компания, предлагающая продукты и сервисы для создания и продвижения бизнеса в онлайне. В линейке продуктов: хостинг, облачные решения, аренда физических серверов, регистрация доменов, SSL, почта, создание и продвижение сайтов и др. Самый массовый регистратор доменов, доля всех имен в зоне .ru — 48% (по данным Statonline.ru).

Темы:Пресс-релизПреступленияфишингBI.Zone
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Щедрость владельцев инфраструктуры не победить! Часть 1
    Михаил Прохоренко, руководитель управления по борьбе с киберугрозами, BI.ZONE
    Случаются ли нелепые, абсурдные и курьезные киберинциденты? Безусловно. Все приведенные ниже истории – реальные случаи из практики. Они забавны, но за каждым таким эпизодом скрываются реальные последствия: простои бизнеса, финансовые потери и репутационные удары. Читайте, улыбайтесь, и пусть эти ошибки останутся в чужих историях, а не в вашей практике.
  • О роли SOC, EDR и XDR на пути к оптимальной безопасности
    Артем Кириллин, Заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE
    Артем Кириллин, заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE, рассказал о том, какие технологии обеспечивают высокую эффективность SOC, как выбрать провайдера (MSSP) и правда ли, что будущее за XDR.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Главное, чтобы исследователь не ушел от нас с негативной реакцией
    Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”
    В 2023 г. в “Группе Астра" была запущена корпоративная программа BugBounty. Это первый опыт среди российских разработчиков операционных систем. Ольга Гурулева, директор департамента информационной безопасности “Группы Астра”, ответила на вопросы о ходе программы и ее результатах.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...