hamburger

(jeśli zgłaszasz przypadek phishingu, zapisz mail (przesuń go z programu pocztowego na pulpit komputera lub wybierz opcję plik/zapisz jako), a następnie załącz)

Podejrzany SMS prześlij na nr 508 700 900

Jeśli zgłoszenie dotyczy bezpieczeństwa dzieci, zgłoś je również pod http://www.dyzurnet.pl
@CERT_OPL

Dziwna „farma aliasów”

Każdego tygodnia przez nasze CERTowe sita przesiewają się setki stron phishingowych. Gdy regularnie wrzuca się kolejne phishingowe domeny do mechanizmu chroniącego Was przed ich otwarciem, łatwo zauważyć pewne powtarzające się schematy…

Jakiś czas temu zauważyliśmy sporo witryn z treścią w formacie porwanie/fake news. Wyjątkowo często pojawiały się w domenie *.24.eu. Wejście na tę witrynę, mimo niemieckojęzycznego interfejsu, wskazuje, iż praktycznie 100% utrzymanych na niej aliasów to polskie strony:

  • phishingowe
  • z podejrzanymi „loteriami” (na rzekome kupony z sieci handlowych, bądź popularne smartfony
  • witryny podszywające się pod Facebooka, kopiujące ekran logowania do tego serwisu i wykradające wpisane dane

O ile 24.eu wydaje się być legalnym przedsięwzięciem, po prostu wykorzystywanym przez przestępców, czy też nieuczciwych graczy, 00x.pl to już miejsce znacząco bardziej… Hmm, anglojęzyczni określają takie biznesy zwrotem „shady”. Witryna napisana w prostym, przypominającym początki internetu HTMLu, pozwalająca za darmo na rejestrację krótkich, łatwych do zapamiętania – a w jednym przypadku do złudzenia przypominającym domenę jednego z dużych hosterów – aliasów. Według statystyk na stronie, 79 witryn zanotowało w momencie pisania tego tekstu ponad 207 tysięcy prób wejść. O ile whois dla aliasów w domenie .pl nie ujawnia danych właścicieli, to dla zarejestrowania domeny .eu takie informacje należy już podać. I tu ciekawostka – każdy z aliasów zarejestrowany jest na inną osobę lub firmę i nie wydaje się, by łączyła je lokalizacja, personalia, czy branża! Jedyną metodą kontaktu jest formularz, w treści stron brak jakiejkolwiek informacji o właścicielu serwisu, a regulamin… cóż, nie przypomina żadnego sensownego regulaminu.

Na pewno warto być ostrożnym. Jeśli administrujecie mniejszą lub większą siecią, albo po prostu chcecie uniknąć phishingu – zajrzyjcie na 00x.pl, zerknąć na listę wypisanych tam domen, i zastanówcie się, czy chcecie zwracać na nie szczególną uwagę.


Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Zobacz także

Komunikat dotyczący plików cookies

Ta witryna używa plików cookies (małych plików tekstowych, przechowywanych na Twoim urządzeniu). Są one stosowane dla zapewnienia prawidłowego działania strony oraz do zbierania informacji o Twoich preferencjach i nawykach użytkowania witryny.

Pliki cookies niezbędne do działania strony używamy do zapewnienia podstawowych funkcji, takich jak logowanie oraz zapewnienie bezpieczeństwa witrynie. Ich wykorzystanie nie wymaga Twojej zgody.

Pliki cookies funkcyjne. Pozwalają nam zbierać informacje na temat zalogowanych sesji oraz przechowywać dane wpisane przez Ciebie w formularzach znajdujących się na stronie takich jak: czas trwania zalogowanej sesji , nazwę użytkownika.

Pozostałe kategorie wykorzystywania plików cookies, które wymagają Twojej zgody na używanie

Pliki cookies statystyczne/analityczne. Pozwalają nam zbierać anonimowe informacje o ruchu na stronie (liczba odwiedzin, źródło ruchu i czas spędzony na witrynie). Te dane pomagają nam zrozumieć, jak nasi użytkownicy korzystają z witryny i poprawiają jej działanie.

Możesz zmienić swoje preferencje dotyczące plików cookies w każdej chwili. W celu zarządzania plikami cookies lub wycofania zgody na ich używanie, prosimy skorzystać z ustawień przeglądarki internetowej.