Купить Корзина
  • Облако и IT-инфраструктура
  • Все решения
  • Сайт под ключ за 7 днейСоберём и запустим сайт для вашего бизнеса
  • Самостоятельный запуск сайтаПредоставим всё необходимое для самостоятельной сборки сайта: домен, конструктор сайтов, SSL
  • Корпоративная почта под ключНастроим почту на домене, перенесем письма со старого ящика. До 1000 адресов, до 10ГБ
  • Защита названия компании или продуктаСоберем портфель доменов, чтобы защитить название вашего бизнеса или продукта
  • Защита сайта и инфраструктураОбеспечим бесперебойную работу сайта, защитим его от DDoS-атак и кражи личных данных клиентов
  • Старт бизнеса в сфере услугПоможем вам запустить свое дело и привлечь первых клиентов
  • Аналитика ниши и товараПоможем найти нишу для торговли на маркетплейсах
  • Выход на маркетплейсыПредоставим обучение, проведем аналитику, найдем поставщиков и разработаем карточку товара
  • Продвижение услуг экспертаДадим инструменты, которые помогут поднять средний чек и привлечь новых клиентов
  • МаркетплейсыЗапустите первый магазин на маркетплейсах или раскрутите существующий — это просто с нашей помощью
  • ОбразованиеПревратите свои знания в источник дохода — подберем продукты и инструменты для этого
  • Бьюти-сфераРазвивайте свое дело в сфере красоты и зарабатывайте — позаботимся о рекламе и привлечении клиентов
  • МедицинаЗанимайтесь частной практикой или стройте свою клинику — поможем выделиться на фоне конкурентов
  • АвтосервисыОткройте и развивайте автосервис, мойку или студию детейлинга — сопроводим на всех этапах
  • Бытовые услугиСоздавайте уют и комфорт — поможем набрать клиентскую базу и зарабатывать на этом
  • ДосугПостройте бизнес в сфере развлечений — обеспечим удачный старт и продвижение
  • СпортДержите клиентов в форме и извлекайте из этого прибыль — поможем все организовать и настроить
  • Зарегистрировать новый домен
  • Подбор домена по ключевому слову
  • Регистрация доменов списком
  • Освобождающиеся домены
  • Магазин доменов
  • Доменный брокер
  • Продление домена
  • Перенести домен в Рег.ру
  • Перенос домена между аккаунтами
  • WHOIS - проверить данные домена
  • Посмотреть историю изменений WHOIS
  • Переадресация домена
  • Парковочные страницы
  • Базовые тарифы хостинга
  • VIP-тарифы хостинга
  • Хостинг для 1C-Битрикс
  • Хостинг для WordPress
  • Сайт на WordPress
  • Хостинг с ispmanager
  • Хостинг с cPanel
  • Хостинг с Plesk
  • Купить или продлить лицензию 1С-Битрикс
  • Продление хостинга
  • Бесплатный перенос сайта в Рег.ру
  • Конструктор сайтов Рег.ру
  • Заказать SSL
  • Бесплатный SSL
  • SSL-сертификаты Wildcard
  • SSL-сертификаты GlobalSign
  • SSL‑сертификаты ТЦИ
  • Проверка SSL-сертификата
  • Почтовый сервер для домена
  • Виртуальные VPS
  • Высокочастотные VPS
  • Дешёвые VPS
  • Облачные VPS
  • Управляемый VPS
  • Перенос VPS в Рег.ру
  • SEO продвижение
  • Реклама от Яндекс Бизнеса
  • Реклама от Яндекс Директа
  • Яндекс 360 для бизнеса
  • СберБизнес: Регистрация бизнеса
  • СберБизнес: Торговый экваринг
  • Yclients
  • Удостоверяющий центр Контур: Электронная подпись
  • Контур Диадок
  • О нас
  • Офисы
  • Новости
  • Реквизиты и документы
  • Контакты
Все новости

Рег.ру и BI.ZONE отразили фишинговую атаку на владельцев сайтов

Мошенники просили пользователей пополнить баланс с использованием криптовалюты, чтобы якобы продлить услуги хостинга.

Специалисты BI.ZONE Brand Protection и BI.ZONE Mail Security совместно с провайдером и регистратором доменов Рег.ру обнаружили новую мошенническую схему phantom donation. Злоумышленники рассылали электронные письма от лица Рег.ру. Для продолжения использования сервисов мошенники просили пополнить баланс с использованием криптовалюты. Выбор такого формата оплаты в письме объяснялся «санкциями, наложенными на российские веб-хостинг-услуги».

Для оплаты мошенники предлагали перейти по ссылке на один из легитимных сервисов платежей в криптовалюте. Пользователь попадал на страницу оплаты на платформе, в адресе которой среди прочего содержалось упоминание reg.ru. Далее можно было пополнить баланс на любую сумму. При этом для проведения оплаты был доступен только способ donation, то есть добровольная оплата, денежное пожертвование.

Поскольку пользователям предлагалось провести оплату не через фишинговый сайт, а через легитимную платформу для операций в криптовалюте, их платежные данные оставались в безопасности. Однако деньги в этом случае уходили не на оплату сервисов хостинг‑провайдера, а оказывались на балансе мошенников.

При этом на самой платформе для оплаты в разделе «База знаний» указано, что продавцам и клиентам, которые работают исключительно с криптовалютой, необходимо проходить процедуру KYB/KYC (верификация пользователя) только в редких случаях, когда определенная транзакция помечается как подозрительная. Как заверяют представители платформы, она обеспечивает полную анонимность всех транзакций.

В электронных письмах содержался устаревший фирменный стиль и прошлое название компании — REG.RU, которое не используется с 2023 года. Оно было изменено на Рег.ру. Кроме того, адрес отправителя никак не был связан с Рег.ру. Это частая практика, когда мошенники имитируют только бренд и визуальные компоненты в теле письма и не тратят дополнительных ресурсов на то, чтобы сделать название почтового адреса отправителя похожим на легитимный почтовый ящик для подобных рассылок. Низкое качество такой атаки компенсируется низкой стоимостью ее реализации.

«Мошенники не первый год используют криптовалюту при реализации схем. При этом они постоянно придумывают все новые подходы для обмана пользователей. Мы призываем сохранять внимательность. При важных изменениях в работе сервисов организации, как правило, заранее информируют пользователей о нововведениях и публикуют новости на официальном сайте. Проверяйте официальные источники и всегда обращайте пристальное внимание на адрес отправителя. В случае сомнений всегда можно связаться со службой поддержки компании и уточнить информацию», — рассказал Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection.

«От подобных атак сегодня не застрахована ни одна компания, так как для их проведения кибермошенникам достаточно наличия одного пререквизита — у компании должны быть клиенты. При этом информация о регистраторе, у которого обслуживается домен, общедоступна, ее можно посмотреть в открытых данных. Мы регулярно проводим мониторинг и оперативно блокируем подобные мошеннические активности, в том числе в тесном контакте с нашими пользователями. Рег.ру как крупнейший игрок рынка является активным участником ИБ‑сообщества — мы ежедневно взаимодействуем с компаниями в сфере информационной безопасности», — добавил Сергей Журило, директор по информационной безопасности Рег.ру.

27 февраля 2025 г.



Облако Рег.ру переходит на обновленный Pay-As-You-Go учет
Рег.ру подтвердил соответствие мировым стандартам кибербезопасности
Рег.ру запустил ленточную систему хранения данных
  1. Главная
  2. О компании
  3. Новости компании
  4. Рег.ру и BI.ZONE отразили фишинговую атаку на владельцев сайтов
  • vk
  • telegram
  • ok
  • vc
  • dzen
  • rbc
  • Продукты
    • Домены
    • Хостинг
    • Почта
    • SSL-сертификаты
    • Конструктор сайтов
    • VPS и VDS серверы
    • Магазин доменов
    • Облако для бизнеса
  • Решения по сфере бизнеса
    • Подойдут всем
    • Маркетплейсы
    • Образование
    • Бьюти
    • Медицина
    • Автосервисы
    • Бытовые услуги
    • Досуг
    • Спорт
    • Все решения
  • Сервисы
    • Whois – проверить данные домена
    • Определить IP адрес
    • Проверить порт на доступность
    • Проверить IP адрес сайта
    • Перевести домен в Punycode
    • Проверить скорость интернета
  • Компания
    • О компании
    • Контакты
    • Офисы
    • Новости
    • Акции и скидки
    • Блог
    • Отзывы клиентов
  • Полезное
    • Стоимость услуг
    • Способы оплаты
    • Бонусная программа
    • Документы
    • База знаний
    • ЭДО
    • Партнерам
  • Другое
    • Сообщить о нарушении
    • РБК: новости России и мира сегодня
    • Новости компаний РФ
    • РБК Инвестиции: курсы валют
    • Спецпроект с Онлайн Патентом

Облачная платформа Рег.ру включена в реестр российского ПО Запись № 23682 от 29.08.2024

  • mintsifry
  • icann
  • cctld
© ООО «РЕГ.РУ»
  • Политика конфиденциальности
  • Политика обработки персональных данных
  • Правила применения рекомендательных технологий
  • Правила пользования и другие правила и политики
  • Используем куки, это делает удобнее вашу работу с сайтом