Категория > Новости > Искусство маскировки. Как мошенники прячут свои сайты в интернете - «Новости»
Искусство маскировки. Как мошенники прячут свои сайты в интернете - «Новости»12-09-2021, 00:00. Автор: Coleman |
Domains.ihead.ru (в списке перечислены домены, зарегистрированные за последние три месяца); ищем домены, похожие на официальные домены крупных компаний и банков; заходим на сайт и смотрим, что же там находится; если обнаружен мошеннический ресурс, подаем заявку на блокировку домена регистратору, жалуемся хостеру или настраиваем межсетевой экран для блокировки подобных ресурсов в собственном периметре. Более продвинутый вариант — использовать самодельные или покупные сканеры, которые будут бороздить просторы интернета в автоматическом режиме. Вроде все просто, однако описанный метод срабатывает далеко не всегда. Почему же найти мошеннический сайт порой бывает нелегко? Причин обычно несколько. Похожее написаниеЕсли, например, из списка всех доменов отобрать домены со словом gaz, то домен gaazprom.ru ты уже не обнаружишь, а вот утилита Dnstwist из Kali поможет его найти. Еще можно использовать онлайн‑сервисы Dnstwist или Dnstwister.report. Dnstwist генерирует шесть разных типов написания основного домена и проверяет, какие из них зарегистрированы. Например, для официального gazprom.ru было сгенерировано и проверено 2270 вариантов. 38 доменов оказались зарегистрированы. Результаты проверки домена gazprom.ru в сервисе dnstwist.it Теперь давай‑ка проверим, что же все‑таки находится на этом самом gaazprom.ru. Пример содержимого мошеннического сайта. 14 свободных мест, надо брать! ПоддоменТут все просто. Если сканировать сайт openstockinvest.cyou, то мы ничего не увидим. А если зайти на поддомен hххp://bussiness.openstockinvest.cyou, то внезапно обнаружим мошеннический лендинг. Мошеннический сайт на поддомене Зона комфортаЧасто поиск мошеннических сайтов ограничивается лишь проверкой доменов в зоне ru. Если так делать, то ты упустишь сайты, зарегистрированные еще в 1555 доменных зонах. Тот же Dnstwist генерирует домены не во всех возможных зонах, что уводит из нашего поля зрения потенциальный улов. Перейти обратно к новости |