15/05/2015

Oszuści wykorzystują nowe domeny

Nowy program do rejestracji domen najwyższego poziomu (ang. gTLD) pozwala organizacjom wybrać strefę domen, która jest zgodna z ich działalnością oraz tematyką ich stron. Na przykład strony związane z pracą mogą teraz wykorzystywać domenę .work, a strony naukowe mogą znaleźć się w domenie .science. Możliwości biznesowe, jakie zapewnia nowy program gTLD, zostały entuzjastycznie przyjęte przez społeczność internetową i obecnie obserwujemy aktywną rejestrację nowych nazw domen.

Na ten nowy trend równie szybko zareagowali również spamerzy i cyberprzestępcy. Na skutek ich działalności nowe strefy domen niemal natychmiast stały się areną dystrybucji spamu reklamowego, wiadomości phishingowych oraz zawierających szkodliwe programy na ogromną skalę. Z obserwacji ruchu e-mail przez Kaspersky Lab wynika, że w pierwszym kwartale 2015 r. nastąpił znaczny wzrost liczby nowych domen rozsyłających treści spamowe.

Wiadomości wysyłane z domen .work zwykle zawierały oferty przeprowadzenia różnego rodzaju prac, w tym związanych z utrzymaniem lub budową domu czy instalacją sprzętu. Natomiast wiele wiadomości z domen .science reklamowało szkoły oferujące naukę na odległość, szkolenia przygotowujące do zawodu pielęgniarki, adwokata do spraw kryminalnych oraz innych zawodów.

W pierwszym kwartale ruch spamowy zawierał również wiele e-maili wysyłanych z “kolorowych” domen, takich jak .pink, .red, czy .black. Domeny te były często wykorzystywane w celu reklamowania azjatyckich portali randkowych.

Oszustwa wykorzystujące nowe domeny

Analiza ogólnych danych dla pierwszego kwartału oraz informacji dotyczących rodzaju spamu w nowych domenach pokazuje, że działalność ubezpieczeniowa była jednym z najpopularniejszych tematów pod względem liczby wiadomości oraz liczby zmieniających się domen w masowych wysyłkach. Spam ten dotyczył wszystkich typów ubezpieczenia – na życie, zdrowotnego, mienia, pojazdów, zwierząt oraz na wypadek pogrzebu – powiedziała Tatjana Szczerbakowa, starszy analityk spamu, Kaspersky Lab.

(RED/Kaspersky Lab)

Autor/Redaktor publikacji

Marcin Majerek
Marcin Majerek