Шахрайська схема "Примітка щодо поновлення домену"
Шахрайська схема "Примітка щодо поновлення домену".
Через електронну пошту поширюються фішингові листи з темою "Примітка щодо поновлення домену", які нібито інформують про закінчення терміну дії доменного імені.
Лист стилізований з використанням айдентики офіційного сайту реєстратора "Хостинг Україна" та містить інформацію про необхідність поновлення доменного імені.
Повідомлення містить активне посилання на скомпрометований ресурс freierednerin-schuster[.]de, з якого здійснюється перенаправлення на фішингову сторінку-приманку, яка імітує офіційний сайт "Хостинг Україна". На цій сторінці шахраї розміщують форму для здійснення оплати, змушуючи користувача ввести особисті дані: ПІБ, електронну пошту, пароль та реквізити банківської картки (номер, термін дії та CVV-код).
Отримані дані шахраї використовують для прив’язки акаунта до нового пристрою, що дозволяє їм викрасти кошти з рахунку користувача.
hxxps://freierednerin-schuster[.]de/159aqws347
hxxps://smile-fit45[.]com/ua/square/pay.php
hxxps://smile-fit45[.]com/ua/square/loader.php?t=1742806616