lecri

lecri

Пикабушник
Дата рождения: 1 января
102К рейтинг 45 подписчиков 29 подписок 94 поста 38 в горячем
Награды:
10 лет на Пикабу
3

Упорный мошенник или боремся с фишингом

Всем доброго времени суток. Заранее прошу прощения за полотно, мой английский, мою стилистику (если она вообще есть) и возможное путание понятий "хостинг" и "домен". Обычно мои посты ограничивались скриншотами или забавными (с моей точки зрения) комментариями, но сегодня решил поделиться своей историей "борьбы" с интернет-мошейничеством мошенничеством. По стопам https://pikabu.ru/story/ocherednoy_udar_po_moshennikam_v_set...

Никого не трогая, приобретал себе лоты на торговой площадке Steam. Немного позже ко мне добавился пользователь, я спросил цель добавления

Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

Бесплатный сыр только в мышеловке, не так ли? Тем более ножи из CS:GO. Сразу стало понятно, что это обман чтобы набрать классы. Переходим по ссылке и при нажатии на красивую кнопку "Sign in through" видим классическое фишинговое окошко Steam:

Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

Немного ликбеза. Легко определить, что окно фишинговое. Достаточно быть заранее быть залогиненным на сайте стима (применимо и к случаям с фишингом ВК, и вообще к большинству сайтов). Если бы окно было настоящим, то мы бы увидели нечто подобное:

Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

Были в практике и фреймовые фишинговые окошки (хотя бы нет явного палева с адресом страниц и может показаться, что страницы настоящие), выглядят так:

Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

Главное помнить, что будучи залогиненным на официальном сайте Steam (магазина или сообщества, без разницы), на сторонних сайтах при входе через аккаунт стима логин и пароль НЕ ПРИДЕТСЯ ВВОДИТЬ.

Итак, продолжаем. С помощью сервисов WhoIs узнаем хостинг-провайдер сайтов. У сайта https://bestskinscsgo.tk/ это оказался Freenom:

Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

Пишем кляузу на e-mail выше:

Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

У сайта http://www.knivesdealer.com хостинг-провайдер reg.com (он же reg.ru). Пишем аналогично на их почту.


Сообщаем о фишинг-страницах в форме гугл https://safebrowsing.google.com/safebrowsing/report_phish/?h...

Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO
Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

До кучи отправляем фишинговые ссылки на адрес response@cert-gib.ru

"GroupIB — негосударственная организация, которая занимается расследованием инцидентов в области информационной безопасности. К компетенции GroupIB относятся вопросы противодействия использованию доменных имён в целях фишинга, несанкционированного доступа третьих лиц в информационные системы, распространения вредоносных программ и управления вредоносными программами (бот-сетями)".
Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

Ну и, конечно, оставляем жалобу на профиль Steam.


Сайт через пару часов:

Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

Однако, через пару часов приходит очередное сообщение от данного бота с  той же ссылкой http://www.knivesdealer.com, однако она теперь ведет на https://bestskinscsgo.ml/. Аналогичные действия, полчаса - сайт заблокирован. Freenom оперативно банит фишинговые сайты, но Reg.com (с сайта данного провайдера и осуществляется перенаправление на мошеннические сайты) отписывается, что не вправе блокировать сайт по требованию третьих лиц. Проходит еще несколько часов, та же ссылка уже ведет на https://bestskinscsgo.ga/. Ну, мы не гордые, очередные письма, через полчаса сайт недоступен. Не буду перегружать пост аналогичными скринами.

На данный момент вынудили мошенника сменить хостинг-провайдера, ссылка ведет уже на https://bestknivescsgo.pro, хостинг - Tucows. Так выглядит данный мошеннический сайт, пока живой:

Упорный мошенник или боремся с фишингом Длиннопост, Steam, Фишинг, Мошенничество, CS:GO

В плане реакции Tucows не очень расторопны, в отличие от предыдущего провайдера.

Не сочтите за рекламу, но яндекс.браузер при попытке логина предупреждает о попытке краже личных данных (в отличие от того же хрома).

Будьте бдительны и не давайте мошенникам поживиться за Ваш счет.

Если будет интересно, расскажу продолжение истории с письмами в CloudFlare, РКН и борьбой с фишингом)

Показать полностью 10

Не принимает код из СМС для подтверждения номера

Решил добавить номер телефона в профиль, код приходит, ввожу - код неверный. Пробовал еще два раза спустя пять минут - аналогично. Есть похожая тема (https://pikabu.ru/story/ne_prinimaet_vernyiy_kod_iz_sms_pri_...). Не вижу смысла описывать браузер, телефон, ОС и тд.. Возможно, единственное, что может иметь значение - опсос. В данном случае йота

Отличная работа, все прочитано!