‼ На этой неделе к нам в поддержку обратились клиенты с просьбой прокомментировать странные письма, упавшие на их e-mail.
В них шла речь о необходимости срочно оплатить домен. Или тот будет скоро освобожден.
Спойлер: вы все верно поняли, речь пойдёт о фишинге.
Провели расследование. Расскажем, что уже было сделано. Откуда злоумышленник узнает e-mail владельца. И как не попасться на такой фишинг.
🚨
Что было сделано?Получив первые тикеты, тут же связались с регистраторами/хостерами, с чьих серверов была выполнена такая рассылка. Добиваемся полной блокировки.
✉
Откуда злоумышленники знают e-mail?На самом деле, злоумышленники его не знают. Используют метод подбора: парсят список доменов на NS хостера и отправляют письма на наиболее популярные адреса: «admin», «info» на домене. Стреляют наугад в надежде попасть на существующий.
➡
На что стоит обращать внимание:1. Написание домена и адрес отправителя. Никаких «
timewep.comp.com»! Только «
timeweb.com» и «
timeweb.ru».
2. Корректность сертификата SSL. Нажмите на замочек слева в адресной строке. На наших ресурсах он будет выдан «TimeWeb Company Limited (RU)».
3. Соответствие фирменному стилю. Если дизайн письма/сайта отличается от привычного — напишите в саппорт. Мы проверим и сориентируем, действительно ли письмо отправлено нами.
4. Если письмо касается домена — проверьте актуальную дату окончания регистрации через базу WHOIS. Например,
на нашем сайте.
ВАЖНО: Если вы уверены, что встретили фишинг-письмо или ссылку — присылайте всю информацию. Мы позаботимся, чтобы злоумышленник был заблокирован.