Az új kedvenc: fél világ Spanyolországnak adja ki magát

Az új kedvenc: fél világ Spanyolországnak adja ki magát
A kiberbiztonsági szakértők szerint 2024 végéről 2025 közepéig tizenkilencszeresére nőtt a .es végződésű domainekkel végrehajtott rosszindulatú kampányok száma, ezzel a .es mostanra a harmadik leggyakrabban visszaélt végződés lett a .com és a .ru után. Ez eredetileg a spanyol cégek vagy a spanyolul beszélő célközönség számára lenne fenntartva, de január és május között majdnem 1400 rosszindulatú aldomain jelent meg, melyeket 450 különböző .es domain alatt jegyeztek be.

A hamis cégek élén a Microsoft áll

Az esetek 99%-ában adathalászatról van szó, amelynek során főként hozzáférési adatokat próbálnak megszerezni, a többi támadás pedig távoli elérésű trójait (például ConnectWise RAT, Sötét Kristály/Dark Crystal, XWorm) telepít. A levelek 95%-a Microsoft céges e-mailnek álcázza magát, de gyakran használnak Google, Docusign vagy a Társadalombiztosítási Hivatal (Social Security Office) nevében küldött leveleket is, HR-es vagy dokumentumokat bekérő üzenetekkel.

Gyártósori sorozatgyártás, egyedi álnevek

A .es aldomain-nevek jellemzően automatikusan generáltak, ami könnyebben lebuktathatóvá teszi őket – például ag7sr.fjlabpkgcuo.es vagy gymi8.fwpzza.es. Szinte mindegyik a Cloudflare-nél van parkolva, így nem köthetők egy konkrét támadóhoz vagy csoporthoz. A .es végződések használatát 2005-ig erősen korlátozták, de ez mára megszűnt, amit a csalók új trükkjeikhez használnak ki.

2025, adrienne, www.techradar.com alapján

  • Te mit gondolsz, miért pont a .es végződést kezdik ennyire kihasználni a csalók?
  • Te mit tennél, ha egy gyanús, "hivatalosnak" tűnő e-mailt kapnál?
  • Szerinted mi lenne a legetikusabb lépés egy ilyen visszaélés megelőzésére?




Legfrissebb posztok