Уже несколько дней продолжается массированная фишинговая атака на администраторов доменных имен, сообщает ресурс DomainNameWire. Администраторы получают сообщения электронной почты примерно следующего содержания (на английском языке): «Уважаемый клиент, зарегистрированное вами доменное имя заблокировано за нарушение правил нашей компании. Ознакомиться с полученной на ваш домен жалобой вы можете, перейдя по ссылке». В действительности при нажатии на ссылку на компьютеры загружается вредоносное ПО.
Сообщения рассылаются от имени многих крупнейших доменных регистраторов, включая, в частности, eNom, Uniregistry, Dynadot и Moniker. Пользователям следует проявить максимальную осторожность. В частности, необходимо помнить, что сообщения подобного рода, отправляемые самими регистраторами, обязательно содержат номер учетной записи пользователя, а чаще всего еще и начинаются с обращения по имени. Отсутствие этих моментов однозначно свидетельствует о том, что сообщение является фальшивкой.