Torna alla lista delle notizie
2 agosto 2017
Per l'invio delle email fraudolente i criminali informatici utilizzano, a quanto pare, un database dei contatti degli amministratori dei domini registrati nell'azienda RU-CENTER. Facendo riferimento a certi cambiamenti nelle regole ICANN, i malintenzionati offrono all'amministratore di un dominio di creare nella directory radice del sito un file php di contenuto specifico che sarebbe studiato per confermare il diritto d'uso di questo dominio. La falsa email contiene il logo di "Regional Network Information Center" (RU-CENTER) e imita un messaggio da questa azienda.
Il file che i malfattori offrono di salvare nella directory radice di un sito contiene un comando che è capace di eseguire qualsiasi codice impostato in una variabile. Allo script collocato sul server i criminali informatici possono trasmettere un codice come una richiesta GET o POST. Doctor Web mette in guardia: se gli amministratori dei domini seguono le istruzioni dei malintenzionati, i siti saranno compromessi. Se ricevete un simile email, ignoratela. Se pensate che un messaggio sia veramente stato inviato dal registrar di domini, informatevi a proposito nel servizio di supporto tecnico di RU-CENTER.
La tua opinione conta per noi
Per fare una domanda relativa alla notizia all'amministrazione del sito, inserire @admin all'inizio del commento. Se una domanda si fa all'autore di uno dei commenti — inserire @ prima del suo nome.
Altri commenti