GoDaddy宣布移除1.5萬個涉嫌銷售假冒產品的欺詐子域名
網絡託管服務提供商和域名註冊商GoDaddy宣布已刪除下架超過15000個子域名。這些子域名被黑客用於發送垃圾郵件,向消費者出售假冒偽劣產品。用戶通常會收到各種宣傳產品的垃圾郵件,如果受害者點擊這些電子郵件中的鏈接,就會跳轉訪問託管在合法網站下的子域名,在該網站合法所有者不知情的情況下牟取利益。

圖片來自於Palo Alto Networks
通常情況下這些存在欺詐行為的子域名會銷售假裝有名人代言支持的產品。這些詐騙行為中使用的名人包括Stephen Hawking,Jennifer Lopez,Gwen Stefani,Blake Shelton,Wolf Blitzer,Shark Tank TV show等等。而通過這些欺詐子域名的大多數產品都是補腦產品、CBD油、減肥藥和其他膳食類產品。
GoDaddy並非是這些欺詐子域名的發現者,這主要歸功於Palo Alto Networks的安全研究專家傑夫·懷特(Jeff White)。在近兩年的調查中,他首次揭開了這個偽裝極好的欺詐行為面善,並不斷收集垃圾郵件,以及推廣假冒產品子域名URL索引。
今年早些時候,懷特向GoDaddy分享了他的研究成果,其中大部分子域名都是託管在合法網站下的。根據GoDaddy自己的調查,該公司認為黑客組織在過去幾年間使用釣魚或者憑證填充攻擊方式來獲取客戶的賬戶信息。此外GoDaddy已經要求數百個受影響的網站更改賬戶密碼。