Cibercriminosos utilizam novos domínios genéricos para phishing
Estudo da Kaspersky Lab apontou que nomes de bancos, lojas online e empresas de cartão de crédito são os mais utilizados em atividades maliciosas.
Um estudo da Kaspersky Lab revelou que os cibercriminosos já estão utilizando os novos gTLDs (generic Top Level domain), domínios genéricos de nome aprovados recentemente pela ICANN, para ataques de phishing. Os gTLDs já estão disponíveis por meio das empresas de registro, disponíveis para as companhias ou pessoas que querem registrar novos sites. A Kaspersky Lab encontrou recentemente várias atividades maliciosas que incluem malware e páginas de phishing nos seguintes domínios: .club, .berlin, .blue, .computer, .camera, .futbol, .link, .pink, .report, .travel, .vacations e .xyz.
Os gTLDs foram aprovados recentemente pela ICANN, e as empresas já disponibilizam o registro para aqueles que querem fugir de sites .com ou .org e que buscam mais possibilidades de nomes. No Brasil, diversas empresas como Globo, Natura, Bradesco e Vivo também registraram seus domínios.
De acordo com o nTLDStats.com, já foram registrados mais de 1,4 milhão de novos domínios nesses novos TLDs. Os phishers brasileiros estão particularmente interessados nos gTLDs e já iniciaram seus ataques, registrando diversos deles usando nomes de marcas conhecidas, como bancos, lojas online e empresas de cartão de crédito (cielo-seucartaobateumbolao.xyz e
megasaldao-americanas.xyz, por exemplo).
Os brasileiros não são os únicos interessados. Os especialistas informam que já encontraram sites fraudulentos em inglês, vendendo supostas moedas do jogo FIFA’14 hospedado num dominio .club.







