Оригинальный язык : English
Дата : Пт 21 Авг 2026 13:56:51
Проект : Microsoft
Автор : Анонимный
Риск : Опасный
Категория : программное обеспечение
Фишинговая схема с использованием визуального сходства доменов на примере rnicrosoft.com

Настоящий отчет описывает фишинговую атаку, в которой злоумышленники маскируют домен "rnicrosoft" под официальный сайт Microsoft. Суть обмана заключается в использовании букв "r" и "n", расположенных рядом, чтобы визуально имитировать букву "m" в письмах о сбросе пароля. Пользователи, не замечающие подмены, переходят по ссылке и передают свои учетные данные на фишинговый сайт.

Microsoft

По словам пользователя seedless0, данный трюк не является новым: домен был впервые зарегистрирован еще 12 лет назад, и схема регулярно используется мошенниками.

Информация о владельце домена была проверена пользователем pgpndw и подтверждена ботом ScamsBot. По данным WHOIS, домен зарегистрирован на частное лицо, базирующееся в городе Седжон, Южная Корея. Первичная регистрация прошла в марте 2012 года.

По словам пользователя san72, иногда подобные домены могут использоваться компаниями для внутренних тестов на бдительность сотрудников, однако в данном случае регистрация указывает на стороннее физическое лицо. Участники обсуждения, включая пользователя OrchidFlame36, отмечают высокую эффективность обмана из-за особенностей шрифтов и привычки пользователей быстро просматривать текст.

Основной рекомендацией от пользователей OrchidFlame36 и Pitiful_Option_108 является полный отказ от перехода по ссылкам из непредвиденных писем. В случае получения уведомления о необходимости сброса пароля, пользователям советуют переходить на официальный сайт компании вручную, а не через ссылки в электронной почте.

url-адрес

домен зарегистрированный регистратор оценка среднее
rnicrosoft.com 25 марта 2012 г. MarkMonitor Inc. 10 10,0

источник

https://www.reddit.com/r/Scams/comments/1oe6c6i/phishing_email_pretending_to_be_microsoft_but_the/

Рейтинг доверия

10
90
Вредоносное ПО Имитация бренда Фишинг Ответить