İran ABŞ-ın 15 bəndlik sülh planını rədd edib
25 Mart 18:25
25 Mart 18:25
25 Mart 13:39
5 Sentyabr 2025 13:33
2 275
Elektron Təhlükəsizlik Xidmətinin (ETX) apardığı monitorinq zamanı Telegram üzərindən həyata keçirilən fişinq hücumu ilə bağlı texniki nəticələr əldə edilib.
Bu barədə "APA-Economics"ə ETX-dən bildirilib.
Məlumata görə, aparılan təhlillər nəticəsində hücumda istifadə olunan infrastrukturun sxematik təsviri hazırlanıb, IP ünvanlar və yönləndirmə zəncirləri müəyyənləşdirilib, həmçinin hesabların ələ keçirilməsi prosesinə dair ətraflı məlumat əldə olunub.
İlk şübhəli domen
Araşdırma Xidmət tərəfindən əldə olunmuş mesajların birində qeyd olunan “12320sw[.]com” ünvanlı domen ilə başlayır. Domen "156[.]251[.]247[.]206" IP ünvanına "resolve” olunur (AS40065, CNSERVERS LLC). Bu IP birbaşa hər hansı məzmun təqdim etmir, əksinə istifadəçini "p726exa[.]eu[.]cc" domen adına yönləndirir. Həmin domen isə eyni şəbəkədə yerləşən "156[.]251[.]247[.]204" IP ünvanına "resolve" olunur.
Yönləndirmə zəncirlərinə dair məlumatlar və hesabların ələ keçirilməsi prosesi
IP ünvanların araşdırılması nəticəsində digər anoloji “.com” domenləri aşkar edilib. Sözügedən domenlərə keçid etdiyimiz zaman digər “p726***.eu.cc” domenlərə keçidlər baş verir.
Bir neçə “.com” və “.eu.cc” domenlərin “resolve” olunduğu IP ünvanlara diqqət yetirdiyimiz zaman fişinq hücumun ümumi zənciri və müəyyən qanunauyğunluq müşahidə edilib:
İstifadəçilərin yönləndirildiyi səhifənin kod hissəsinə baxış keçirilən zaman, orada çin dilində şərhlərin mövcudluğu aşkar olunub.
25 Mart 17:27
1 323
25 Mart 15:08
1 330
25 Mart 15:03
1 344