ScamLens
СреднийСредний ущерб: $500Обычная длительность: 1-7 days

Мошенничество с истечением срока домена: защитите свой сайт

Мошенничество с истечением срока домена — это сложная тактика фишинга и социальной инженерии, направленная на владельцев сайтов, особенно малый бизнес и частных лиц. Мошенники выдают себя за легитимных регистраторов доменов, хостинг-провайдеров или даже регулирующие организации, такие как ICANN, отправляя официально выглядящие письма или электронные сообщения с ложными утверждениями о том, что домен скоро истечет или уже истек. В таких уведомлениях часто требуют немедленной оплаты за продление, угрожая потерей сайта, если не принять меры в очень короткие сроки. Эта схема работает за счет эксплуатации страха потерять ценное онлайн-присутствие. Жертвы, часто занятые и не знающие точных дат продления или настоящего регистратора, переходят по вредоносным ссылкам или следуют инструкциям для оплаты. Эти платежи либо напрямую поступают мошенникам, либо, что еще хуже, инициируют мошенническую передачу домена, предоставляя мошенникам контроль над сайтом жертвы. Средний ущерб для пострадавших составляет около 35 000 рублей, а вся схема обычно разворачивается в течение 1–7 дней, в течение которых жертвы подвергаются давлению действовать быстро. Хотя конкретная статистика по мошенничеству с истечением срока домена часто объединяется с более широкими категориями, Центр жалоб на интернет-преступления ФБР (IC3) сообщил о потерях свыше 10,3 миллиарда долларов в 2022 году, при этом фишинг и схемы компрометации бизнес-почты (BEC), использующие схожие методы, являются основными факторами. Эти мошенничества представляют серьезную угрозу, приводя не только к финансовым потерям, но и к захвату сайтов, краже данных и ущербу репутации бизнеса. Исторически эти мошенничества эволюционировали от простого фишинга по электронной почте до высокотехнологичных кампаний с тщательно созданными поддельными сайтами и даже физической почтой. Опасность заключается в полной потере сайта, что может парализовать онлайн-операции бизнеса, нарушить работу электронной почты и вызвать дорогостоящие восстановительные работы. Мошенники часто навязывают ненужные «премиум»-услуги по завышенным ценам или пытаются получить учетные данные для входа, что еще больше ставит под угрозу цифровые активы жертвы. Понимание механики этой схемы крайне важно для владельцев сайтов, чтобы защитить свое онлайн-присутствие.

Распространённые тактики

  • Мошенники создают письма или физические письма, тщательно имитирующие легитимных регистраторов доменов, хостинг-провайдеров или даже ICANN, используя официальные логотипы, фирменный стиль и юридически звучащие формулировки.
  • Они создают ложное ощущение срочности, утверждая, что домен «скоро истечет» или «будет немедленно приостановлен», если оплата не будет произведена в течение очень короткого срока, обычно 24–48 часов.
  • В уведомлениях жертвам предлагают перейти по ссылкам, ведущим на сложные поддельные сайты, которые выглядят как легитимные платежные шлюзы, где собирают данные кредитных карт или требуют оплату банковским переводом.
  • Мошенники часто взимают значительно завышенные «сборы за продление» по сравнению с легитимными регистраторами или навязывают дорогие, ненужные «премиум»-услуги, такие как SEO-оптимизация или усиленная безопасность, которые никогда не предоставляются.
  • Некоторые схемы обманывают жертв, заставляя их «продлевать» домен путем инициирования передачи домена регистратору, контролируемому мошенниками, фактически захватывая сайт и связанные с ним услуги.
  • Помимо оплаты, эти поддельные порталы могут запрашивать конфиденциальные административные учетные данные для домена или хостинг-аккаунта, предоставляя мошенникам полный контроль над цифровыми активами жертвы.

Как распознать

  • Адрес электронной почты отправителя или физический обратный адрес не совпадает точно с вашим известным регистратором домена или хостинг-провайдером, часто с небольшими ошибками в написании или другими доменными зонами.
  • Вы получаете уведомление о продлении от компании, которую не знаете или с которой не работали, особенно если по вашим записям домен еще не подлежит продлению.
  • В сообщении применяются методы давления, угрожающие немедленной потерей домена или прерыванием услуги, если вы не отреагируете в нереально короткий срок.
  • В уведомлении просят оплату нестандартными способами, такими как банковский перевод, криптовалюта или подарочные карты, которые легитимные регистраторы редко используют для продления.
  • При наведении курсора на ссылки в письме видно, что URL не ведет на официальный сайт вашего регистратора, часто содержит странные символы, поддомены или другие доменные имена.
  • Указанная цена за продление либо значительно выше обычной, либо подозрительно низкая, часто с включением услуг, которые вы не заказывали и не нуждаетесь.

Как защитить себя

  • Всегда заходите напрямую в личный кабинет вашего официального регистратора домена, чтобы проверить статус и даты продления, а не переходите по ссылкам из писем.
  • Активируйте функцию блокировки домена, предоставляемую вашим регистратором, чтобы предотвратить несанкционированные передачи домена без вашего явного согласия.
  • Продлевайте домен только через защищенный и аутентифицированный портал вашего *реального* регистратора, имя которого можно проверить через WHOIS-запрос.
  • Используйте услуги защиты конфиденциальности при регистрации домена (если доступны и уместны), чтобы ограничить публичный доступ к вашим контактным данным и снизить риск прямых мошеннических попыток.
  • Включите двухфакторную аутентификацию (2FA) для аккаунтов регистратора и хостинга, чтобы добавить дополнительный уровень безопасности и усложнить мошенникам доступ даже при краже учетных данных.
  • Обучайте и информируйте всех, кто управляет вашим сайтом или корпоративной почтой, о распространенности мошенничества с истечением срока домена и важности проверки всех уведомлений о продлении.

Реальные примеры

Владелец малого бизнеса получает срочное письмо с требованием оплатить 50 000 рублей за продление домена «examplebiz.com» в течение 48 часов от компании, о которой он никогда не слышал. Письмо выглядит официально, но быстрая проверка в личном кабинете настоящего регистратора показывает, что домен действителен еще два года.

Блогер получает письмо от «Domain Registry of America» (известного мошеннического субъекта) с уведомлением о просрочке продления домена блога и ссылкой для оплаты. Адрес отправителя немного отличается, а ссылка ведет на страницу оплаты с запросом данных кредитной карты и логина от панели управления доменом.

ИТ-менеджер стартапа почти одобряет счет за «премиум-услуги домена» от неизвестного поставщика, утверждающего, что это необходимо для предотвращения отключения основного сайта. Счет пришел по электронной почте, имитируя бренд настоящего хостинг-провайдера, но инструкции по оплате требовали банковский перевод на незнакомый счет.

Частые вопросы

Как определить, является ли уведомление о сроке действия домена настоящим или мошенничеством?
Легитимные регистраторы никогда не оказывают давление с срочными сроками 24-48 часов и не угрожают немедленной приостановкой — они отправляют напоминания за несколько месяцев, и ваш домен не исчезает внезапно. Тщательно проверьте домен электронной почты отправителя (мошенники используют похожие адреса, например domian-renewel.com вместо настоящего регистратора), войдите напрямую в свой аккаунт регистратора, не переходя по ссылкам из письма, и проверьте дату продления через панель управления аккаунтом, а не доверяйте внешним сообщениям.
Что делать, если я получил подозрительное уведомление о продлении домена?
Не переходите по ссылкам и не скачивайте вложения из письма. Вместо этого зайдите на сайт вашего регистратора, введя URL вручную в браузере (не из письма), войдите в аккаунт и проверьте фактическую дату и статус продления. Если вы не уверены, какой регистратор обслуживает ваш домен, используйте инструмент WHOIS (например, whois.com) для проверки легитимного регистратора, затем свяжитесь с ним напрямую по телефону или через чат на официальном сайте, чтобы подтвердить необходимость каких-либо действий.
Что произойдет, если я случайно предоставлю мошеннику свои учетные данные или данные кредитной карты?
Немедленно свяжитесь с вашим регистратором домена и смените пароль — это ограничит возможности мошенника по переносу домена или внесению несанкционированных изменений. Если вы предоставили данные кредитной карты, сразу же свяжитесь с эмитентом карты, чтобы сообщить о мошенничестве и запросить возврат средств; большинство компаний отменяют мошеннические операции в течение 30-60 дней. Также следите за записями WHOIS и настройками DNS вашего домена на предмет несанкционированных изменений и при необходимости включите двухфакторную аутентификацию в аккаунте регистратора для предотвращения будущих несанкционированных доступов.
Могу ли я вернуть домен, если мошенник уже перевел его к другому регистратору?
Да, но нужно действовать быстро — у большинства регистраторов есть 60-дневный срок для споров по несанкционированным переводам. Немедленно свяжитесь со службой поддержки вашего первоначального регистратора, предоставьте доказательства личности и запросите «Registrar Lock» для предотвращения дальнейших переводов, затем подайте жалобу через процесс разрешения споров ICANN и в центр киберпреступлений вашей страны (IC3 в США, Action Fraud в Великобритании). Включите доказательства, такие как поддельное письмо или подтверждение оплаты, и запросите экстренную блокировку перевода на время расследования спора.
Как защитить свой домен от мошенничества с истечением срока действия в будущем?
Установите напоминания в календаре о фактических датах продления (проверьте точные даты в аккаунте регистратора) и продлевайте домен напрямую через панель управления легитимного регистратора, а не через внешние сообщения. Включите автопродление у регистратора, чтобы домен никогда не истекал, зарегистрируйтесь на уведомления по электронной почте только от официального аккаунта регистратора и используйте двухфакторную аутентификацию для блокировки несанкционированного доступа. Кроме того, добавьте официальный адрес электронной почты регистратора в белый список и будьте скептичны к любым уведомлениям о продлении с требованием немедленной оплаты или угрозами срочных последствий.

Куда сообщить — Россия

Официальные каналы в вашем регионе для сообщения о мошенничестве.

МВД России — Управление «К»

Киберпреступность

Управление по борьбе с преступлениями в сфере IT. Электронное обращение в МВД.

Госуслуги — заявление в полицию

Сообщение

Подача заявления о мошенничестве через портал Госуслуг.

Роскомнадзор

Сообщение

Жалобы на сайты мошенников, утечки персональных данных.

Банк России — приёмная

Финансовый регулятор

Жалобы на финансовые пирамиды, нелегальных брокеров, банковское мошенничество.

Authoritative Resources

Recognized government and official anti-fraud bodies with guidance on this scam type.

Считаете, что столкнулись с этим мошенничеством?

How to cite this guide

Use this when referencing ScamLens content in articles, research, AI responses, or social media.

According to ScamLens (scamlens.org), мошенничество с истечением срока домена: защитите свой сайт is described at https://scamlens.org/ru/encyclopedia/domain-expiration-scam.