Кто клонирует сайты детективов?

Кто клонирует сайты детективов?




Клонирование интернет-сайтов - это достаточно давняя практика в среде кибермошенников. Но с клонированием сайтов частных детективов мы еще не сталкивались. Тем интереснее было прочитать следующее сообщение в Телеграм:





Для справки: Детективное Бюро Турецкого - это ИП Лаврухин А.П. Занимается в т.ч. тем, что цит.: "... следит за развитием технологий и применяем современное оборудование для поиска интернет-мошенников, раскрытия кибер- преступлений".
  • Прим.: "Видимо речь идет не о тех киберпрестплениях, которыми обычно занимаются в компании Интернет-Розыск.




Анализируем домен предполагаемых владельцев сайта-клона:






Отмечаем для себя, что электронная почта на сайте 1ST-DETECTIVE.RU по данным Яндекс.Организаций использовалась ДВАЖДЫ!!!






Ссылка на вторую организацию, использовавшую эту же электронную почту: INFODETECTIV.RU.






По всем признакам INFODETECTIV.RU - такая же полуанонимная шляпа, как и 1ST-DETECTIVE.RU. Физически находится на территории РФ и администрируется с телефонного номера *-***-***-**-12 (номер скрыт)

Доменное 1ST-DETECTIVE.RU было зарегистрировано 23.07.2018... Первая версия сайта на нем появилась 03.08.2018 года. За время существования сайта на нем менялся контактный телефон: 74951780716 - 74951780198 - 74951780245.






А теперь ВАЖНОЕ - 18.05.209 с домена 1ST-DETECTIVE.RU был установлен редирект (пересылка) на сайт DETECTIV-PITER.RU. Организовать редирект без доступа к административной части сайта невозможно. Из этого следует, что у обоих сайтов может быть один владелец и его имя есть на сайте.






Изюминка на торте... Данные Телеграм-Деанонимайзера по аккаунту @Detektivrus, указанному на сайте 1ST-DETECTIVE.RU






Сам номер телефона "детектива", разумеется, виртуальный.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Взломают завтра? как математика предсказывает кибератаки

31 марта в 14:00 — SuperHardio Brothers* раскрывают, как превратить математическое моделирование времени атак в конкурентное преимущество вашей компании.

Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887 *герои-эксперты харденинга


Игорь Бедеров

+7(812)983-04-83 office@irozysk.ru www.интернет-розыск.рф www.телпоиск.рус