Скаммеры используют баги в политике GoDaddy, чтобы за бесценок приобретать доменные имена на аукционах

Скаммеры используют баги в политике GoDaddy, чтобы за бесценок приобретать доменные имена на аукционах

Профильные эксперты Domain Gang выяснили, что мошенники используют несовершенство политики регистратора GoDaddy, чтобы за бесценок приобретать доменные имена на аукционах фактически путём сговора и обмана.

Расследование сетевых специалистов показало, что аукционы многих звучных и коротких доменных имён, регистрация которых не была продлена прежними владельцами, на площадке GoDaddy активно эксплуатируются мошенниками.

Согласно устоявшимся несколько лет правилам хостинга, если победитель аукциона в отведённое время не вносит оплату за выбранный им домен, то его ставка отменяется, а доменное имя достаётся участнику торгов, сделавшему вторую по величине ставку. Эту ситуацию начали массово использовать скаммеры.

Уже некоторое время стандартная мошенническая схема выглядит примерно так: на торги со стороны GoDaddy выставляется домен стоимостью в $1000+. Один из мошенников, зарегистрированный на аукционе, ставит за него $10. Другой пользователь (сообщник злоумышленника) делает более высокую ставку, например, около $10 тыс. Другие игроки рынка предпочитают не продолжать торги за домен, так как он явно не стоит более высоких ставок.

После объявления результатов аукциона победитель отказывается платить стою ставку, а домен достаётся второму участнику торгов и всего за $10.

В Domain Gang уточнили, что подобные ситуации повторяются уже некоторое время без внимания со стороны GoDaddy.

Скаммеры используют баги в политике GoDaddy, чтобы за бесценок приобретать доменные имена на аукционах

Например, ставка за домен X8Bet.com была $67 666, а его продали за $10 долларов. За домен FloHome.com победитель торгов предложил $30 278, но он достался другому участнику за $25 долларов. Домен MoonDog.com вместо $12,5 тыс. купила за $10/

Представители форума NamePros пояснили, что первые попытки таких мошенничеств относятся ещё к 2019 году. По их данным, в последнее время подобные схемы начали использоваться особо активно.

По информации профильных экспертов, GoDaddy, являющаяся крупнейшим в мире доменным регистратором, до сих пор не принимает никаких мер для исправления подобной ситуации. Фактически компания теряет на аукционах большие ставки, так как любой из перечисленных выше доменов мог быть приобретён добросовестным клиентом за $1000+, а не за $10 или $25.

Другие компании внедряют разные способы защиты от скаммеров, типа требований от участников аукционов при регистрации указывать данные банковских карт и фиксации штрафа при отказе от ставке. Но в GoDaddy не делают выводов из-за своих распродаж доменов за бесценок.

Источник: habr.com