Logo Zephyrnet

I truffatori di Z-Library utilizzano campagne e-mail per attirare utenti ed estrarre pagamenti

Data:

libreriaZ-Library è una delle più grandi librerie ombra su Internet e ospita milioni di libri e articoli che possono essere scaricati gratuitamente.

Il sito ha sfidato ogni previsione negli ultimi due anni. Ha continuato ad operare nonostante un vero e proprio procedimento penale da parte degli Stati Uniti, che ha portato all'arresto di due presunti operatori in Argentina.

Secondo le ultime informazioni disponibili, i due imputati stanno ancora lottando contro l'estradizione. Nel frattempo, il Sito della Biblioteca Z ha continuato a operare come se nulla fosse successo, fornendo libri a milioni di persone in tutto il mondo.

Raccolta fondi della Biblioteca Z

Pochi giorni fa, la biblioteca ombra ha annunciato una nuova campagna di raccolta fondi per generare entrate. Mentre gli utenti possono acquistare un accesso premium tutto l'anno per ottenere l'accesso a funzionalità e download aggiuntivi, Z-Library ospita regolarmente ulteriori iniziative di donazioni per finanziare la manutenzione e lo sviluppo dei progetti.

"Sebbene gli ultimi due anni siano stati impegnativi per il progetto e il team, non ci arrendiamo e continuiamo a lavorare sullo sviluppo della libreria", scrive il team, chiedendo agli utenti di contribuire.

Come l'ultima volta, migliaia di dollari stanno rapidamente arrivando da tutto il mondo. Nonostante le sfide legali e le indagini penali in corso, molte persone sembrano felici di contribuire attraverso varie opzioni di pagamento, comprese le criptovalute.

Opzioni di donazione
donare zlibrary

Questo tipo di generosità da parte degli utenti si vede raramente sui siti "pirata". Sebbene gli operatori della libreria ombra siano indubbiamente soddisfatti del supporto, la popolarità comporta anche un grosso svantaggio; truffatori.

Subito dopo che la Z-Library perse i suoi principali nomi di dominio a seguito di sequestri orchestrati dagli Stati Uniti, degli estranei intervennero per dirottare il traffico. Il sito ha ripetutamente messo in guardia contro questi Copioni “fraudolenti” e “non sicuri”. ma il problema non è mai scomparso. Al contrario, sta peggiorando.

Truffe via e-mail

Nelle ultime settimane, ci sono state dozzine di segnalazioni da parte di utenti di Z-Library che hanno ricevuto e-mail, presumibilmente provenienti dal team di Z-Library, che li avvisavano di un nuovo nome di dominio. Una delle prime versioni includeva il file messaggio seguente:

“È con il cuore pesante ma con uno spirito pieno di speranza che ci rivolgiamo a voi. Stiamo entrando in un periodo di cambiamenti significativi per Z-Library.

Come parte integrante della nostra comunità, crediamo che sia importante che tu sia tra i primi a conoscere la nostra transizione verso un nuovo dominio: z-lib.id. Questo cambiamento, sebbene impegnativo, apre la strada a un’esperienza Z-Library migliorata e più solida.

Il vostro costante sostegno è stato un faro durante il nostro viaggio. Mentre navighiamo in queste nuove acque, la tua presenza continua e il tuo sostegno sono più importanti che mai. Ci auguriamo che vi unirete a noi nell'accettare questo cambiamento e che ci aiuterete a condividere il nostro nuovo indirizzo, z-lib.id, all'interno delle vostre cerchie."

Queste e-mail sono state ricevute da utenti effettivi della Z-Library ma il dominio promosso non ha nulla a che fare con il progetto Z-Library originale. Al contrario, sembra essere collegato a un popolare sito imitatore che esiste da un po'.

Nelle ultime settimane queste e-mail "truffe" sono continuate, ma il messaggio è leggermente cambiato. Un'e-mail inviata a molte persone questo mese è più pertinente, invitando le persone a visitare e aggiungere ai segnalibri il nuovo dominio.

"Buone notizie! Z-Library ha un nuovo indirizzo web: z-lib.id. Puoi semplicemente digitare "z-lib.id" su Google o inserirlo nel tuo browser per visitarci. Apprezziamo il vostro sostegno."

E-mail truffa
zlibmail

Inutile dire che queste e-mail non vengono inviate dal team di Z-Library ma da truffatori che tentano di indirizzare traffico al loro sito. C'è un chiaro motivo di profitto, poiché attualmente è richiesto l'accesso "premium" per scaricare qualsiasi cosa.

"Non compromesso"

Naturalmente, non sorprende che gli outsider stiano cercando di trarre profitto dalla popolarità di un marchio di pirateria esistente. Sono diversi decenni che assistiamo a variazioni su questo tema. Tuttavia, le campagne e-mail sono piuttosto nuove.

A questo punto non è chiaro come i truffatori abbiano ottenuto le email. In un'e-mail a TorrentFreak, il vero team di Z-Library riconosce i problemi della truffa ma afferma che non vi è alcun segno che i loro sistemi siano stati compromessi in alcun modo.

“Purtroppo la situazione degli invii fraudolenti sta peggiorando. Da quando i nostri domini sono stati bloccati nel novembre 2022, ci sono stati almeno alcuni siti truffa indipendenti che si spacciavano per z-library. Usano il nostro nome, design e nomi di dominio molto simili.

“[Siamo] certi che non si siano verificati episodi di fuga di dati degli utenti. Tuttavia, ti consigliamo vivamente di cambiare la password del tuo account", scrive un portavoce di Z-Library.

Il team suggerisce che i destinatari delle e-mail truffa potrebbero aver tentato di accedere a uno dei siti truffa in passato. Ciò avrebbe esposto il loro indirizzo email e la loro password a queste persone, motivo per cui Z-Library ritiene che sia importante aggiornare queste informazioni.

Connessione truffa

Non è chiaro chi si nasconda dietro queste campagne e-mail fuorvianti, ma ci sono alcuni modelli interessanti da osservare. Il nome di dominio .id promosso nelle e-mail utilizza gli stessi server dei nomi Cloudflare di z-lib.is in passato.

Tuttavia, il fatto che i nameserver identici non costituiscano una prova concreta, poiché esistono migliaia di siti che utilizzano gli stessi. Tuttavia, esiste anche un modello di traffico aggiuntivo che collega i due domini.

domini zlib

Come visto sopra, il traffico verso il dominio .is è diminuito a febbraio, nel periodo in cui hanno iniziato ad arrivare le email, mentre il traffico verso il nuovo dominio .id è aumentato. Ciò suggerisce un collegamento tra i due domini. Forse i truffatori hanno in qualche modo perso il controllo del loro vecchio dominio, spingendoli a lanciare la campagna email.

Convulsioni e altri problemi

Qualunque sia la ragione, il team ufficiale di Z-Library continua ad avvertire gli utenti di stare alla ricerca di imitazioni, anche tramite un banner di avviso aggiornato che menziona il nuovo nome di dominio.

Striscione truffa
truffe

Il team di Z-Library ritiene che truffatori e imitatori eseguano regolarmente attacchi DDoS anche sui suoi server. Allo stesso tempo, hanno cercato di aggiungere i loro collegamenti alla pagina ufficiale di Wikipedia e di prendere il controllo delle prime posizioni nei motori di ricerca.

Naturalmente, i truffatori sono solo una parte della sfida. Il governo degli Stati Uniti ha inoltre ripetutamente sequestrato i nomi di dominio del sito, il che crea un'opportunità per gli imitatori di aumentare il proprio traffico. L’ultimo ciclo di sequestri è avvenuto lo scorso novembre, ma potrebbe non essere l’ultimo.

Sul fronte legale, recentemente non c'è stato alcun movimento nel procedimento penale statunitense. I due presunti operatori hanno presentato istanza di rigetto della denuncia penale l'estate scorsa, ma da allora le notizie sono rimaste silenziose.

spot_img

L'ultima intelligenza

spot_img