Zephyrnet-logotyp

Z-Library-svindlare använder e-postkampanjer för att locka användare och extrahera betalningar

Datum:

zlibraryZ-Library är ett av de största skuggbiblioteken på Internet, med miljontals böcker och artiklar som kan laddas ner gratis.

Sajten trotsade alla odds de senaste två åren. Den fortsatte att fungera trots ett fullfjädrat åtal från USA, vilket resulterade i arresteringen av två påstådda operatörer i Argentina.

Enligt den senaste tillgängliga informationen kämpar dessa två åtalade fortfarande mot sin utlämning. Under tiden har Z-bibliotekets webbplats har fortsatt att fungera som om ingenting någonsin hänt och serverat böcker till miljontals människor över hela världen.

Z-Library Fundraising

För några dagar sedan annonserade skuggbiblioteket en ny insamlingskampanj för att generera intäkter. Medan användare kan köpa premiumåtkomst året runt för att få tillgång till ytterligare funktioner och nedladdningar, är Z-Library regelbundet värd för ytterligare donationskampanjer för att finansiera projektunderhåll och utveckling.

"Även om de senaste två åren har varit utmanande för projektet och teamet, ger vi inte upp och fortsätter att arbeta med utvecklingen av biblioteket", skriver teamet och ber användarna att bidra.

Som förra gången strömmar det snabbt in tusentals dollar från hela världen. Trots de juridiska utmaningarna och den pågående brottsutredningen verkar många vara glada över att chippa in genom olika betalningsalternativ, inklusive kryptovalutor.

Donationsalternativ
donera zlibrary

Denna typ av generositet från användare ses sällan på "piratsidor". Medan skuggbibliotekets operatörer utan tvekan är nöjda med stödet, kommer populariteten också med en stor nackdel; bedragare.

Strax efter att Z-Library förlorat sina huvuddomännamn efter USA-orkestrerade beslag, klev utomstående in för att kapa trafiken. Sajten har upprepade gånger varnat för dessa "bedrägliga" och "osäkra" copycats men problemet försvann aldrig. Tvärtom, det blir värre.

E-postbedrägerier

Under de senaste veckorna har det kommit dussintals rapporter från Z-Library-användare som fått e-postmeddelanden, som påstås vara från Z-Library-teamet, som varnade dem om ett nytt domännamn. En av de tidiga versionerna inkluderade följande meddelande:

"Det är med ett tungt hjärta men ändå hoppfull anda som vi når ut till dig. Vi går in i en period av betydande förändringar på Z-Library.

Som en integrerad del av vår community tror vi att det är viktigt att du är bland de första som får veta om vår övergång till en ny domän: z-lib.id. Denna förändring, även om den är utmanande, banar väg för en förbättrad, mer robust Z-Library-upplevelse.

Ert orubbliga stöd har varit en ledstjärna under vår resa. När vi navigerar i dessa nya vatten är din fortsatta närvaro och förespråkande viktigare än någonsin. Vi hoppas att du vill gå med oss ​​i att anamma denna förändring och hjälpa till att dela vår nya adress, z-lib.id, inom dina cirklar.”

Dessa e-postmeddelanden togs emot av faktiska Z-Library-användare men domänen som marknadsförs har ingenting att göra med det ursprungliga Z-Library-projektet. Tvärtom, det verkar vara länkat till en populär copycat-sajt som har funnits ett tag.

De senaste veckorna har dessa "bluffiga" e-postmeddelanden fortsatt, men meddelandena har förändrats något. Ett e-postmeddelande som skickats till många personer den här månaden är mer relevant och uppmanar människor att besöka och bokmärka den nya domänen.

"Goda nyheter! Z-Library har en ny webbadress: z-lib.id. Du kan helt enkelt skriva "z-lib.id" i Google eller lägga den i din webbläsare för att besöka oss. Vi uppskattar ditt stöd.”

Scam email
zlibmail

Onödigt att säga att dessa e-postmeddelanden inte skickas av Z-Library-teamet utan av bedragare som försöker driva trafik till deras webbplats. Det finns ett tydligt vinstsyfte, eftersom "premium"-åtkomst för närvarande krävs för att ladda ner vad som helst.

"Inte kompromissad"

Naturligtvis är det ingen överraskning att utomstående försöker dra nytta av populariteten hos ett befintligt piratvarumärke. Vi har sett varianter av detta tema i flera decennier. E-postkampanjerna är dock ganska nya.

I nuläget är det inte klart hur bedragarna fick tag i e-postmeddelandena. I ett e-postmeddelande till TorrentFreak erkänner det riktiga Z-Library-teamet bluffproblemen men säger att det inte finns några tecken på att deras system har äventyrats på något sätt.

"Tyvärr blir situationen med bedrägliga utskick värre. Sedan våra domäner blockerades i november 2022 har det funnits åtminstone några oberoende bluffwebbplatser som utger sig för z-bibliotek. De använder vårt namn, design och mycket liknande domännamn.

"[Vi är övertygade om att det inte har förekommit några incidenter av användardataläckage. Vi rekommenderar dock starkt att du ändrar lösenordet för ditt konto”, skriver en talesperson för Z-Library.

Teamet föreslår att mottagare av bluffmejlen kan ha försökt logga in på en av bluffsajterna tidigare. Det skulle ha exponerat deras e-postadress och lösenord för dessa personer, vilket är anledningen till att Z-Library anser att det är viktigt att uppdatera denna information.

Scam Connection

Det är inte klart vem som ligger bakom dessa vilseledande e-postkampanjer, men det finns några intressanta mönster att observera. .id-domännamnet som marknadsförs i e-postmeddelandena använder samma Cloudflare-namnservrar som z-lib.is gjorde tidigare.

De identiska namnservrarna är dock inga solida bevis, eftersom det finns tusentals webbplatser som använder samma. Det finns dock ytterligare ett trafikmönster som också länkar de två domänerna.

zlib-domäner

Som framgår av ovan minskade trafiken till .is-domänen i februari, ungefär när e-postmeddelandena började komma in, medan trafiken till den nya .id-domänen ökade. Detta tyder på en koppling mellan de två domänerna. Kanske tappade bedragarna på något sätt kontrollen över sin gamla domän, vilket fick dem att starta e-postkampanjen.

Kramper och andra problem

Oavsett anledningen fortsätter det officiella Z-Library-teamet att varna användare att vara på jakt efter copycats, inklusive via en uppdaterad varningsbanner som nämner det nya domännamnet.

Scam banner
bedrägerier

Z-Library-teamet tror att bedragare och copycats också regelbundet DDoSing sina servrar. Samtidigt har de försökt lägga till sina länkar till den officiella Wikipedia-sidan och kapa toppositionerna i sökmotorerna.

Naturligtvis är bedragare bara en del av utmaningen. Den amerikanska regeringen har också upprepade gånger beslagtagit sajtens domännamn, vilket skapar en möjlighet för copycats att öka sin trafik. Den senaste beslagsomgången var i november förra året, men det kanske inte är den sista.

På den juridiska fronten har det inte skett någon rörelse i det amerikanska brottmålet nyligen. De två påstådda operatörerna lämnade in en motion om att avvisa brottsanmälan förra sommaren, men nyheterna har varit tysta sedan dess.

plats_img

Senaste intelligens

plats_img