Логотип Zephyrnet

Шахраї Z-Library використовують кампанії електронною поштою, щоб заманювати користувачів і вимагати платежі

Дата:

zlibraryZ-Library — одна з найбільших тіньових бібліотек в Інтернеті, яка містить мільйони книг і статей, які можна завантажити безкоштовно.

За останні два роки сайт кинув виклик усім труднощам. Він продовжував працювати, незважаючи на повноцінне кримінальне переслідування з боку Сполучених Штатів, яке призвело до арешту двох передбачуваних операторів в Аргентині.

За останньою наявною інформацією, ці двоє обвинувачених досі борються за свою екстрадицію. Тим часом, Сайт Z-Library продовжує працювати так, наче нічого не сталося, надаючи книги мільйонам людей у ​​всьому світі.

Z-Library Fundraising

Кілька днів тому тіньова бібліотека оголосила нову кампанію збору коштів для отримання доходу. У той час як користувачі можуть купувати преміум-доступ цілий рік, щоб отримати доступ до додаткових функцій і завантажень, Z-Library регулярно проводить додаткові збори пожертв для фінансування підтримки та розвитку проекту.

«Хоча останні 2 роки були складними для проекту та команди, ми не здаємось і продовжуємо працювати над розвитком бібліотеки», — пише команда, звертаючись до користувачів із проханням зробити свій внесок.

Як і минулого разу, тисячі доларів стрімко ллються з усього світу. Незважаючи на юридичні проблеми та триваюче кримінальне розслідування, багато людей, схоже, із задоволенням вносять кошти за допомогою різних способів оплати, включно з криптовалютами.

Варіанти пожертв
подарувати zlibrary

Така щедрість користувачів рідко зустрічається на «піратських» сайтах. Хоча оператори тіньової бібліотеки, безсумнівно, задоволені підтримкою, популярність також має серйозний недолік; шахраї.

Невдовзі після того, як Z-Library втратила свої основні доменні імена після організованих США конфіскацій, сторонні люди втрутилися, щоб захопити трафік. Сайт неодноразово застерігав від цього «шахрайські» та «небезпечні» копії але проблема ніколи не зникала. Навпаки, стає гірше.

Шахрайство електронною поштою

Протягом останніх кількох тижнів надійшли десятки повідомлень від користувачів Z-Library, які отримали електронні листи, нібито від команди Z-Library, у яких їх сповіщали про нове доменне ім’я. Одна з ранніх версій включала наступне повідомлення:

«Ми звертаємося до вас із важким серцем, але з надією. Ми вступаємо в період значних змін у Z-Library.

Оскільки ми є невід’ємною частиною нашої спільноти, ми вважаємо важливим, щоб ви одними з перших дізналися про наш перехід на новий домен: z-lib.id. Ця зміна, хоч і складна, прокладає шлях до вдосконаленої та надійнішої Z-бібліотеки.

Ваша непохитна підтримка була маяком під час нашої подорожі. Поки ми рухаємося цими новими водами, ваша постійна присутність і захист інтересів важливіші, ніж будь-коли. Ми сподіваємося, що ви приєднаєтеся до нас у прийнятті цієї зміни та допоможете поділитися нашою новою адресою, z-lib.id, у своїх колах».

Ці електронні листи отримали справжні користувачі Z-Library, але рекламований домен не має нічого спільного з оригінальним проектом Z-Library. Навпаки, схоже, що він пов’язаний із популярним сайтом-імітатором, який існує вже деякий час.

Протягом останніх тижнів ці «шахрайські» електронні листи продовжувалися, але повідомлення дещо змінилося. Електронний лист, надісланий багатьом людям цього місяця, є більш актуальним, закликаючи людей відвідати новий домен і додати його в закладки.

"Гарні новини! Z-Library має нову веб-адресу: z-lib.id. Ви можете просто ввести «z-lib.id» у Google або додати його у свій браузер, щоб відвідати нас. Ми цінуємо вашу підтримку».

Шахрайська електронна пошта
zlibmail

Зайве говорити, що ці листи надсилає не команда Z-Library, а шахраї, які намагаються спрямувати трафік на свій сайт. Є чіткий мотив отримання прибутку, оскільки для завантаження будь-чого наразі потрібен «преміальний» доступ.

"Не скомпрометовано"

Звичайно, не дивно, що аутсайдери намагаються заробити на популярності існуючого піратського бренду. Протягом кількох десятиліть ми бачили варіації цієї теми. Однак кампанії електронною поштою є досить новими.

Наразі незрозуміло, як шахраї отримали електронні листи. У електронному листі до TorrentFreak справжня команда Z-Library визнає наявність проблем із шахрайством, але каже, що немає жодних ознак того, що їхні системи були скомпрометовані якимось чином.

«На жаль, ситуація з шахрайськими розсилками погіршується. Після блокування наших доменів у листопаді 2022 року з’явилося принаймні кілька незалежних шахрайських сайтів, які видавали себе за z-бібліотеку. Вони використовують наше ім’я, дизайн і дуже схожі доменні імена.

«[Ми] впевнені, що випадків витоку даних користувачів не було. Однак ми наполегливо рекомендуємо вам змінити пароль для свого облікового запису», – пише представник Z-Library.

Команда припускає, що одержувачі шахрайських електронних листів, можливо, намагалися ввійти на один із шахрайських сайтів у минулому. Це призвело б до розголошення адреси електронної пошти та пароля цих людей, тому Z-Library вважає важливим оновити цю інформацію.

Підключення до шахрайства

Незрозуміло, хто стоїть за цими оманливими кампаніями електронною поштою, але є кілька цікавих закономірностей, які слід спостерігати. Доменне ім’я .id, яке рекламується в електронних листах, використовує ті самі сервери імен Cloudflare, що й z-lib.is у минулому.

Однак ідентичні сервери імен не є надійним доказом, оскільки існують тисячі сайтів, які використовують однакові сервери. Однак існує додатковий шаблон трафіку, який також пов’язує два домени.

домени zlib

Як показано вище, трафік до домену .is скоротився в лютому, приблизно в той час, коли почали надходити електронні листи, тоді як трафік до нового домену .id різко зріс. Це свідчить про зв’язок між двома доменами. Можливо, шахраї якимось чином втратили контроль над своїм старим доменом, що змусило їх запустити електронну кампанію.

Судоми та інші неприємності

Якою б не була причина, офіційна команда Z-Library продовжує застерігати користувачів бути обережними з наслідувачами, зокрема через оновлений попереджувальний банер із згадкою про нове доменне ім’я.

Шахрайський банер
шахрайство

Команда Z-Library вважає, що шахраї та наслідувачі також регулярно проводять DDoS-інг на її серверах. У той же час вони намагалися додати свої посилання на офіційну сторінку Wikipedia і захопити перші позиції в пошукових системах.

Звичайно, шахраї – це лише частина проблеми. Уряд США також неодноразово вилучав доменні імена сайту, що створює можливість для копіювачів збільшити свій трафік. Останній раунд конфіскацій відбувся в листопаді минулого року, але це може бути не останнім.

На юридичному фронті останнім часом у кримінальній справі США не відбулося жодного руху. Двоє передбачуваних операторів подали клопотання про залишення кримінальної справи минулого літа, але з тих пір про це нічого не повідомлялося.

spot_img

Остання розвідка

spot_img