Технические специалисты нашей компании выявили фишинговую рассылку писем по электронной почте «Паведамленне аб заканчэнні тэрміну дзеяння дамена».
В письмах сообщается о необходимости продлить доменное имя и предлагается пройти по ссылке для оплаты. При переходе по ссылке открывается фишинговая страница с логотипом hostfly.by, осуществляющая сбор логина, пароля и данных платежных карт.
Если вы получили подобное письмо — игнорируйте его.

Если вы уже перешли по ссылке и ввели логин/пароль, немедленно смените пароль в личном кабинете my.hostfly.by поскольку он мог быть скомпрометирован.
Если вы ввели данные карты, рекомендуем принять меры по ее блокировке, позвонив в службу поддержки вашего банка.
Тема: Паведамленне аб заканчэнні тэрміну дзеяння дамена
Почтовый ящик отправителя: <произвольное слово> @ gmail.com и другие
Отображаемое имя отправителя: возможно Hostfly.by
Ориентировочное время рассылки: 30.01.2026 21:00–22:00
Фишинговая ссылка: https [://] nickelclothing . com/ ahostyby/ web/login.php
В целях безопасности просим активировать двухфакторную авторизацию в личном кабинете my.hostfly.by.
В качестве дополнительных мер предосторожности рекомендуем не использовать регистрационные данные (e-mail) личных кабинетов на страницах своих сайтов для форм обратной связи.
После выявления фишинговой рассылки командой Hostfly были предприняты следующие действия:
удалены вредоносные письма у пользователей, использующих почтовые серверы Hostfly;
направлены уведомления хостинг-провайдеру и регистратору доменного имени (nickelclothing . com) с требованием блокировки ресурса;
клиенты Hostfly проинформированы о возможной угрозе.