Вредоносный домен злоупотребляет службой сокращения URL is.gd: укороченные URL-адреса вводились в таблицу сообщений базы данных WordPress клиента. Злоупотребление сокращениями URL является распространенным методом для поиска реального источника вредоносных программ. Всякий раз, когда зараженная страница WordPress загружается, фактическое содержание скрыто за is.gd укорочение, которое получает содержание от поддельного домена. Google: fonts[.]googlesapi[.]com Поддельный домен Google используется в попытках ввести в заблуждение С точки зрения даты регистрации (2018-11-27), этот домен не является чем-то новым. Его внешний вид очень близок к законному URL-адресу Google, который используется на многих сайтах, и на первый взгляд может легко остаться незамеченным веб-мастером. Поддельный домен использует те же точные символы, что и законный Google Fonts URL; он просто перестраивает«s»,делая его еще менее подозрительным для беглых взглядов, так как он не вызывает опечатки. GOOD: fonts[