Китайская группа SilkSpecter маскирует мошеннические сайты под интернет-магазины

1074     0
Китайская группа SilkSpecter маскирует мошеннические сайты под интернет-магазины
Китайская группа SilkSpecter маскирует мошеннические сайты под интернет-магазины

Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.

Теги: Хакеры,SilkSpecter,фишинговые сайты,Мошенничество,Банковские карты,кражи,

Читайте по теме:

Freedom Holding Тимура Турлова требует удалить публикации СМИ о подозрениях в финансовых махинациях
Руководство колонии в Перми задержали за махинации с картофелем
Директора РЖД по энергетике Валентина Санько арестовали по делу о крупном мошенничестве
Хакеры обнародовали маршруты руководителя «Аэрофлота»: Роскомнадзор продолжает отрицать факт утечки
Власти Японии запретили пожилым людям общаться по телефону около банкоматов
В Иркутской области мигранты мошенническим путём получили 1,3 миллиона рублей в качестве детских пособий
Хакеры обнародовали информацию о перелётах руководителя «Аэрофлота» Александровского
Бывшему генеральному директору «Росдорснабжения» Сергею Чевелёву вынесли заочный вердикт за кражу у завода «Звезда»
В Санкт-Петербурге женщина схватилась с грабителем, который пытался похитить 500 тысяч рублей