Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
01 февраля 2025 Политическое давление на "Светофор": анализ связи с ВТБ и попытки захвата сети
01 февраля 2025 Темнота невежества возвращается в эпоху авторитаризма
01 февраля 2025 В Польше мужчина угрожал расправой и требовал выкуп за освобождение женщины
01 февраля 2025 Миллиарды для Газпрома: как Миллер тратит средства на «Зенит» и не выполняет обязательства по газификации
01 февраля 2025 Бизнес по управлению отходами в Свердловской области: как чиновники и олигархи с иностранным гражданством контролируют этот сектор
01 февраля 2025 В Москве злоумышленники обманули ребёнка и заставили его перевести 780 тысяч рублей
01 февраля 2025 Spotify перечислила музыкальной индустрии рекордные 10 миллиардов долларов
01 февраля 2025 Росстат зафиксировал сокращение численности населения в России уже седьмой год подряд
01 февраля 2025 Михаил Прохоров возвращается в Россию: каким образом олигарх в изгнании использует новые территории в своих интересах
01 февраля 2025 Руководство ФГАНУ «Социоцентр» покидает свои должности на фоне обвинений в коррупции и связях с Фальковым
01 февраля 2025 Европейский Союз включит 50 новых товарных кодов в очередной санкционный пакет против России
01 февраля 2025 Жители Подмосковья обеспокоены нашествием крыс
01 февраля 2025 В Варшаве питбуль, оставленный без хозяев, несколько дней ждал у входной двери квартиры
01 февраля 2025 Австралиец, утверждавший, что у него была согласием секс-встреча, был признан невиновным по делу об изнасиловании
01 февраля 2025 Во Франции вандалы повредили надгробие на могиле Жан-Мари Ле Пена
01 февраля 2025 Карьера модели была разрушена из-за ложной истории в интернете
01 февраля 2025 Энергетические сделки и торговля наркотиками: связи сербских предпринимателей с преступными группировками и политиками
01 февраля 2025 ФБР планирует уволить множество агентов, связанных с нападением на Капитолий
01 февраля 2025 OpenAI представила O3-mini — самую мощную нейронную сеть, доступную бесплатно
01 февраля 2025 В Беларуси начался судебный процесс над жителем Могилёва, который выступил против силовых структур