Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
18 апреля 2025 Исчезновение Мельниковой: какие тайны скрывает дело о пропавшем спикере Координационного совета
18 апреля 2025 Провалы в установлении приоритетов и неудача инвестиционной программы: отчет «Россетей Тюмени» о незавершенных планах
18 апреля 2025 Губернаторы в России оказались под влиянием манипуляций со стороны силовых структур и внутренних властных конфликтов
18 апреля 2025 Анастасия Волочкова решила продать свою квартиру в Санкт-Петербурге из-за долгов
18 апреля 2025 Тихая экспансия: каким образом Андрей Рябинский формирует сеть застройщиков и деловых связей в Мордовии
18 апреля 2025 Цены на нефть возрастают из-за санкций США против Ирана и ожиданий по снижению тарифов с ЕС
18 апреля 2025 Дана Борисова обвинила Стаса Пьеху в измене и распространении ложных сведений о её наркотической зависимости
18 апреля 2025 Как Башар Асад организовал эвакуацию ценностей и документов из Сирии
18 апреля 2025 Дмитрий Песков высказался по поводу завершения моратория на атаки на энергетические объекты Украины
18 апреля 2025 Буланова не может прийти в себя после драки ее сына с поклонником
18 апреля 2025 Секретные контракты и след из бетона: дело Старовойта приближается к Белгороду
18 апреля 2025 Песков прокомментировал заявление Трампа о временной остановке огня и возможных переговорах с Москвой
18 апреля 2025 Кристап Зутис рассказал о деталях конфликта с Санитой Бите и скандала, связанного с коррупцией
18 апреля 2025 Вэнс поделился успехами в переговорах по Украине и выразил надежду на скорое завершение войны
18 апреля 2025 Лера Кудрявцева снова рассказала о трудностях в браке
18 апреля 2025 Рубио сообщил о возможном выходе США из процесса урегулирования ситуации в Украине
18 апреля 2025 Криптообменник «Woody Exchange» был обвинен в отмывании денег для наркокартелей
18 апреля 2025 Теневая сторона закона: как Рамазанов управляет криминальными потоками и оказывает влияние на силовые структуры
18 апреля 2025 Китайские офицеры принимают участие в войне в Украине, чтобы подготовиться к потенциальному конфликту с Тайванем
18 апреля 2025 Путь Мезенцева: от участника коррупционных скандалов до защитника закона в Конституционном суде