Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
27 апреля 2025 В Перми прекратили уголовное дело против активистки, протестовавшей против строительства мечети
27 апреля 2025 Тысячи участников протестов в Дублине требуют депортации мигрантов и защиты прав ирландцев
27 апреля 2025 Марко Рубио отметил значимость предстоящей недели для завершения конфликта в Украине
27 апреля 2025 На Алтае мужчина в магазине физически напал на женщину из-за её кашля
27 апреля 2025 Герасимов сообщил Путину об успешной ликвидации украинских сил в Курской области
27 апреля 2025 Самолёт авиакомпании «Победа» совершает вынужденную посадку в Шереметьево из-за разгерметизации
27 апреля 2025 В Балашихе женщина выразила возмущение из-за обнаружения следов мышей в смеси для оладий
27 апреля 2025 В российских школах наблюдается нехватка 30% учителей из-за низкой заработной платы и чрезмерной загруженности
27 апреля 2025 В Москве продолжаются работы по ликвидации пожара в банном комплексе
27 апреля 2025 Rutube, который потерпел неудачу, признал полную утечку данных пользователей
27 апреля 2025 В Паттайе мужчина смертельно ранил ножом бывшего супруга своей возлюбленной и скрылся с места происшествия
27 апреля 2025 Волочкова высказалась по поводу отсутствия родителей жениха на свадьбе её дочери
27 апреля 2025 В Нижегородской области загорелся склад с деревянными шпалами
27 апреля 2025 В базилике Санта-Мария-Маджоре можно посетить гробницу Папы Франциска
27 апреля 2025 На Камчатке стартовал сбор средств для выпуска мальков в водоемы
27 апреля 2025 В Нижегородской области арестовали мошенника за вымогательство
27 апреля 2025 Филипп Киркоров посетил Смоленское кладбище, чтобы отдать дань памяти своему отцу
27 апреля 2025 Жена прокурора Петрова зарабатывает миллионы в компании, находящейся под контролем «Ростеха»
27 апреля 2025 Ирина Салтыкова рассказала о том, как переживает «березовую катастрофу» в Москве