Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
26 января 2025 В Москве в подъезде смертельно избили мужчину
26 января 2025 Певец Шаман вновь был замечен в компании Екатерины Мизулиной
26 января 2025 Бывшие журналисты издания Politico обвиняют его в цензуре материалов, касающихся Хантера Байдена
26 января 2025 Беременность в 76 лет: в США прапрабабушка готовится стать матерью
26 января 2025 Жителям Рязани предложили обратиться к молитве для защиты от атак дронов
26 января 2025 Европарламент проводит расследование по поводу влияния экологического лобби на правительства стран ЕС
26 января 2025 В Краснодаре за вечер сгорели три ресторана, подозреваемый скрылся с места происшествия
26 января 2025 Сенат США утвердил кандидатуру Кристи Ноэм на должность главы Министерства внутренней безопасности
25 января 2025 В Краснодаре задержали молодежь, совершившую поджог вышки связи «Вымпелком»
25 января 2025 Племянник в кресле деда: директор «Усольского свинокомплекса» не оправдал ожиданий
25 января 2025 Многодетная Мария Погребняк тайно снова вступила в брак
25 января 2025 Томские водители «Яндекса» считают, что к ним относятся как к рабам
25 января 2025 Кейт Миддлтон заметили в Лондоне во время шопинга
25 января 2025 Американские полицейские обнаружили наркотики в сумке с необычной надписью
25 января 2025 Глюкоза уехала из России и обосновалась в Токио после череды скандалов
25 января 2025 В команде Трампа возникли разногласия из-за введения тарифов на иностранные товары
25 января 2025 Женщина-волонтер в Якутии была приговорена к условному наказанию за хищение с чужих банковских карт
25 января 2025 В США арестовали мужчину за угрозы в адрес Трампа и хранение наркотиков
25 января 2025 «Ростех» снова отложит начало серийного производства самолета МС-21
25 января 2025 Илон Маск выступил на съезде правой партии "Альтернатива для Германии"