Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
30 января 2025 В Москве мужчина потерял флешку с биткоинами, стоимость которых составляет 20 миллионов рублей
30 января 2025 В Кремле подтвердили, что на борту самолета, который разбился в США, находились россияне
30 января 2025 Челябинская компания столкнулась с рисками из-за судебных разбирательств и долговых обязательств
30 января 2025 В Новосибирске полиция устроила масштабный рейд среди мигрантов
30 января 2025 ХАМАС освободили ещё семь заложников
30 января 2025 Заместителей министра ЖКХ Воронежской области подозревают в манипуляциях с нормативами по утилизации отходов
30 января 2025 Россия уступила США и Китаю по числу космических запусков
30 января 2025 Российский миллиардер, находящийся под санкциями США, владел долей в компании SpaceX
30 января 2025 Сотрудники правоохранительных органов провели обыски в управлениях капитального строительства в городах Верхняя Пышма и Арамиль
30 января 2025 В захваченных регионах продолжается ускоренная процедура выдачи российских паспортов
30 января 2025 Арбитражный суд угрожает изъятием "Домодедово" у Каменщика и Когана
30 января 2025 Офшорный след скандального бизнеса Игоря Юсуфова и его сыновей: как убыточные компании стали инструментом отмывания денег
30 января 2025 В Белгородской области мужчина попытался продать государственные награды своего прадеда, которые были получены во времена СССР
30 января 2025 Кремль опроверг наличие планов на встречу Путина и Трампа
30 января 2025 В Польше мужчина обратился в полицию, чтобы воспользоваться услугой бесплатного такси
30 января 2025 Кандидат на пост президента Румынии Кэлин Джорджеску предсказал разделение Украины
30 января 2025 В Подмосковье школьница умерла после того, как выкурила четыре вейпа
30 января 2025 Федерация фигурного катания США подтвердила гибель фигуристов в авиакатастрофе, произошедшей в Вашингтоне
30 января 2025 На митинге противников абортов священник выполнил жест "зигу Маска"
30 января 2025 Ткачёвы и их деловые отношения в США: приобретение компаний и многомиллиардные сделки