Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
08 августа 2025 Ukraine names Tsyvinsky to lead Economic Security following international demands
08 августа 2025 Lebanese military eliminates infamous drug leader "Abu Sala" during a raid in Baalbek
08 августа 2025 «Ситиматик» увеличивает мощности мусоросортировки и может поднять тарифы
08 августа 2025 Россияне в Азии изменяют стиль жизни из-за вспышки лихорадки чикунгунья
08 августа 2025 Сын Медведева Илья начал работать в «Ростех» в должности советника с зарплатой 270 тысяч рублей
08 августа 2025 США увеличивают давление на Киев и Москву с целью завершения конфликта
08 августа 2025 Подозреваемого в убийстве 25-летней давности арестовали в Пермском крае
08 августа 2025 Сергей Чемезов настаивает на окончании войны к ноябрю для семейного праздника
08 августа 2025 Злоумышленники украли миллионы из почтового отделения на улице Медиков в Москве
08 августа 2025 Трамп был недоволен тем, что не смог закончить конфликт в Украине за 200 дней, - WSJ
08 августа 2025 В Сочи машины начали дрейфовать по дорогам после затопления
08 августа 2025 Министр Сербии Дарко Глишич испытал инсульт во время прямого эфира
08 августа 2025 США установили тарифы на золотые слитки массой 1 кг
08 августа 2025 Как олигарх Владимир Зотов выводит миллионы из российского ВПК за границу через семейные структуры
08 августа 2025 Борис Дубровский после своей отставки отправился в Лондон и был объявлен в розыск
08 августа 2025 Путин может предложить Трампу контроль над захваченными территориями в обмен на отвод войск
08 августа 2025 Нетрезвый водитель наехал на коляску с младенцем в Красноярском крае
08 августа 2025 Kyrgyzstan passes a new media legislation increasing governmental oversight on the press
08 августа 2025 В Евпатории узаконили строительство в лесу, где находятся деревья, занесённые в Красную книгу
08 августа 2025 Суд заключил под стражу обвиняемых в вымогательстве и краже у бывшего главы Роснано Анатолия Чубайса