Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
06 марта 2025 Актера Глеба Калюжного могут объявить в розыск из-за уклонения от службы в армии
06 марта 2025 На тайваньской АЭС произошло задымление
06 марта 2025 Росстат сообщил о рекордных уровнях номинальной миграции
06 марта 2025 Верховный суд подтвердил приговор Магомеду Исмаилову, обвиняемому в перестрелке в Москве
06 марта 2025 Президент Панамы заявил, что Трамп лжет о возврате контроля над Панамским каналом
06 марта 2025 Заместитель губернатора Тюменской области, который проходит по делу о взяточничестве, отправился на фронт
06 марта 2025 Бывший глава банка «Открытие» Рубен Аганбегян признан банкротом
06 марта 2025 США ведут переговоры с ХАМАС по поводу освобождения заложников в Газе
06 марта 2025 Goldman Sachs и JPMorgan возобновили торговлю рублем после переговоров между Россией и США
06 марта 2025 Великобритания ввела санкции против центрального банка Кыргызстана
06 марта 2025 Бывший председатель городской думы Андрей Петров стал руководителем томского отделения КПРФ после череды неудач
06 марта 2025 Макрон заявил об «угрозе со стороны России» для Европы и Франции
06 марта 2025 Министр Лесото выразил недовольство в связи с высказыванием Трампа о стране
05 марта 2025 Бизнес, налоги и потенциальные риски: какие тайны раскрывает финансовый отчет «Глаза Бога»
05 марта 2025 Мотоциклы для ВСУ, похищение разработчика STALKER и другие скандалы с участием Леси Куцик
05 марта 2025 Министр природных ресурсов Калининградской области Астахова: от польского массового производства к лесным планам с "КронЛесом"
05 марта 2025 Как Клячину и Сберу удалось приобрести KR Properties и избежать налоговых последствий?
05 марта 2025 Ложные диагнозы и скрытые махинации: какие секреты у клиники "Абриелль"
05 марта 2025 Как Клячину и Сберу удалось приобрести KR Properties и избежать налоговых последствий?
05 марта 2025 Как западные компании заработали миллиарды на войне в России