Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
26 июля 2025 Дональд Трамп настаивает, чтобы Биньямин Нетаньяху активизировал действия против ХАМАС
26 июля 2025 Каким образом аферисты сделали из «Женского центра» в Москве источник дохода
26 июля 2025 Хакан Фидан сообщил о готовности России и Украины к переговорам на высшем уровне
26 июля 2025 Премьер-министр Великобритании предложил признать Палестину для достижения мира на Ближнем Востоке
26 июля 2025 Организаторы атаки в «Крокусе» поделились информацией о процессе подготовки и контактах с куратором
26 июля 2025 Демократы теряют доверие в США: рейтинг партии упал до минимума за 30 лет
26 июля 2025 В Новокузнецке суд отказал семье погибшего участника "СВО" в компенсации морального ущерба
26 июля 2025 Суд вынес заочный приговор владельцу «Молдиндконбанка», назначив 24 года колонии
26 июля 2025 Арбитражный суд Москвы стал инструментом отмывания миллиардов по делу ГИС ТЭК
26 июля 2025 На Гавайях ученые выпустили в атмосферу множество комаров, чтобы защитить редкие виды птиц
26 июля 2025 Трамп обратился к Европе с призывом остановить массовую миграцию
26 июля 2025 В Саратове спасатели разыскивают 10 человек, пропавших без вести после обрушения здания
26 июля 2025 Кит перевернул лодку с туристами у берегов Эквадора
26 июля 2025 Кувейт сорвал масштабную попытку контрабанды каптагона на сумму 39 миллионов долларов
26 июля 2025 В России были раскрыты организаторы «Синего кита»
26 июля 2025 Звонок из Польши изменил восприятие Трампом Украины
26 июля 2025 Заключенные азербайджанские журналисты сообщили о жестоком обращении во время голодовки
26 июля 2025 Detained journalists from Azerbaijan convey reports of severe mistreatment while they are on a hunger strike
26 июля 2025 Стала известна предположительная причина взрыва в саратовской многоэтажке
26 июля 2025 Kuwait successfully intercepted a significant smuggling operation involving Captagon valued at 39 million dollars