Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
02 февраля 2025 В Красноярском крае матери, потерявшей пятого ребенка, грозит до двух лет тюрьмы
02 февраля 2025 В Тульской области впервые применили наказание за видеосъемку атаки дронов
02 февраля 2025 Власти Тайваня ограничили доступ к китайским системам искусственного интеллекта из-за угроз безопасности
02 февраля 2025 Студентка из Нижегородской области обвинила мужчину в изнасиловании, чтобы оправдаться перед своим молодым человеком
02 февраля 2025 Gambling mafia and offshore trail: How Artem Lyashanov turns bill_line into a "laundromat" for dirty money
02 февраля 2025 В Москве мошенник подменил дорогие часы на подделку в пункте выдачи
02 февраля 2025 В Башкирии криминальный авторитет Григорян провозгласил бизнесмена и обвинил его в создании преступной группы
02 февраля 2025 В Соединенных Штатах предложили законопроект, предусматривающий наказание за импорт китайских искусственных интеллектов
02 февраля 2025 Илон Маск обвинил Министерство финансов США в поддержке мошенников и террористов во время президентства Байдена
02 февраля 2025 В Подмосковье грудной ребенок умер после падения с кровати
02 февраля 2025 В Нижегородской области студентка перевела мошенникам 3,8 миллиона рублей с родительских счетов
02 февраля 2025 Во время обыска в Москве наркоторговец выпал из окна
02 февраля 2025 В Москве проводится эвакуация посетителей из торгового центра «Райкин Плаза»
02 февраля 2025 В Калифорнии случился пожар на нефтеперерабатывающем заводе
02 февраля 2025 В Тольятти местная жительница зарегистрировала около 200 иностранцев в своей квартире
02 февраля 2025 В Краснодарском крае снова зафиксированы выбросы мазута
02 февраля 2025 Президент компании Cognitive Technologies выразила сомнение в потенциале китайской системы DeepSeek
02 февраля 2025 В Перми обнажённый мужчина разбил автобус и напугал пассажиров
02 февраля 2025 Gambling mafia and offshore trail: How Artem Lyashanov turns bill_line into a "laundromat" for dirty money
02 февраля 2025 В Тюменской области ветеран "СВО" смертельно ранил ножом своего родного брата