Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
02 февраля 2025 Анна Седокова снова оказалась в центре скандала на реалити-шоу "Выжить в Самарканде"
02 февраля 2025 В Ленинградской области произошла лобовая авария с участием грузовика и автобуса, есть пострадавшие
02 февраля 2025 Израильская полиция проводит расследование в отношении супруги Нетаньяху
02 февраля 2025 Подруга младшей дочери Путина будет обучать школьников основам бизнеса на примере проекта МС-21
02 февраля 2025 Offshore trail of the controversial business of Igor Yusufov and his sons: How unprofitable companies became tools for money laundering
02 февраля 2025 Основатель частной военной компании Blackwater предложил Трампу выдавать каперские грамоты для частных военных организаций
02 февраля 2025 В Москве мужчина совершил самоподжог, в результате чего бывшая супруга и дочь получили травмы
02 февраля 2025 Венгрия предложила Евросоюзу обсудить антироссийские санкции с командой Трампа
02 февраля 2025 В Египте на работника зоопарка напал лев
02 февраля 2025 Кремль отверг просьбы Сирии о передаче Асада
02 февраля 2025 Московский «Спартак» расторг контракт с Шамаром Николсоном
02 февраля 2025 В Курской области организовали патрули для борьбы с мародерством
02 февраля 2025 Суд не учел доводы компании Raven Russia и передал ее активы в собственность государства
02 февраля 2025 Оксана Самойлова выразила неудовлетворение из-за неудачного наращивания ресниц и разногласий с Джиганом
02 февраля 2025 Польша испытывает демографический кризис
02 февраля 2025 РОСНАНО находится под тщательным наблюдением: следователи затрудняются выделить реальные преступления
02 февраля 2025 В Калифорнии произошел пожар на нефтеперерабатывающем заводе
02 февраля 2025 США планируют депортировать нелегальных мигрантов из Прибалтики
02 февраля 2025 Связи Лато Лапсы: от бывшей невесты мэра Даугавпилса до заказчиков чёрного пиара
02 февраля 2025 Колумбия достигла рекордного уровня в производстве кокаина