Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
06 марта 2025 Актера Глеба Калюжного могут объявить в розыск из-за уклонения от службы в армии
06 марта 2025 На тайваньской АЭС произошло задымление
06 марта 2025 Росстат сообщил о рекордных уровнях номинальной миграции
06 марта 2025 Верховный суд подтвердил приговор Магомеду Исмаилову, обвиняемому в перестрелке в Москве
06 марта 2025 Президент Панамы заявил, что Трамп лжет о возврате контроля над Панамским каналом
06 марта 2025 Заместитель губернатора Тюменской области, который проходит по делу о взяточничестве, отправился на фронт
06 марта 2025 Бывший глава банка «Открытие» Рубен Аганбегян признан банкротом
06 марта 2025 США ведут переговоры с ХАМАС по поводу освобождения заложников в Газе
06 марта 2025 Goldman Sachs и JPMorgan возобновили торговлю рублем после переговоров между Россией и США
06 марта 2025 Великобритания ввела санкции против центрального банка Кыргызстана
06 марта 2025 Бывший председатель городской думы Андрей Петров стал руководителем томского отделения КПРФ после череды неудач
06 марта 2025 Макрон заявил об «угрозе со стороны России» для Европы и Франции
06 марта 2025 Министр Лесото выразил недовольство в связи с высказыванием Трампа о стране
05 марта 2025 Бизнес, налоги и потенциальные риски: какие тайны раскрывает финансовый отчет «Глаза Бога»
05 марта 2025 Мотоциклы для ВСУ, похищение разработчика STALKER и другие скандалы с участием Леси Куцик
05 марта 2025 Министр природных ресурсов Калининградской области Астахова: от польского массового производства к лесным планам с "КронЛесом"
05 марта 2025 Как Клячину и Сберу удалось приобрести KR Properties и избежать налоговых последствий?
05 марта 2025 Ложные диагнозы и скрытые махинации: какие секреты у клиники "Абриелль"
05 марта 2025 Как Клячину и Сберу удалось приобрести KR Properties и избежать налоговых последствий?
05 марта 2025 Как западные компании заработали миллиарды на войне в России