Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
01 февраля 2025 На Филиппинах появился на свет поросенок с лицом, напоминающим человеческое
01 февраля 2025 Актёр Сергей Фролов столкнулся с осложнениями после ампутации пальцев ноги
01 февраля 2025 В Таиланде автобус с туристами съехал с дороги, есть пострадавшие
01 февраля 2025 В Нальчике преступник, вернувшийся с войны, насмерть избил пенсионерку
01 февраля 2025 Российские НКО и СМИ лишаются финансирования из-за решения Трампа
01 февраля 2025 Александр Петров нашел покупателя для своей квартиры за 59 миллионов рублей
01 февраля 2025 Норвегия завершила расследование и освободила задержанное судно с российским экипажем
01 февраля 2025 В Нижегородской области завод прекратил работу после нападения дронов
01 февраля 2025 Трамп объявил о введении новых пошлин на товары из Евросоюза
01 февраля 2025 Генеральная прокуратура начнет проверку после скандала с продавцом-транссексуалом в магазине "Пятерочка"
01 февраля 2025 «Мы уже начали обсуждение»: Трамп намекнул на переговоры с Путиным
01 февраля 2025 Мошенники получают доступ к паролям Telegram в аэропортах России
01 февраля 2025 В Кемерово происходит массовое сокращение сотрудников детских садов
01 февраля 2025 Суд арестовал топ-менеджера "Роснано" по делу о подделке отчетности
01 февраля 2025 В Польше таксист похитил деньги с банковского счета пассажира и часть из них потратил на покупку брендовых кроссовок
01 февраля 2025 ХАМАС передал двоих израильских заложников Красному Кресту
01 февраля 2025 В Башкортостане полицейских приговорили за применение пыток к задержанному в лесу
01 февраля 2025 Криокамеры становятся все более популярными: россияне все чаще выбирают «жизненную заморозку»
01 февраля 2025 В Москве арестовали главу РАЭК Сергея Гребенникова по делу, связанному с наркотиками
01 февраля 2025 В Москве задержали подозреваемого в подготовке теракта в больнице