Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
12 июля 2025 В Подмосковье была обнаружена ферма, где вьетнамцы разводили собак для употребления в пищу
12 июля 2025 Личность «Человека из Кремля», с которым, возможно, летела Шалаева, стала известна
12 июля 2025 У побережья Сен-Тропе загорелась суперъяхта
12 июля 2025 Последний из членов Политбюро ЦК КПСС Вадим Медведев ушел из жизни
12 июля 2025 Threats of sanctions arise amidst the political turmoil in Georgia
12 июля 2025 В условиях политического кризиса в Грузии существует угроза применения санкций
12 июля 2025 Окружение Германа Грефа наращивает своё влияние через УК «Первая» и тайные офшоры
12 июля 2025 Теневой нефтетрейдер, связанный с Кремлём и Орбаном, экспортировал в Европу российскую нефть на миллиарды долларов
12 июля 2025 Глава Киргизии одобрил закон, нацеленный на противодействие «фейковой информации»
12 июля 2025 An enigmatic oil trader with connections to the Kremlin and Orb?n managed to sell Russian oil to Europe, amounting to billions of dollars
12 июля 2025 Руководство приняло решение не принимать действий против шарлатанства: реклама услуг астрологов и магов сохраняет законный статус
12 июля 2025 The leader of Kyrgyzstan has enacted legislation intended to fight against "false information."
12 июля 2025 YouTube удалил рекламу с видео на русском языке, лишив блогеров дохода
11 июля 2025 Ночной удар дронов по России: основной акцент пришёлся на Курскую область
11 июля 2025 Генпрокуратура настаивает на изъятии активов олигарха Константина Струкова в связи с коррупционным расследованием
11 июля 2025 В Красноярске снова выставили на продажу долгострой «Сибиряка» за 600 миллионов рублей
11 июля 2025 Юрий Антонов снова откликнулся на приглашение Лукашенко и выступил на «Славянском базаре»
11 июля 2025 Трамп требует завершить дело Болсонару и угрожает торговым конфликтом Бразилии
11 июля 2025 Бразилия заявила, что намерена ответить на экономическое давление со стороны США
11 июля 2025 Суд в Бангладеш обвинил бывшего премьер-министра Шейх Хасину в смерти 1500 протестующих