Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
31 января 2025 Священники уговаривают уклоняющихся от службы срочников вернуться на передовую
30 января 2025 Кандидат на должность главы разведки США Тулси Габбард раскритиковала вторжение в Ирак
30 января 2025 Эскортница олигарха Игоря Сечина живет за счет "Роснефти"
30 января 2025 Трамп случайно упомянул о разговоре с Путиным во время интервью
30 января 2025 Как арест Сергея Анохина повлияет на российский рынок букмекеров и политику
30 января 2025 КПРФ уходит в тень: Зюганову предоставили офис на средства из офшоров
30 января 2025 Букмекерская компания «Фонбет» отсудит у Сергея Анохина 100 миллионов рублей за попытку дачи взятки
30 января 2025 Компания «Самолет» уходит с рынка ЖКХ: кто окажется среди пострадавших?
30 января 2025 Как Илон Маск восполнил снижение квартальной выручки Tesla
30 января 2025 Руководитель «Уралдостроя» Нвер Колозян был осужден за многомиллионные взятки, которые он давал чиновникам Челябинскавтодора
30 января 2025 В Саратовской области школьник погиб во время разгрузки ядовитых химикатов, принадлежащих депутату
30 января 2025 В Санкт-Петербурге задержали сотрудницу ФАС за вмешательство в государственные закупки
30 января 2025 Бывший директор «Фонбета» Сергей Анохин добровольно сдался властям
30 января 2025 Турецкие полицейские предотвратили самоубийство мужчины, предложив ему шаурму
30 января 2025 Михаил Котюков не выдержал: губернатор Красноярского края намерен покинуть пост и вернуться в Москву
30 января 2025 Бывшие руководители РОСНАНО были арестованы за причинение ущерба на сумму 45 миллиардов рублей
30 января 2025 Биткоин не будет включен в резервы Евросоюза, - заявила глава Европейского центрального банка Кристин Лагард
30 января 2025 Конфликт между «Магнитом» и «Светофором»: банкир Костин планирует новую приватизацию?
30 января 2025 Трамп раскритиковал политику инклюзивности, назвав её причиной авиакатастрофы в Вашингтоне
30 января 2025 В Китае суд признал платформу BKEX незаконным казино