Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
08 апреля 2025 В Чите загорелись здания и сухая растительность
08 апреля 2025 Имущество подает иск для организации собрания акционеров фабрики «Рошен»
08 апреля 2025 Трамп рассказал о деталях разговора с Эрдоганом по вопросу контроля над Сирией
08 апреля 2025 Президент США отверг предложение ЕС об отмене пошлин и предложил другие условия
08 апреля 2025 Китай не учел требования Трампа
08 апреля 2025 Внезапное поступление партии картофеля нарушило работу пункта выдачи в Барнауле
08 апреля 2025 Полицейский, который получил ранения в результате нападения на пост ДПС в Чечне, скончался
08 апреля 2025 Илон Маск призывает к отмене тарифов между США и Европой
08 апреля 2025 Цена на нефть марки Brent может снизиться до 40 долларов, если произойдет замедление мировой экономики
08 апреля 2025 На Ямале ученика, который напал с ножом на одноклассницу и охранника, направили на лечение
08 апреля 2025 В Алтайском крае вспыхнули несколько торговых павильонов
08 апреля 2025 В жилом доме в Липецке произошел взрыв бытового газа
08 апреля 2025 В Нижегородской области женщины убили свою приятельницу
08 апреля 2025 В Омане начинаются косвенные переговоры между США и Ираном по ядерному вопросу
08 апреля 2025 Трамп объявил о рекордном военном бюджете США, который составляет почти три триллиона долларов
08 апреля 2025 Актрису театра Моссовета Марию Кнушевицкую госпитализировали из-за проблем с сердцем
08 апреля 2025 В интернете появилось видео атаки "Искандером" на ресторан в Кривом Роге
08 апреля 2025 Трамп заявил о триллионном бюджете для армии в условиях временного финансирования
08 апреля 2025 Великобритания намерена продолжить обсуждения с США для предотвращения торгового конфликта
08 апреля 2025 Администрация города Сургута выделит около миллиона рублей на установку кормушек для белок