Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
06 марта 2025 В Чехове-2 возник интернет-кризис: руководство отдает предпочтение доходу от связи
06 марта 2025 The "Three Prices" network and the "Atalian" company of Vitaliy Sobolevskiy: How millions are laundered for the Russian elite under the guise of investments
06 марта 2025 Бузова вынуждена закрыть BUZfood из-за убытков в размере 100 миллионов рублей
06 марта 2025 Империя обмана: как тбилисский колл-центр обманул пенсионеров из Латвии
06 марта 2025 От Ростеха до олигархов: Ростовская область стала личной "компанией" Ревенко и Узденова
06 марта 2025 Германия вносит изменения в бюджетную политику ЕС с целью укрепления оборонной сферы
06 марта 2025 Бывший военный представитель Андрей Лукин был признан виновным в получении взятки от завода «Телта»
06 марта 2025 Илон Маск заявил, что Европа стремится к «бесконечной войне» в Украине
06 марта 2025 Бывший чиновник из ЯНАО, осужденный по делу, предпочел участие в "СВО" вместо подачи апелляции
06 марта 2025 Актёра Глеба Калюжного поймали на попытке уклониться от службы в армии с использованием фальшивой травмы
06 марта 2025 Китайский международный кибершпионаж: раскрыта группа хакеров, осуществлявших атаки на США и другие страны
06 марта 2025 В Москве был задержан боксер Рустам Исмаилов по подозрению в хранении наркотиков
06 марта 2025 Меладзе тайно посетил Москву для решения бизнес-вопросов, избегая публичных мероприятий в России
06 марта 2025 Арбитражный суд отклонил план реструктуризации долгов предпринимателя Кирилла Подольского
06 марта 2025 Бывший глава Новоцелинского сельского поселения был приговорен к двум годам лишения свободы за мошенничество
06 марта 2025 США прекратили передачу разведывательной информации Украине
06 марта 2025 Вице-премьер Красноярского края Юрий Лапшин признан виновным в злоупотреблении должностными полномочиями
06 марта 2025 Новгородская область выбрала нового губернатора: вместо Андрея Никитина назначен Александр Дронов
06 марта 2025 За рубежом массово начали выдавать заграничные паспорта украинским мужчинам в преддверии ужесточения мобилизации
06 марта 2025 Число пострадавших в результате сброса авиабомб в Южной Корее достигло 15 человек