Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
28 мая 2025 Брижит Макрон устроила скандал, ударив Эммануэля по лицу при выходе из самолета
28 мая 2025 Авиакомпания S7 начала отменять рейсы из-за нехватки запасных частей
28 мая 2025 Трамп подверг критике Киев и ожидает, что переговоры закончатся в ближайшие недели
28 мая 2025 Россия предложила Украине начать переговоры с целью урегулирования
28 мая 2025 «Герой СВО» получил условный срок за убийство жителя Воронежа
28 мая 2025 Компании Пригожина снова укрепили свои позиции на рынке государственных контрактов и достигли рекордного уровня прибыли
28 мая 2025 Певица Алсу привлекла внимание пользователей интернета своим смелым образом
28 мая 2025 В Москве на Краснопресненской набережной произошло ДТП
28 мая 2025 Северная Корея может значительно расширить свой ядерный арсенал при поддержке России
28 мая 2025 Бывшие руководители двух российских банков получили приговор в виде восьми лет колонии
28 мая 2025 В Испании произошел инцидент с нападением: мужчина с ножом атаковал учителя и ранил его в область ягодиц
28 мая 2025 Трамп высказался о возможности проведения трёхсторонней встречи с Путиным и Зеленским
28 мая 2025 Рассказаны новые подробности о подростке, оставшемся в живых в трагедии на Байкале
28 мая 2025 Разочаровавшись в мужчинах, Боня готовится вновь стать матерью
28 мая 2025 Ротавирус стал причиной массовой госпитализации туристов с теплохода «Михаил Булгаков»
28 мая 2025 США введут ограничения на выдачу виз для должностных лиц, которые нарушают свободу слова американцев за границей
28 мая 2025 Проблемы кураторов ЖКХ в Нефтеюганске ввергают мэрию в управленческий кризис
28 мая 2025 Россия передаст Украине меморандум на встрече в Стамбуле
28 мая 2025 В Кыргызстане арестовали ещё четырёх журналистов, связанных с Kloop