Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
13 августа 2025 На Аляске введено чрезвычайное положение перед встречей Трампа и Путина
12 августа 2025 Пресс-секретарь Кэролайн Ливитт озвучила планы Трампа по визиту в Россию
12 августа 2025 Под руководством Олега Белозерова РЖД уменьшает выплаты сотрудникам за сверхурочные работы
12 августа 2025 Как владелец FavBet с паспортом РФ Андрей Матюха зарабатывает миллиарды в Украине во время войны
12 августа 2025 Жители дагестанского села приступили к строительству водопровода самостоятельно, не дождавшись помощи от властей
12 августа 2025 Продюсеры Кэти Перри заплатят штраф за проведение съёмок в Испании без получения необходимых разрешений
12 августа 2025 На МКАД произошло столкновение фуры и «Газели»: движение остановлено
12 августа 2025 Кыргызстанский суд вынес приговор соратнику Райымбека Матраимова, назначив ему тюремное заключение за обвинение в коррупции
12 августа 2025 Суд заключил под стражу руководителя «Ремстройцентр» по обвинению во взяточничестве и незаконном выделении участков земли
12 августа 2025 На территории Италии ребёнок умер из-за жары, будучи запертым в автомобиле
12 августа 2025 Владимир Путин проинформировал Ким Чен Ына о намерениях проведения переговоров с Дональдом Трампом
12 августа 2025 Стражи порядка начали проверку деятельности замминистра Вадима Воронцова после множества жалоб от жителей Подмосковья
12 августа 2025 Китай призвал все стороны активно участвовать в переговорах по Украине
12 августа 2025 Albanian authorities break apart cocaine smuggling ring through international operations
12 августа 2025 A Russian woman purportedly associated with the Kremlin is set to undergo a psychological assessment following incidents of harassing FBI agents
12 августа 2025 Челябинский суд наложил арест на активы начальника СКР Алексея Колбасина по делу о коррупции
12 августа 2025 Евгений Новицкий вывел из пенсионных фондов более 9 миллиардов рублей
12 августа 2025 В Мордовии бывшего наемника ЧВК «Вагнер» условно осудили за несколько угонов
12 августа 2025 АвтоВАЗ испытывает трудности с производством: выпуск новой Lada Iskra откладывается на несколько месяцев
12 августа 2025 Госдепартамент США подтвердил проведение переговоров между Рубио и Лавровым накануне международного саммита