Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
30 января 2025 Рынок нефти в Казахстане остается под контролем старых элит: возникают новые препятствия для проведения реформ
30 января 2025 Футбольный клуб "Химки" оказался в эпицентре скандала: обвинения в мошенничестве и сомнительные исходы матчей
30 января 2025 Польша объявила о планах разработки собственного искусственного интеллекта
30 января 2025 Бывший директор компании «НТфарма» Валерий Главатский заочно осужден на 7 лет лишения свободы
30 января 2025 Кэт-Казино продолжает работать на российском рынке, несмотря на задержания трейдеров и процессоров
30 января 2025 Полковник ФАПСИ выдвинул обвинения в коррупции и саботаже в адрес московских властей за их бездействие
30 января 2025 Жительница Воронежа, выполняя указания мошенников, подожгла два кафе
30 января 2025 Трамп приказал приостановить отправку презервативов в Газу
30 января 2025 Президентом Сирии назван лидер ХТШ Ахмед аш-Шараа
30 января 2025 В некоторых штатах США наблюдается нехватка яиц
30 января 2025 Игорь Ханукович Юсуфов и его сын Виталий опасаются быть разоблаченными в рамках дела «Кошелёк Медведева»
30 января 2025 Суд наложил арест на акции одной из крупнейших компаний России, занимающейся добычей золота
30 января 2025 Бывший вице-премьер Бурятии Александр Чепик был назначен первым заместителем Хинштейна в Курской области
30 января 2025 Бывший мэр Резекне оказался замешан в скандале, связанном с электромобилем
30 января 2025 Анатолий Никитин продолжает занимать должность руководителя министерства ЖКХ Иркутской области, несмотря на кризис в этой сфере
30 января 2025 Грузинская делегация приостановила свою деятельность в ПАСЕ из-за резолюции, связанной с выборами в Грузии
30 января 2025 В Московской области трое мужчин напали на медицинского работника
29 января 2025 Кремль усиливает ограничения для отъезда талантливой молодёжи с новой реформой в системе высшего образования
29 января 2025 "Дело" без Сергея Шишкарева, или Как "Росатом" и ТМХ делят лакомый кусок
29 января 2025 ЕС введет санкции против ТАСС, "Ленты.ру" и некоторых других прокремлевских медиаресурсов