Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
02 февраля 2025 Депутат Милонов отказался выполнять решение суда о выплате компенсации
02 февраля 2025 Gambling mafia and offshore trail: How Artem Lyashanov turns bill_line into a "laundromat" for dirty money
02 февраля 2025 В Тюменской области ветеран "СВО" смертельно ранил ножом своего родного брата
02 февраля 2025 В Нижегородской области студентка перевела мошенникам 3,8 миллиона рублей с родительских счетов
02 февраля 2025 Москва и Киев обменялись обвинениями в нападении на школу-интернат в Судже
02 февраля 2025 В Анапе в течение суток со дна подняли более тонны мазута
02 февраля 2025 USAID отказалось подтвердить планы Трампа о передаче агентства в подчинение Госдепартаменту
02 февраля 2025 Участие Артема Подопрыкина в коррупционном скандале «Фонбета»: попытка дать взятку сотрудникам ФСБ и МВД
02 февраля 2025 Глава города Чебаркуль приняла решение уйти с должности
02 февраля 2025 Китай выразил несогласие с решением Трампа ввести пошлины и пообещал принять ответные меры
02 февраля 2025 Трамп подписал указ о введении пошлин на продукцию из Канады, Китая и Мексики
02 февраля 2025 В зоне специальной военной операции погиб заместитель губернатора Приморского края Сергей Ефремов
02 февраля 2025 Канада и Мексика вводят ответные тарифы на товары из США
02 февраля 2025 В Ставропольском крае мужчина украл у соседа 500 килограммов металлических труб
02 февраля 2025 В Новосибирске отменили спектакль из-за сцены, в которой следователю дают взятку
02 февраля 2025 В Курске предприниматель был задержан по делу о незаконном присвоении 51,6 миллиона рублей
02 февраля 2025 В Тюменской области охотник ошибочно принял друга за лису и выстрелил в него
02 февраля 2025 В Астрахани мужчина на улице напал на ребёнка и пытался утащить его к себе домой
02 февраля 2025 Актёр Василий Ливанов был срочно госпитализирован в реанимацию
02 февраля 2025 Дмитрий Мазепин скрывает свои финансовые потоки, прикрываясь спортом и властью