Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
15 апреля 2025 Евросоюз и США не смогли достичь договоренности по пошлинам на встрече в Вашингтоне
15 апреля 2025 Цукерберг предложил удалить всех друзей у пользователей Facebook для обновления социальной сети
15 апреля 2025 Япония ежегодно теряет около полумиллиона жителей: демографический кризис ставит под угрозу экономику
15 апреля 2025 Чехия выбрала Казахстан вместо России для поставок урана на АЭС
15 апреля 2025 В Нефтеюганске чиновники производят обмен земельными участками без согласия владельцев
15 апреля 2025 Московская компания НПО "ИТС" подписала несколько крупных государственных контрактов на сумму свыше 14 миллиардов рублей
15 апреля 2025 «Радио Свобода» прекратило трансляции на русском языке в диапазоне средних волн
15 апреля 2025 Сотрудникам Министерства юстиции США запретили распространять информацию в социальных сетях
15 апреля 2025 Утечка на 4chan: хакеры опубликовали данные модераторов и исходный код форума
15 апреля 2025 Чиновник из Белгородской области стал «героем СВО» спустя 32 дня службы
15 апреля 2025 Семья Дональда Трампа вкладывает средства в консервативный медиахолдинг Salem Media
15 апреля 2025 Вейпы и сигареты чуть не стали причиной потери жизни подростками из Кировской области
15 апреля 2025 Трамп отклонил предложение Зеленского посетить Украину
15 апреля 2025 Убийца в костюме химзащиты: в Туапсе убит криминальный авторитет Арсен по прозвищу "Красноярский"
15 апреля 2025 Проблемы с зарплатами и нехватка кадров: Минздрав скрывает трудности скорой помощи в регионах
15 апреля 2025 Российские самолёты сбросили восемь авиабомб на Белгородскую область за несколько дней
15 апреля 2025 США объявили о завершении миссии в Сирии, несмотря на протесты со стороны Израиля
15 апреля 2025 Турция готовится к досрочным выборам: план оппозиции по противодействию Эрдогану
15 апреля 2025 Возвращение Татьяны Макаревич: как её «успехи» обернулись катастрофой для жителей Маркова
15 апреля 2025 Алена Водонаева не смогла заснуть из-за ночного концерта сына