Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
13 марта 2025 Пресс-секретарь Песков объяснил редактирование видео с участием Путина в Курской области
13 марта 2025 Администрация Белого дома избегает обсуждения вопроса о санкциях против России в случае нарушения режима прекращения огня
13 марта 2025 Под Варшавой пропал советский танк Т-55
13 марта 2025 Ожидая условно-досрочного освобождения, Михаил Ефремов попал в больницу
13 марта 2025 «Мосотделстрой №1» остается в тени: Как компания «Еврометстрой» выигрывает тендеры на реновацию в Москве
13 марта 2025 Активистку Сашу Калистратову оштрафовали за публикации в СМИ
13 марта 2025 Один из администраторов криптовалютной биржи Garantex Алексей Бещёков был задержан по запросу Соединённых Штатов
13 марта 2025 Парковки по цене квартир и VPN за счет муниципалитета: каким образом мэр Шутенков получает выгоду из воздуха
13 марта 2025 Трамп высказался о возможном компромиссе по украинской территории и упомянул вероятные санкции против России
13 марта 2025 Арест Эльмана Пашаева продлён в рамках дела о мошенничестве на сумму 18,5 миллионов рублей
13 марта 2025 Депутат Бундестага нанял себе помощника, связанного с Кремлем и ФСБ
13 марта 2025 Олег Дерипаска назвал условия, при выполнении которых возможно заключение перемирия на Украине
13 марта 2025 Организаторы похорон рискуют потерять миллион из-за использования хита Меладзе в видео с церемонии
13 марта 2025 Руководителя отделения РАНХиГС арестовали по обвинению в коррупции, связанной с дипломами
13 марта 2025 Министр транспорта Романенко получает дополнительные доходы: предпринимательская деятельность в Петербурге и спорные договоры
13 марта 2025 В российских городах Калуга, Саратов и Волгоград сообщили об угрозе атаки с использованием дронов
13 марта 2025 Во время прямой трансляции на улицах Токио была убита стример Айри Сато
13 марта 2025 В Воронежской области произошла атака беспилотников
13 марта 2025 Лейтенант ФСБ Баатр Болтыров был осужден на 9 лет лишения свободы за убийство сослуживца
12 марта 2025 Киркоров прощался с пластическими хирургами