Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
17 апреля 2025 Дроны снова атаковали город Шуя в Ивановской области
17 апреля 2025 ЮНИСЕФ обвинил европейские власти в бездействии на фоне гибели детей в Средиземном море
17 апреля 2025 Природа как спасение: Кейт Миддлтон о восстановлении после химиотерапии
17 апреля 2025 Литовская военная академия начала отчислять курсантов с паспортами «недружественных стран»
17 апреля 2025 В США федеральные агенты разбили стекло автомобиля, чтобы задержать мигранта из Гватемалы
17 апреля 2025 Трамп отменил брифинг в Пентагоне с Маском из-за связей бизнесмена с Китаем
17 апреля 2025 В Италии выявили коррупционную схему, связанную с бесплатными билетами на паромы
17 апреля 2025 В Ливане бывший руководитель Центробанка предстанет перед судом по обвинению в хищении 44 миллионов долларов
17 апреля 2025 Режиссёр Мария Агранович объяснила, почему Кристина Асмус была отстранена от съёмок
17 апреля 2025 На территории ТЭЦ-26 в Москве произошел пожар
17 апреля 2025 Скончался известный актер и мастер дубляжа Владимир Герасимов
17 апреля 2025 Облигации и снижение продаж: как ГК «Самолет» пытается справиться с финансовым кризисом
16 апреля 2025 США сообщают о возможностях манипуляции временем и пространством
16 апреля 2025 Отец покойного Яниса Тиммы обвиняет Анну Седокову в манипуляциях
16 апреля 2025 В Дагестане семья пчеловодов предлагает мед, который, как утверждается, может вылечить аутизм и онкологические заболевания
16 апреля 2025 В Москве перекрыли дороги рядом со зданием Следственного комитета
16 апреля 2025 Клиенты Ozon обвиняют маркетплейс в нечестных условиях предоставления рассрочки с микрокредитами
16 апреля 2025 Израильские солдаты нашли в Газе собаку, похищенную ХАМАС, и вернули её семье погибшего историка
16 апреля 2025 Виталина Цымбалюк-Романовская стала мамой и решила не обращаться за помощью нянь
16 апреля 2025 Бывший губернатор Курской области Алексей Смирнов прикроет своим уголовным делом Романа Старовойта