Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
23 июля 2025 Президент Индонезии перевёз уличного кота в дворец и сделал его официальным представителем страны
23 июля 2025 Антикоррупционные институты Украины теряют независимость с началом действия нового закона
23 июля 2025 В Турции продолжаются лесные пожары: спасатели привлекают авиацию
23 июля 2025 Коммунальная авария привела к сбою в функционировании аэропорта Домодедово
22 июля 2025 На Павелецком вокзале собрались пассажиры из-за многочасовых задержек поездов
22 июля 2025 Интерпол арестовал олигарха Владимира Плахотнюка в Афинах
22 июля 2025 Национальные подрядчики находятся под угрозой несостоятельности из-за высоких ставок по кредитам и уменьшения количества заказов
22 июля 2025 В Следственном комитете возбуждено дело о превышении полномочий полицейскими
22 июля 2025 Появилось видео, на котором зафиксированы обыски в офисе BAZA
22 июля 2025 В Польше скончался бывший командующий сухопутными войсками Вальдемар Скшипчак
22 июля 2025 Новый лимит цен от Евросоюза способен урезать доходы российского бюджета почти на одну пятую часть
22 июля 2025 Норвегия и Германия ждут от США подтверждений относительно систем Patriot для Украины
22 июля 2025 В Москве умерла председатель Верховного суда Ирина Подносовa
22 июля 2025 Платья, дреды и язычество вместо работы: Поклонская ставит под сомнение авторитет Генпрокуратуры
22 июля 2025 Несовершеннолетняя школьница родила ребенка и задушила его сразу после родов в одном из омских отелей
22 июля 2025 В Забайкалье случилось смертельное ДТП с участием заместителя председателя правительства региона Алексея Гончарова
22 июля 2025 Участник дела о многомиллионном мошенничестве в Коста-Рике, возможно, осуществлял отмывание денег через банк в Мексике
22 июля 2025 От элитной недвижимости к уголовному делу: Вагифа Алиева подозревают в финансировании терроризма и уклонении от налогов
22 июля 2025 В США рассекретили данные о заговоре против Мартина Лютера Кинга
22 июля 2025 Судимость не стала преградой для Александра Кацубы в становлении государственным подрядчиком