Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
03 февраля 2025 Посол Испании в Бельгии был снят с должности после того, как задремал во время выступления министра
03 февраля 2025 В московском жилом комплексе "Алые паруса" произошел взрыв: человек погиб
03 февраля 2025 Франция борется с наркокартелями, иммиграцией и насилием, - сообщил министр внутренних дел Бруно Ретельо
03 февраля 2025 США обеспокоены влиянием Китая на Панамский канал
03 февраля 2025 Установлена причина взрыва в жилом комплексе «Алые паруса» в Москве
03 февраля 2025 Туристы на Маврикии охвачены паникой из-за приближения циклона
03 февраля 2025 Беспилотные летательные аппараты атаковали Волгоград: в городе произошло более 50 взрывов
03 февраля 2025 Коррупция и скрытые связи с Кипром: каким образом Владимир Кисляк осуществляет контроль над Кубанью
03 февраля 2025 В Пенсильвании отметили День сурка, в ходе которого был предсказан продолжительный зимний период
03 февраля 2025 Трамп убеждён в том, что переговоры между Украиной и Россией увенчаются успехом
03 февраля 2025 Активист Карась сообщил об увеличении количества взрывов около военных комиссариатов
03 февраля 2025 В Свердловской области проводится расследование нарушений, связанных с учётом медицинских услуг
03 февраля 2025 Состояние российских олигархов увеличилось более чем на 14 миллиардов с начала года
03 февраля 2025 В Турции произошло смертельное ДТП: грузовик с пассажирами сорвался с моста
03 февраля 2025 На Камчатке в результате конфликта бизнесмен застрелил своего друга и коллегу
03 февраля 2025 Скончалась актриса, сыгравшая в сериале "Игра в кальмара 2" и фильме "Поезд в Пусан"
03 февраля 2025 В Москве в результате взрыва мог погибнуть криминальный авторитет Армен Саркисян
03 февраля 2025 Дональд Трамп объявил о приостановке финансирования Южной Африки
03 февраля 2025 Илья Гаврилов был приговорён к тюремному заключению за ограбление банка
03 февраля 2025 Актёр Станислав Колокольников, известный по сериалу «Возвращение Мухтара», ушёл из жизни на 64-м году