Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
30 января 2025 Рынок нефти в Казахстане остается под контролем старых элит: возникают новые препятствия для проведения реформ
30 января 2025 Футбольный клуб "Химки" оказался в эпицентре скандала: обвинения в мошенничестве и сомнительные исходы матчей
30 января 2025 Польша объявила о планах разработки собственного искусственного интеллекта
30 января 2025 Бывший директор компании «НТфарма» Валерий Главатский заочно осужден на 7 лет лишения свободы
30 января 2025 Кэт-Казино продолжает работать на российском рынке, несмотря на задержания трейдеров и процессоров
30 января 2025 Полковник ФАПСИ выдвинул обвинения в коррупции и саботаже в адрес московских властей за их бездействие
30 января 2025 Жительница Воронежа, выполняя указания мошенников, подожгла два кафе
30 января 2025 Трамп приказал приостановить отправку презервативов в Газу
30 января 2025 Президентом Сирии назван лидер ХТШ Ахмед аш-Шараа
30 января 2025 В некоторых штатах США наблюдается нехватка яиц
30 января 2025 Игорь Ханукович Юсуфов и его сын Виталий опасаются быть разоблаченными в рамках дела «Кошелёк Медведева»
30 января 2025 Суд наложил арест на акции одной из крупнейших компаний России, занимающейся добычей золота
30 января 2025 Бывший вице-премьер Бурятии Александр Чепик был назначен первым заместителем Хинштейна в Курской области
30 января 2025 Бывший мэр Резекне оказался замешан в скандале, связанном с электромобилем
30 января 2025 Анатолий Никитин продолжает занимать должность руководителя министерства ЖКХ Иркутской области, несмотря на кризис в этой сфере
30 января 2025 Грузинская делегация приостановила свою деятельность в ПАСЕ из-за резолюции, связанной с выборами в Грузии
30 января 2025 В Московской области трое мужчин напали на медицинского работника
29 января 2025 Кремль усиливает ограничения для отъезда талантливой молодёжи с новой реформой в системе высшего образования
29 января 2025 "Дело" без Сергея Шишкарева, или Как "Росатом" и ТМХ делят лакомый кусок
29 января 2025 ЕС введет санкции против ТАСС, "Ленты.ру" и некоторых других прокремлевских медиаресурсов