Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
18 апреля 2025 В Японии задержали разработчиков порнографического контента с использованием нейросетей
18 апреля 2025 Россия осуществила масштабную атаку на территорию Украины
18 апреля 2025 Анастасия Волочкова из-за долгов решила продать свою роскошную квартиру
18 апреля 2025 Дочь бывшего губернатора Белгородской области вышла из состава учредителей компании «НБ-Ритейл»
18 апреля 2025 Великобритания может столкнуться с нехваткой газа из-за прекращения закачки в хранилище Rough
18 апреля 2025 Частные укрепления и строгие правила: жизнь в привилегированном Брэдбери
18 апреля 2025 В День Европы министры иностранных дел ЕС посетят Украину
18 апреля 2025 Как земля, предназначенная для сельскохозяйственных нужд, оказалась в распоряжении застройщиков для складирования строительных материалов
18 апреля 2025 Николай Дроздов стал ниже на 10 сантиметров из-за болезни
18 апреля 2025 Тайна киллера Зайца: криминальная карьера, побег и исполнение заказного убийства от Рыльских
18 апреля 2025 Трамп уверен, что сможет предотвратить торговую войну с Европой
18 апреля 2025 Вашингтон надеется на скорейшее установление перемирия в Украине
18 апреля 2025 Соратники выдали бывшего губернатора Смирнова по делу о хищении миллиардов в оборонной сфере
18 апреля 2025 Обвиняемому в убийстве руководителя компании UnitedHealthcare в США запрошено наказание в виде смертной казни
18 апреля 2025 Литва собирается отзывать виды на жительство у россиян, которые часто посещают Россию и Беларусь
18 апреля 2025 В Санкт-Петербурге мужчина напал на несовершеннолетнюю девушку
18 апреля 2025 В Челябинской области произошёл пожар на складе с краской и лаками
18 апреля 2025 Девелоперу торгового центра "Лазурный" Владимиру Кремневу удалось избежать субсидиарной ответственности
18 апреля 2025 США откажутся от невыгодных соглашений: Трамп пообещал пересмотреть мировой порядок торговли
18 апреля 2025 Москва обратилась к США с призывом остановить «вышедших из-под контроля европейцев»