Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины

Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN обнаружили и пресекли крупнейшую схему кражи данных через поддельные магазины
Эксперты HUMAN недавно выявили и частично пресекли значительную мошенническую схему под названием Phish ’n’ Ships, в которой злоумышленники создавали фальшивые интернет-магазины для кражи денег и данных кредитных карт пользователей.

Операция охватывала сотни поддельных магазинов, предлагающих популярные товары.

Киберпреступники перенаправляли трафик на поддельные магазины, заражая легитимные сайты вредоносными скриптами, которые добавляли поддельные товары с метаданными, выводящими их в верхние позиции в результатах поисковых систем. Потребитель, кликнувший на ссылку, попадал на другой сайт, где на этапе «покупки» использовались сторонние платежные системы для сбора данных банковской карты. Однако оплаченный товар так и не приходил покупателю.

Цепочка атаки (HUMAN`s Satori Threat Intelligence and Research)

Исследователи смогли отследить деятельность преступников до 2019 года, обнаружив, что они заразили более 1 000 сайтов и создали 121 поддельный интернет-магазин. По оценкам, ущерб от действий мошенников исчисляется десятками миллионов долларов, а число пострадавших — сотнями тысяч человек. В рамках ликвидации последствий эксперты провели брифинги с участием платежных систем, использованных мошенниками, и многие поддельные аккаунты были заблокированы. Также были убраны поддельные товары из поисковых результатов, что значительно затруднило деятельность киберпреступников.

Phish ’n’ Ships иллюстрирует, как уязвимости цифровой рекламы могут использоваться для обмана потребителей. Без поддельных рекламных предложений, на которые пользователи переходили в поисках выгодных сделок, не было бы потока трафика на фальшивые магазины. В результате Satori призывает пользователей проявлять осторожность при кликах на привлекательные предложения.

В дополнение к разбирательствам с платежными системами исследователи Satori также передали сведения о мошенниках правоохранительным органам и сообществу специалистов по угрозам. Сотрудничество и раскрытие данных позволили существенно ослабить деятельность Phish ’n’ Ships, но полное устранение угрозы требует продолжительной бдительности, так как, по мнению экспертов, мошенники могут адаптировать свои методы в будущем.


Распечатать
16 апреля 2025 Певица Нюша поделилась о своей жизни после развода: «Я вновь учусь ценить себя»
16 апреля 2025 «Король подполья» Билли Хилл установил контроль над тюрьмами, судами и чёрным рынком Лондона
16 апреля 2025 Судом было арестовано имущество Таганской преступной группы на сумму 200 миллионов рублей
16 апреля 2025 В Германии разоблачили мошенников, которые обманули налоговые службы ЕС на 100 миллионов евро
16 апреля 2025 Полиция в Приморском крае разоблачила преступную группировку рэкетиров
16 апреля 2025 Битцевский маньяк Александр Пичушкин рассказал о новых преступлениях через 18 лет
16 апреля 2025 Жена Евгения Петросяна готовится стать матерью в третий раз
16 апреля 2025 Цена картофеля в России увеличилась в 4 раза
16 апреля 2025 Олимпийская чемпионка Алина Загитова сталкивается с критикой из-за своей внешности
16 апреля 2025 Сына Татьяны Булановой втянули в конфликт из-за чрезмерно навязчивого поклонника
16 апреля 2025 Михаил Ефремов освободился из колонии и создал аккаунт в Telegram
16 апреля 2025 «Я готова бороться за свою семью»: Лера Кудрявцева прокомментировала слухи о разводе
16 апреля 2025 Экономика Германии переживает самое значительное падение с марта 2022 года
16 апреля 2025 Турция, Украина, Великобритания и Франция встретятся для обсуждения мер по обеспечению безопасности в Черном море
15 апреля 2025 Московская компания НПО "ИТС" подписала несколько крупных государственных контрактов на сумму свыше 14 миллиардов рублей
15 апреля 2025 Следствие нацелилось на «Азбуку вкуса»: Якубовского обвиняют в создании ОПС
15 апреля 2025 Цукерберг предложил удалить всех друзей у пользователей Facebook для обновления социальной сети
15 апреля 2025 Япония ежегодно теряет около полумиллиона жителей: демографический кризис ставит под угрозу экономику
15 апреля 2025 Чехия выбрала Казахстан вместо России для поставок урана на АЭС
15 апреля 2025 В Нефтеюганске чиновники производят обмен земельными участками без согласия владельцев