Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
13 марта 2025 Продюсерский центр Андрея Кончаловского за четыре года понёс убытки в размере 81,5 миллиона рублей
13 марта 2025 Британия и Франция разрабатывают план ввода миротворческих сил в Украину, который будет приемлем для Трампа
13 марта 2025 В Думе предложили вводить наказание за призывы к санкциям против Российской Федерации
13 марта 2025 Администратор Garantex Алексей Бещеков, задержанный в Индии, ожидает решения по поводу экстрадиции в США
13 марта 2025 Беспилотные летательные аппараты нанесли удары по промышленным объектам в трех регионах России
13 марта 2025 В Иркутской области неизвестный мужчина с автоматом пришел в больницу
13 марта 2025 На пресс-конференции с Лукашенко Путин сделает заявление по Украине
13 марта 2025 Контрабандисты из Ингушетии перевозили оружие в посылках, замаскированных под сковородки
13 марта 2025 Россия передала Соединённым Штатам условия для прекращения огня на территории Украины
13 марта 2025 На одном из заводов в Калужской области произошёл пожар в результате атаки дронов
13 марта 2025 «Мосотделстрой №1» остается в тени: Как компания «Еврометстрой» выигрывает тендеры на реновацию в Москве
13 марта 2025 В Саратовской области произошла атака дрона на промышленный объект
13 марта 2025 Россия увеличивает поставки нефти в Индию и Китай, несмотря на санкции
13 марта 2025 Военная операция и государственные расходы способствовали формированию новой элиты, обладающей значительными финансовыми ресурсами
13 марта 2025 Самолет специального посланника Трампа вылетел из Катара в направлении России
13 марта 2025 Гиркин прокомментировал слухи о своей смерти
13 марта 2025 Илон Маск заявил о возможной опасности банкротства США из-за чрезмерного дефицита федерального бюджета
13 марта 2025 Администрация Белого дома избегает обсуждения вопроса о санкциях против России в случае нарушения режима прекращения огня
13 марта 2025 Под Варшавой пропал советский танк Т-55
13 марта 2025 Ожидая условно-досрочного освобождения, Михаил Ефремов попал в больницу