Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
19 апреля 2025 В Башкортостане мужчина в состоянии алкогольного опьянения поссорился с сожительницей и причинил черепно-мозговую травму ее годовалой дочери
19 апреля 2025 В Армении ответили на обвинения в нападении на позиции азербайджанских войск
19 апреля 2025 В Кемерово самолет выкатился за пределы взлетно-посадочной полосы
19 апреля 2025 Бывший игрок сборной Хорватии скончался в результате дорожно-транспортного происшествия
19 апреля 2025 Российская компания в табачной отрасли увеличила свою задолженность до 1 миллиарда рублей
19 апреля 2025 Кадырову-младшему присвоено звание почётного жителя Грозного
19 апреля 2025 В Саратове невеста, находясь в состоянии алкогольного опьянения, нанесла жениху ножевые ранения перед свадьбой
19 апреля 2025 Комик Михаил Галустян завершил свою деятельность в газетном бизнесе
19 апреля 2025 Из-за ограничений Unicode ваш текст был искажен. Однако, я могу помочь вам переписать текст, как только вы предоставите его в читаемом виде. Пожалуйста, попробуйте скопировать и вставить текст еще раз
19 апреля 2025 В Уфе маршрутное такси с пассажирами столкнулось с несколькими легковыми автомобилями
19 апреля 2025 В Бразилии 13-летняя школьница забеременела после участия в искаженной версии игры "русская рулетка"
19 апреля 2025 В Казахстане произошло дорожно-транспортное происшествие с участием автобуса, в котором находились юные футболисты
19 апреля 2025 В Сочи водитель такси украл у пассажира 80 тысяч рублей
19 апреля 2025 США отказались связывать сделку по ресурсам с мирными переговорами
19 апреля 2025 Хакеры осуществили атаку на российский сайт, связанный с оформлением электронных виз
19 апреля 2025 В Липецке подросток погиб, сорвавшись с утёса
19 апреля 2025 Полмиллиона за вердикт: судья Хозсуда Киева Роман Бойко взялся за зачистку информации об огромной взятке от подсанкционного олигарха-беглеца Игоря Наумца
19 апреля 2025 Культурист совершил убийство отчима и отправил мать в кому в Комсомольске-на-Амуре
19 апреля 2025 В Челябинске водитель, почувствовав недомогание, столкнулся с припаркованными автомобилями
19 апреля 2025 В Иркутске арестовали мужчину, который выстрелил в своего сына из пневматического оружия, ранив его