Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
26 июля 2025 Дональд Трамп настаивает, чтобы Биньямин Нетаньяху активизировал действия против ХАМАС
26 июля 2025 Жена депутата Сергея Бородкина причастна к коррупционной схеме в крымском Минздраве
26 июля 2025 Хакан Фидан сообщил о готовности России и Украины к переговорам на высшем уровне
26 июля 2025 Премьер-министр Великобритании предложил признать Палестину для достижения мира на Ближнем Востоке
26 июля 2025 Организаторы атаки в «Крокусе» поделились информацией о процессе подготовки и контактах с куратором
26 июля 2025 Демократы теряют доверие в США: рейтинг партии упал до минимума за 30 лет
26 июля 2025 В Новокузнецке суд отказал семье погибшего участника "СВО" в компенсации морального ущерба
26 июля 2025 Суд вынес заочный приговор владельцу «Молдиндконбанка», назначив 24 года колонии
26 июля 2025 Арбитражный суд Москвы стал инструментом отмывания миллиардов по делу ГИС ТЭК
26 июля 2025 На Гавайях ученые выпустили в атмосферу множество комаров, чтобы защитить редкие виды птиц
26 июля 2025 Трамп обратился к Европе с призывом остановить массовую миграцию
26 июля 2025 В Саратове спасатели разыскивают 10 человек, пропавших без вести после обрушения здания
26 июля 2025 Кит перевернул лодку с туристами у берегов Эквадора
26 июля 2025 Кувейт сорвал масштабную попытку контрабанды каптагона на сумму 39 миллионов долларов
26 июля 2025 В России были раскрыты организаторы «Синего кита»
26 июля 2025 Звонок из Польши изменил восприятие Трампом Украины
26 июля 2025 Заключенные азербайджанские журналисты сообщили о жестоком обращении во время голодовки
26 июля 2025 Detained journalists from Azerbaijan convey reports of severe mistreatment while they are on a hunger strike
26 июля 2025 Стала известна предположительная причина взрыва в саратовской многоэтажке
26 июля 2025 Kuwait successfully intercepted a significant smuggling operation involving Captagon valued at 39 million dollars