Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины

Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Китайская группа SilkSpecter скрывает мошеннические сайты, выдавая их за интернет-магазины
Как SilkSpecter так эффективно скрывает мошеннические сайты?

Исследователи из EclecticIQ обнаружили масштабную фишинговую кампанию, нацеленную на покупателей со скидками в преддверии Чёрной пятницы. По их данным, за этими атаками стоит китайская группа SilkSpecter, преследующая финансовые интересы. Кампания охватывает США и Европу, предлагая заманчивые сделки с большими скидками для сбора личной информации и платёжных данных пользователей.

Атака была направлена на кражу данных банковских карт, что стало возможным благодаря использованию легитимного процессора Stripe. SilkSpecter использовали эту платформу для обработки реальных платежей, в то время как похищали данные. Сайт выглядел крайне правдоподобно, а язык автоматически адаптировался к местоположению пользователя с помощью Google Translate.

Ранее SilkSpecter уже проводила подобные атаки. Сайты создавались с использованием доменов «.top», «.shop», «.store» и «.vip», маскируясь под легитимные интернет-магазины. На каждом фишинговом сайте были встроены трекеры и пиксели отслеживания (OpenReplay, TikTok Pixel, Meta Pixel), следящие за активностью посетителей.

Чтобы придать сайтам доверительный вид, злоумышленники добавили значок «trusttollsvg», а также использовали скрытый сбор данных с помощью «/homeapi/collect» для фиксации посещений. Собранная информация отправлялась на сервера, контролируемые SilkSpecter.

Инфраструктура рассмотренных атак была построена на китайских серверах и использовала хостинг от китайских провайдеров. Аналитики отметили, что SilkSpecter активно использует домены, зарегистрированные через китайских регистраторов, таких как West263 и Cloud Yuqu LLC. Около 85% IP-адресов маршрутизировались через Cloudflare, что помогало скрыть реальное местоположение атакующих.

В качестве одной из мер защиты эксперты рекомендуют использовать виртуальные банковские карты для покупок в интернете и ограничивать лимиты на транзакции. Это может снизить риск кражи данных в случае компрометации.


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
22 апреля 2025 Кремль пытается вовлечь Трампа в "крупную сделку"
22 апреля 2025 В Москве арестовали участников схемы по хищению сбережений умерших россиян
22 апреля 2025 Трамп предложил разместить войска из Европы в Украине
22 апреля 2025 Производитель чипсов, связанный с Владом А4, понёс убытки на сумму 110 миллионов рублей
22 апреля 2025 В Косово задержаны три человека, подозреваемые в совершении военных преступлений
22 апреля 2025 Российские компании в значительном количестве начали применять нелицензионное программное обеспечение
22 апреля 2025 Россия не согласится на новые условия мирных переговоров, если они окажутся неприемлемыми
22 апреля 2025 В работе Spotify возникла неисправность
22 апреля 2025 Трамп не дал чёткого ответа на вопрос о признании Крыма частью России в контексте мирного соглашения
22 апреля 2025 После увольнения Шепелев полностью оборвал связи с коллегами с Первого канала
22 апреля 2025 Ватикан обнародовал первые фотографии папы Франциска в гробу
22 апреля 2025 Одинокий наследник: каким образом Иван Путин живет, находясь вне общественного внимания
22 апреля 2025 Стала известна причина смерти скульптора Зураба Церетели
22 апреля 2025 В Москве одновременно проводят эвакуацию из двух торговых центров
22 апреля 2025 На Камчатке мужчина упал в море с палубы прогулочного судна
22 апреля 2025 В Татарстане произошла авария с летальным исходом
22 апреля 2025 Подозреваемая в беременности Бузова с трудом поднялась на борт самолета
22 апреля 2025 В Подольске из-за непотушенного мангала сгорели несколько автомобилей
22 апреля 2025 В Татарстане чиновник покинул свою должность после выдачи сертификата на жилье семье мигрантов