От голода до миллиона: фальшивые пиццы стали золотой жилой для хакеров

Безопасный VPN через Телеграмм – обойди все блокировки:

Международная кампания атакует популярные сети.


Исследователи BforeAI выявили масштабную фишинговую кампанию, направленную на международные сети пиццерий, что привело к значительным финансовым потерям. Расследование началось после получения информации от полиции Сингапура о фишинговой угрозе, на что было указано в статье Yahoo News Singapore. Начальный индикатор компрометации привел к обнаружению более сложной и продолжающейся атаки, охватывающей несколько стран и нацеленной на различные бренды пиццерий.

Первоначально кампания была выявлена через домен domino-plza[.]com, что привело к потере 27 000 сингапурских долларов у семи жертв через фальшивые страницы заказа, имитирующие сайт Domino’s Pizza. Злоумышленники использовали платную рекламу в поисковых системах, чтобы вывести свои фальшивые домены на верхние позиции в результатах поиска, обгоняя оригинальные сайты. Эти методы в сочетании с черными техниками SEO делали пользователей уязвимыми для фишинга.

После успешных атак в Сингапуре злоумышленники зарегистрировали домены, нацеленные на другие крупные международные сети пиццерий, такие как PizzaPizza, Little Caesars, Blaze Pizza, 241 Pizza, Panago Pizza и Boston Pizza. Эти домены очень похожи на настоящие, но содержат небольшие изменения, которые легко могут ввести пользователей в заблуждение.

Злоумышленники продолжают регистрировать новые домены, используя IP-адреса, связанные с подозрительными регистрациями доменов с необычными доменными зонами, такими как «.life» и «.top», что не характерно для легитимных брендов. Атаки начинаются с создания фальшивых сайтов, которые практически не отличаются от оригинальных. При оформлении заказа пользователи вводят одноразовый пароль (OTP), что позволяет злоумышленникам получить данные карты и использовать их для несанкционированных транзакций, что приводит к потерям средств у жертв.

Купи VPN в России за минуту через наш Телеграмм-бот:

Кампания не ограничивается одной страной и представляет собой глобальную угрозу, с особым акцентом на канадские сети пиццерий. Способность злоумышленников регистрировать и поддерживать множество доменов указывает на хорошо организованную операцию, направленную на эксплуатацию популярности и доверия к этим брендам.

  RedInfraCraft: магический котелок для взлома – новая эра в арсенале Red Team

Несмотря на то, что первые атаки привели к значительным потерям в 2023 году, кампания продолжается и в 2024 году. Наблюдается активность, направленная на канадские пиццерии, включая PizzaPizza, Little Caesars, Pizzaiolo, Panago Pizza и Boston Pizza. Перемещения серверов и изменение дат активности в пассивных DNS-записях указывают на непрерывность этой кампании. Использование спорных VPS-сервисов, таких как Stark Industries, подтверждает участие хорошо оснащенных киберпреступников.

Недавние исследования показывают, что некоторые фишинговые домены продолжают обновляться, что свидетельствует о возможных будущих атаках. Появление новых регистраций доменов, связанных с той же группой злоумышленников, подтверждает необходимость постоянного мониторинга угроз.

Атаки расширяются и на другие организации за пределами индустрии пиццы, что подчеркивает необходимость повышенного внимания и принятия мер для предотвращения дальнейших финансовых потерь.

Кодовое слово дня — безопасность.

Узнай больше — подпишись на нас!

Платный VPN сервис — это инвестиция в вашу безопасность и конфиденциальность в интернете. Он предлагает множество преимуществ, включая защиту данных, отсутствие ограничений и доступ к обширной сети серверов. Если вы активно пользуетесь интернетом и хотите обезопасить свои данные, платный VPN будет лучшим выбором для вас.

Почему стоит использовать платный VPN сервис?

  • Безопасность: Если вы цените свою конфиденциальность и безопасность в интернете, платный VPN предоставляет более высокий уровень защиты по сравнению с бесплатными альтернативами.
  • Надёжность: Платные VPN-сервисы обычно имеют лучшие показатели надёжности и скорости, что делает их более подходящими для стриминга видео, скачивания и онлайн-игр.
  • Без рекламы: Большинство платных сервисов не показывают рекламу, в отличие от бесплатных, которые могут зарабатывать на размещении рекламы.

Добавить комментарий

Вернуться наверх