BogusBazaar похитила данные 850 000 карт под видом фейковых магазинов
![BogusBazaar похитила данные 850 000 карт под видом фейковых магазинов](/media/upload/news/2024/05/10/35755.jpg?00000000000000)
О новой кампании сообщила SRLabs в своем отчете.
Фейковые магазины, используя просроченные домены с хорошей репутацией в Google, привлекали жертв под видом выгодных предложений на обувь и одежду, но в итоге похищали данные платежных карт.
Более 850 000 покупателей, в основном из Западной Европы, Австралии и США, уже пострадали от этой схемы, а в Китае, где предположительно находится основная база мошенников, жертв практически нет. Сеть включает в себя более 75 000 доменов, из которых около 22 500 были активны по состоянию на апрель 2024 года.
SRLabs отмечает, что, хотя каждый случай мошенничества имел относительно небольшой «объем», организованность и распространенность операции позволили злоумышленникам оставаться вне поля зрения правоохранительных органов.
Мошенники использовали два основных метода преступления: сбор данных кредитных карт на поддельных страницах оплаты и продажа несуществующего или контрафактного товара через фейковые платежные системы, имитирующие PayPal и Stripe. Клиенты, сделавшие покупку через поддельный сервис, не получали ничего или, в лучшем случае, контрафактные товары. Мошенники также использовали поддельные платежные страницы, которые можно было быстро заменять на новые при обнаружении мошенничества.
Товары в фейковых интернет-магазинах
Организационная структура BogusBazaar напоминает модель «инфраструктура как услуга» (Infrastructure-as-a-Service, IaaS), где главная команда отвечает за управление инфраструктурой, а децентрализованная сеть партнеров управляет мошенническими магазинами.
Процесс создания новых сайтов максимально автоматизирован. Большинство серверов BogusBazaar располагаются в США и используют защиту Cloudflare. Один сервер может обслуживать до 500 интернет-магазинов, работающих на WordPress с плагином WooCommerce.
Аналитики из SRLabs поделились своими выводами с правоохранительными органами и соответствующими интернет-провайдерами. Некоторые из поддельных магазинов уже отключены, но оценивается, что десятки тысяч сайтов все еще функционируют.
Читайте также:
![Жертва цензуры: как диктатора Антониу Салазара сгубило его любимое детище](/media/imgs/2024-01-08/10281.jpg)
![Падающая в финансовую пропасть «Сегежа-групп» в отчаянии цепляется за сибирские регионы](/media/imgs/2024-01-17/95285.jpg)
![Скрытое казино: Как под видом законного заведения процветал онлайн-гемблинг в Казахстане](/media/imgs/2024-01-22/27016.jpg)
![Персидская сказка](/media/upload/news/2024/02/26/29832.jpg)
![Шведский флаг подняли в штаб-квартире НАТО](/media/upload/news/2024/03/11/30931.jpg)
![Фирма друзей Путина обосновалась в Европе и зарабатывает на экспорте](/media/upload/news/2024/03/26/32113.jpg)
![Европейские спецслужбы беспокоятся из-за угрозы терактов](/media/upload/news/2024/03/30/32559.jpg)
![Одиозный махинатор Андрей Березин и его краховый «Евроинвест»](/media/upload/news/2024/05/08/35686.jpg?00000000000000)
![Аэропорт Порту-Алегри в Бразилии ушел под воду вместе с самолётами](/media/imgs/2024-05-08/19574.jpg)
![«Ozon банк» становится основным центром для незаконных операций и мошенничества](/media/imgs/2024-05-15/20092.jpg)
Распечатать