Stotine hiljada kupaca prevareno na hakovanim sajtovima

Vesti, 01.11.2024, 12:30 PM

Stotine hiljada kupaca prevareno na hakovanim sajtovima

Stotine hiljada ljudi prevareno je hakovanjem legitimnih veb sajtova za kupovinu i preusmeravanjem kupaca na lažne onlajn prodavnice koje prodaju robu koja se teško nalazi, ali je lopovi nikada nisu isporučili, rekli su istraživači sajber bezbednosti iz Satori Threat Intelligence.

Prevaranti su koristili kod koji kreira lažne liste proizvoda i dodaje metapodatke koji ove lažne liste stavljaju u vrh rezultata pretrage za proizvode na pretraživačima.

Klikom na neki od tih linkova žrtve su se slale na drugi veb sajt, koji kontrolišu sajber kriminalci, gde su se prikupljali podaci žrtava o kreditnim karticama i potvrđivala “kupovina”, ali kupljeni proizvod nikada ne bi stigao na adresu žrtve.

Istraživači su rekli da su uspeli da u velikoj meri poremete operaciju obaveštavanjem pogođenih procesora plaćanja i organa za sprovođenje zakona. Šema, nazvana “Phish 'n' Ships”, datira najmanje iz 2019. godine.
Korisnici interneta se godinama upozoravaju na ovakve prevare. Ranije ove godine nemačka kompanija Security Research Labs GmbH je izvestila o sličnoj velikoj operaciji, nazvanoj BogusBazaar. Phish 'n' Ships ima neke zajedničke elemente sa tom prevarom a u oba slučaja Kina je glavno operativno središte.

Prevaranti Phish 'n' Shipsa zarazili su više od 1.000 veb sajtova, da bi kreirali i promovisali lažne liste proizvoda i napravili 121 lažnu veb prodavnicu da bi prevarili potrošače, rekli su istraživači. Šteta se procenjuje na „desetine miliona dolara u proteklih pet godina, sa stotinama hiljada žrtava“.

Istraživači kažu da uprkos trenutnim prekidima, operacija predstavlja aktivnu i stalnu pretnju, iako se čini da su prevaranti „bili primorani da traže nove metode“.

Prevareni kupci često su tražili određene artikle sa ograničenim zalihama, rekli su istraživači, navodeći rukavice za rernu koje izgledaju kao dodatak za video igrice Nintendo Power Glove iz osamdesetih godina prošlog veka. Jedna lažna veb stranica ih je nudila za oko 60 dolara.

Foto: Pavel Danilyuk | Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napad: lažni ChatGPT Atlas krade lozinke pomoću “copy-paste” trika

ClickFix napadi beleže dramatičan rast od čak 517%. Iako naizgled jednostavan “copy-paste” trik, ovaj napad je postao je ozbiljna pretn... Dalje

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Ažurirane ekstenzije za Chrome i Edge zarazile 4,3 miliona uređaja

Istraživači iz kompanije Koi Security upozoravaju na opsežnu i izuzetno dobro prikrivenu kampanju koja je zarazila uređaje 4,3 miliona korisnika v... Dalje

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Procurelo 1,3 milijarde lozinki i 2 milijarde imejl adresa - proverite da li je i vaša među njima

Ako niste skoro proveravali da li su vaše lozinke negde procurele, sada je pravi trenutak. U javnosti se pojavilo 1,3 milijarde jedinstvenih lozinki ... Dalje

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje