Stotine hiljada kupaca prevareno na hakovanim sajtovima

Vesti, 01.11.2024, 12:30 PM

Stotine hiljada kupaca prevareno na hakovanim sajtovima

Stotine hiljada ljudi prevareno je hakovanjem legitimnih veb sajtova za kupovinu i preusmeravanjem kupaca na lažne onlajn prodavnice koje prodaju robu koja se teško nalazi, ali je lopovi nikada nisu isporučili, rekli su istraživači sajber bezbednosti iz Satori Threat Intelligence.

Prevaranti su koristili kod koji kreira lažne liste proizvoda i dodaje metapodatke koji ove lažne liste stavljaju u vrh rezultata pretrage za proizvode na pretraživačima.

Klikom na neki od tih linkova žrtve su se slale na drugi veb sajt, koji kontrolišu sajber kriminalci, gde su se prikupljali podaci žrtava o kreditnim karticama i potvrđivala “kupovina”, ali kupljeni proizvod nikada ne bi stigao na adresu žrtve.

Istraživači su rekli da su uspeli da u velikoj meri poremete operaciju obaveštavanjem pogođenih procesora plaćanja i organa za sprovođenje zakona. Šema, nazvana “Phish 'n' Ships”, datira najmanje iz 2019. godine.
Korisnici interneta se godinama upozoravaju na ovakve prevare. Ranije ove godine nemačka kompanija Security Research Labs GmbH je izvestila o sličnoj velikoj operaciji, nazvanoj BogusBazaar. Phish 'n' Ships ima neke zajedničke elemente sa tom prevarom a u oba slučaja Kina je glavno operativno središte.

Prevaranti Phish 'n' Shipsa zarazili su više od 1.000 veb sajtova, da bi kreirali i promovisali lažne liste proizvoda i napravili 121 lažnu veb prodavnicu da bi prevarili potrošače, rekli su istraživači. Šteta se procenjuje na „desetine miliona dolara u proteklih pet godina, sa stotinama hiljada žrtava“.

Istraživači kažu da uprkos trenutnim prekidima, operacija predstavlja aktivnu i stalnu pretnju, iako se čini da su prevaranti „bili primorani da traže nove metode“.

Prevareni kupci često su tražili određene artikle sa ograničenim zalihama, rekli su istraživači, navodeći rukavice za rernu koje izgledaju kao dodatak za video igrice Nintendo Power Glove iz osamdesetih godina prošlog veka. Jedna lažna veb stranica ih je nudila za oko 60 dolara.

Foto: Pavel Danilyuk | Pexels


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Popularni YouTube kanali za gejmere širili malver preko linkova ispod videa

Hakeri su koristili popularne YouTube kanale sa savetima za gejmere kako bi korisnike naveli da preuzmu malver. Istraživači kompanije Palo Alto Netw... Dalje