Масштабная фишинговая кампания против сетей пиццерий: международные бренды под угрозой

237     0
Масштабная фишинговая кампания против сетей пиццерий: международные бренды под угрозой
Масштабная фишинговая кампания против сетей пиццерий: международные бренды под угрозой

Исследователи BforeAI выявили масштабную фишинговую кампанию, направленную на международные сети пиццерий, что привело к значительным финансовым потерям.

Расследование началось после получения информации от полиции Сингапура о фишинговой угрозе, на что было указано в статье Yahoo News Singapore. Начальный индикатор компрометации привел к обнаружению более сложной и продолжающейся атаки, охватывающей несколько стран и нацеленной на различные бренды пиццерий.

Первоначально кампания была выявлена через домен domino-plza[.]com, что привело к потере 27 000 сингапурских долларов у семи жертв через фальшивые страницы заказа, имитирующие сайт Domino’s Pizza. Злоумышленники использовали платную рекламу в поисковых системах, чтобы вывести свои фальшивые домены на верхние позиции в результатах поиска, обгоняя оригинальные сайты. Эти методы в сочетании с черными техниками SEO делали пользователей уязвимыми для фишинга.

После успешных атак в Сингапуре злоумышленники зарегистрировали домены, нацеленные на другие крупные международные сети пиццерий, такие как PizzaPizza, Little Caesars, Blaze Pizza, 241 Pizza, Panago Pizza и Boston Pizza. Эти домены очень похожи на настоящие, но содержат небольшие изменения, которые легко могут ввести пользователей в заблуждение.

Злоумышленники продолжают регистрировать новые домены, используя IP-адреса, связанные с подозрительными регистрациями доменов с необычными доменными зонами, такими как «.life» и «.top», что не характерно для легитимных брендов. Атаки начинаются с создания фальшивых сайтов, которые практически не отличаются от оригинальных. При оформлении заказа пользователи вводят одноразовый пароль (OTP), что позволяет злоумышленникам получить данные карты и использовать их для несанкционированных транзакций, что приводит к потерям средств у жертв.

Кампания не ограничивается одной страной и представляет собой глобальную угрозу, с особым акцентом на канадские сети пиццерий. Способность злоумышленников регистрировать и поддерживать множество доменов указывает на хорошо организованную операцию, направленную на эксплуатацию популярности и доверия к этим брендам.

Несмотря на то, что первые атаки привели к значительным потерям в 2023 году, кампания продолжается и в 2024 году. Наблюдается активность, направленная на канадские пиццерии, включая PizzaPizza, Little Caesars, Pizzaiolo, Panago Pizza и Boston Pizza. Перемещения серверов и изменение дат активности в пассивных DNS-записях указывают на непрерывность этой кампании. Использование спорных VPS-сервисов, таких как Stark Industries, подтверждает участие хорошо оснащенных киберпреступников.

Недавние исследования показывают, что некоторые фишинговые домены продолжают обновляться, что свидетельствует о возможных будущих атаках. Появление новых регистраций доменов, связанных с той же группой злоумышленников, подтверждает необходимость постоянного мониторинга угроз.

Атаки расширяются и на другие организации за пределами индустрии пиццы, что подчеркивает необходимость повышенного внимания и принятия мер для предотвращения дальнейших финансовых потерь.

Страница для печати

Регион: Сингапур,

Читайте по теме:

Паркинг преткновения в США: как общая стоянка привела к кибервойне клиник
Lehigh Valley Health Network выплатит $65 миллионов за утечку данных пациентов
Сеть из 19 иранских сайтов разоблачена: как Иран использует цифровые платформы для влияния на международную аудиторию
Северокорейские хакеры под микроскопом: новый отчет раскрывает деятельность групп Lazarus и их вредоносные программ
Хакеры из EvilWeb атаковали Lockheed Martin: утерян доступ к панели авторизации и данные сотрудников
Кибератаки на системы водоснабжения США: Иран и Китай становятся главными угрозами для критической инфраструктуры
Новый этап контроля: РКН потратит почти 60 млрд на борьбу с VPN и интернет-угрозами
Кибератаки на российские предприятия: новые угрозы от бэкдора Loki, использующего фреймворк Mythic
Блокировка SMS-шлюза Россией могла стать причиной проблем с регистрацией новых Google-аккаунтов
Иран заплатил миллионы хакерам за сохранение тайны

Комментарии:

comments powered by Disqus