Архив

MasterCard наступает на фишинг-сайты

Компания MasterCard International Inc. закрыла около 1400 фишинг-сайтов и более 750 сайтов, владельцев которых подозревали в незаконной торговле информацией о кредитных картах. Указанные действия были проделаны в рамках программы по борьбе с хищениями идентификационных данных, запущенной в июне прошлого года, сообщает сайт Security Pipeline. В рамках программы было выявлено и своевременно защищено около 35 тысяч номеров карт MasterCard, владельцы которых рисковали стать жертвой похитителей идентификационных данных.

Программа MasterCard называется «Прекратите это» (Stop It) и проводится совместно с компанией NameProtect Inc., специализирующейся на защите цифровых данных и выявлении онлайновых афер. NameProtect непрерывно отслеживает появление новых доменных имен и сайтов, контролирует форумы и чаты, а также содержание спам-писем. Таким образом компания выявляет готовящиеся фишинг-атаки и другие формы онлайнового мошенничества.

По материалам своих наблюдений NameProtect предоставляет эксклюзивные своевременные отчеты MasterCard. В свою очередь, MasterCard сообщает о незаконных сайтах и других онлайн-угрозах правоохранительным органам и издает предупреждения для финансовых институтов.

С июля прошлого года до февраля текущего года средний ежемесячный рост числа фишинг-сайтов составлял около 26%. Средний срок существования фишинг-сайта был равен 5,7 суток, однако некоторые сайты существовали до 30 суток.

На прошлой неделе MasterCard сумела закрыть фишинг-сайт в течение 15 минут, рассказал представитель компании Серджио Пинон (Sergio Pinon). Как правило, мошенники после закрытия своих ресурсов спешат обратиться за поддержкой к другим провайдерам. Преступники отказываются от своих намерений после того, как их ресурсы закрывают 2-3 раза.

Быстрая реакция на действия мошенников позволила правоохранительным органам ликвидировать несколько преступных групп. В октябре прошлого года Секретная служба США арестовала 27 человек, причастных к фишинг-схемам. Расследование значительно снизило активность преступников, атаковавших финансовую инфраструктуру США, утверждают представители MasterCard.

Одной из новых форм хищения идентификационных данных стал так называемый «фарминг», предусматривающий замену доменных имен серверов (DNS). В результате такой замены ничего не подозревающий пользователь попадает на копию нужного ему сайта и оставляет мошенникам свои персональные сведения.

Компания Cyota Inc., занимающаяся разработкой и поставкой защитного программного обеспечения FraudAction для финансовых институтов, на днях добавила к своим сервисам защиту от фарминга. Система защиты выявляет потенциальные фарминг-атаки и направляет соответствующее предупреждение в коммандный центр Anti-Fraud. Центр в упреждающем порядке закрывает фарминг-ресурсы. На сегодняшний день Cyota закрыла более 7 тысяч опасных сайтов в 65 странах и сократила их жизненный цикл с 6 дней до 5 часов.

MasterCard наступает на фишинг-сайты

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике