Архив

MasterCard наступает на фишинг-сайты

Компания MasterCard International Inc. закрыла около 1400 фишинг-сайтов и более 750 сайтов, владельцев которых подозревали в незаконной торговле информацией о кредитных картах. Указанные действия были проделаны в рамках программы по борьбе с хищениями идентификационных данных, запущенной в июне прошлого года, сообщает сайт Security Pipeline. В рамках программы было выявлено и своевременно защищено около 35 тысяч номеров карт MasterCard, владельцы которых рисковали стать жертвой похитителей идентификационных данных.

Программа MasterCard называется «Прекратите это» (Stop It) и проводится совместно с компанией NameProtect Inc., специализирующейся на защите цифровых данных и выявлении онлайновых афер. NameProtect непрерывно отслеживает появление новых доменных имен и сайтов, контролирует форумы и чаты, а также содержание спам-писем. Таким образом компания выявляет готовящиеся фишинг-атаки и другие формы онлайнового мошенничества.

По материалам своих наблюдений NameProtect предоставляет эксклюзивные своевременные отчеты MasterCard. В свою очередь, MasterCard сообщает о незаконных сайтах и других онлайн-угрозах правоохранительным органам и издает предупреждения для финансовых институтов.

С июля прошлого года до февраля текущего года средний ежемесячный рост числа фишинг-сайтов составлял около 26%. Средний срок существования фишинг-сайта был равен 5,7 суток, однако некоторые сайты существовали до 30 суток.

На прошлой неделе MasterCard сумела закрыть фишинг-сайт в течение 15 минут, рассказал представитель компании Серджио Пинон (Sergio Pinon). Как правило, мошенники после закрытия своих ресурсов спешат обратиться за поддержкой к другим провайдерам. Преступники отказываются от своих намерений после того, как их ресурсы закрывают 2-3 раза.

Быстрая реакция на действия мошенников позволила правоохранительным органам ликвидировать несколько преступных групп. В октябре прошлого года Секретная служба США арестовала 27 человек, причастных к фишинг-схемам. Расследование значительно снизило активность преступников, атаковавших финансовую инфраструктуру США, утверждают представители MasterCard.

Одной из новых форм хищения идентификационных данных стал так называемый «фарминг», предусматривающий замену доменных имен серверов (DNS). В результате такой замены ничего не подозревающий пользователь попадает на копию нужного ему сайта и оставляет мошенникам свои персональные сведения.

Компания Cyota Inc., занимающаяся разработкой и поставкой защитного программного обеспечения FraudAction для финансовых институтов, на днях добавила к своим сервисам защиту от фарминга. Система защиты выявляет потенциальные фарминг-атаки и направляет соответствующее предупреждение в коммандный центр Anti-Fraud. Центр в упреждающем порядке закрывает фарминг-ресурсы. На сегодняшний день Cyota закрыла более 7 тысяч опасных сайтов в 65 странах и сократила их жизненный цикл с 6 дней до 5 часов.

MasterCard наступает на фишинг-сайты

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах.

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике