Более 400 вредоносных клонов AliExpress появились перед черной пятницей

Более 400 вредоносных клонов AliExpress появились перед черной пятницей

Более 400 вредоносных клонов AliExpress появились перед черной пятницей

В предверии «черной пятницы» не дремлют и киберпреступники — специалисты международной компании Group-IB зафиксировали около 400 клонов глобальной торговой онлайн-площадки AliExpress. При этом мошенники регистрировали доменные имена, очень похожие на адрес легитимного веб-ресурса AliExpress.

В Group-IB утверждают, что за один лишь месяц на такой недобросовестный сайт могут попасть до 200 тысяч человек. В итоге ущерб каждого такого посетителя может достигать десятков тысяч рублей.

Эксперты компании считают, что такие клоны ресурсов могут создаваться с целью сбыта контрафактных товаров.

Большая часть доменных имен для этих сайтов-колонов была зарегистрирована в августе этого года. Кибермошенники пользовались услугами хостера ISPIRIA Networks Ltd, который располгается в Центральной Америке.

Помимо AliExpress, злоумышленники также пытались подделать ресурсы Lamoda, аптеки «Ригла», Swatch и еще нескольких интернет-магазинов.

Такие ресурсы могут не только послужить причиной потери денежных средств, с которыми пользователи готовы расстаться, чтобы приобрести товар со скидкой. Также вероятна фишинговая схема, в ходе которой киберпреступники, используя сайты-клоны, смогут «выманить» логины и пароль пользователей от аккаунтов в различных интернет-магазинах.

Аналитики Group-IB заявили, что ежедневно регистрируется более тысячи фишинговых атак.

МВД России задержало предполагаемого распространителя NFCGate

Сотрудники Управления по расследованию организованной преступности в сфере информационно-телекоммуникационных технологий и компьютерной информации Следственного департамента МВД России совместно с УБК МВД пресекли деятельность участника группировки, занимавшейся созданием и распространением вредоносных приложений для хищения денег.

Как сообщила официальный представитель МВД России Ирина Волк со ссылкой на следствие, группировка несколько лет похищала средства граждан. Для этого злоумышленники использовали разные версии зловреда NFCGate.

Он активно применяется в России с начала 2025 года. Ущерб от разных версий NFCGate по итогам 10 месяцев того же года оценивался более чем в 1,6 млрд рублей.

Это вредоносное приложение позволяет злоумышленникам «клонировать» карты пользователей заражённых устройств через NFC. А с середины 2025 года такие версии начали использовать и для пополнения карт самих злоумышленников.

По данным следствия, задержанный занимался разработкой и обслуживанием ПО, которое использовалось в атаках. Во время обыска у него обнаружили оборудование с вредоносными файлами, а также переписку с предполагаемыми организаторами группировки.

Следователь Следственного департамента МВД России возбудил уголовное дело по признакам преступлений, предусмотренных статьями 159 УК РФ — мошенничество — и 273 УК РФ — создание и распространение вредоносных программ. Расследование продолжается.

RSS: Новости на портале Anti-Malware.ru