ФБР создало фейковый сайт FedEx, чтобы поймать кибермошенников

ФБР создало фейковый сайт FedEx, чтобы поймать кибермошенников

ФБР создало фейковый сайт FedEx, чтобы поймать кибермошенников

В попытке установить личности киберпреступников ФБР создало фейковый сайт, якобы принадлежащий компании FedEx. Помимо этого, агенты спецслужбы создали документы-приманки Word, которые должны были раскрыть IP-адреса злоумышленников.

На такой шаг ФБР пошла в надежде раскрыть киберпреступную группу, которая занималась финансовым мошенничеством. В частности, злоумышленники убеждали компании перечислять им большие суммы денежных средств, предварительно войдя в доверие.

В одном из сценариев операции ФБР был создан сайт-клон знаменитой компании, занимающейся перевозками, — FedEx. Для другого вектора агенты создали документы Word, цель которых была установить IP-адреса мошенников.

В ходе своих злонамеренных операций злоумышленники выдавали себя за лицо или компанию, которой можно доверять. Подделывался адрес электронной почты, которому старались придать официальный вид.

Далее в переписке по электронной почте, представляясь генеральным директором, мошенники просили перевести средства «для нового поставщика». В итоге финансовый отдел выписывал чек, который в одном из эпизодов превысил $82 000.

Что касается фейкового сайта FedEx, ФБР проделала впечатляющую работу — агенты даже имитировали страницу «Отказано в доступе. Этот сайт не разрешает соединение через прокси». Однако неизвестно, согласовали ли в ФБР этот шаг с представителями FedEx.

Как передает MotherBoard, несмотря на усилия, попытка с FedEx провалилась — судя по всему, киберпреступники проверили ссылку с 6 различных IP-адресов, включая прокси.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

3 года тюрьмы: в США пересмотрели приговор админу BreachForums

Министерство юстиции США объявило о пересмотре приговора Конору Брайану Фицпатрику, 22-летнему жителю Пикскилла (штат Нью-Йорк). Он получил три года тюрьмы за создание и администрирование BreachForums — одного из крупнейших англоязычных хакерских форумов.

Кроме того, его признали виновным в хранении материалов с несовершеннолетними — преступления, которое прокуроры назвали наносящим «неисчислимый» ущерб.

BreachForums появился в марте 2022 года, сразу после закрытия RaidForums. На нём торговали украденными базами данных и конфиденциальной информацией.

По данным Минюста, там размещалось свыше 888 баз с более чем 14 миллиардами записей: от банковских счетов и номеров соцстрахования до логинов и паролей.

Среди самых заметных утечек — данные 200 млн пользователей американской соцсети и информация о 87,7 тыс. участников InfraGard, партнёрской программы ФБР в сфере кибербезопасности.

Изначально Фицпатрик получил минимальное наказание — всего 17 дней заключения. Но в январе 2025 года Апелляционный суд четвёртого округа отменил этот приговор и потребовал нового разбирательства.

В рамках сделки со следствием Фицпатрик согласился передать государству:

  • более 100 доменных имён, связанных с работой BreachForums,
  • свыше десятка электронных устройств,
  • криптовалюту, полученную от сделок на форуме.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru