Компания F6, разработчик технологий для борьбы с киберугрозами, выявила масштабную мошенническую кампанию, участники которой уже более 9 лет создают сайты-двойники крупных российских предприятий из химической, металлургической, нефтехимической, пищевой и финансовой отраслей на английском, французском, арабском и русском языках. Исследователи F6 обнаружили 98 доменов фейковых «сайтов-клонов», которые использовались в атаках на международных клиентов для кражи средств при предоплате за несуществующие товары.
Аналитики департамента Threat Intelligence и департамента расследований высокотехнологичных преступлений компании F6 представили исследование мошеннической инфраструктуры сети «сайтов-клонов», которые более 9 лет маскируются под официальные ресурсы крупных российских промышленных предприятий, производителей удобрений, нефтехимических компаний, металлургических предприятий, логистических операторов, банков и других организаций. Содержимое большинства из фейковых ресурсов было скопировано с официальных сайтов компаний, некоторые из них имели похожие доменные имена.
По данным аналитиков департамента Threat Intelligence F6, мошенническая кампания была нацелена в первую очередь на организации из СНГ, Ближнего Востока и Средней Азии: Казахстана, Узбекистана, Азербайджана, Турции, Пакистана, ОАЭ, Таджикистана, Туркменистана, Афганистана и других стран мира.
«Будьте осторожны, потеряете деньги!»
В отличие от массового фишинга, злоумышленники точечно ориентировались на B2B-сегмент и международную торговлю, используя «холодные звонки», фишинговые почтовые рассылки и поддельные корпоративные сайты для общения с потенциальными клиентами и отправки документов с банковскими реквизитами «дочерних» компаний.