Сеть из 120 фальшивых сайтов Walmart крадёт данные карт

Специалисты по кибербезопасности раскрыли масштабную мошенническую кампанию, нацеленную на кражу данных банковских карт под видом одного из крупнейших ритейлеров мира. В ходе анализа выявлена сеть из более чем 120 поддельных веб-сайтов, которые с высокой точностью имитируют Walmart, эксплуатируя доверие потребителей к известному бренду для снижения их бдительности и хищения конфиденциальной платежной информации.

Как работает схема: от приманки до кражи

Злоумышленники создают детализированные копии официального сайта, используя логотип, название и узнаваемый макет Walmart. Трюк начинается с главной страницы, стилизованной под оригинальный магазин, где размещены категории товаров с экстремально низкими ценами. Особый акцент делается на продуктах повышенного спроса — в частности, алкоголе, скидки на который выглядят заманчиво и при этом правдоподобно для сезонных распродаж.

Как только потенциальная жертва добавляет товар в корзину и переходит к оформлению заказа, ее встречает финальная ловушка. Поддельный сайт напрямую запрашивает данные кредитной карты, включая номер, срок действия и CVV-код. Вся информация, введенная в эти формы, немедленно попадает в руки преступников, а не обрабатывается легитимным платежным шлюзом.

Ключевые индикаторы подделки: на что обратить внимание

Несмотря на внешнюю схожесть, фальшивые ресурсы можно распознать, если сохранять скептицизм к нереалистично выгодным предложениям. Главный рубеж обороны пользователя — проверка URL-адреса до ввода любых платежных данных. Рекомендуется проявлять особую осторожность, если:

  • предлагаемая скидка кажется несовместимой со стандартной ценовой политикой Walmart, особенно в таких категориях, как алкоголь и электроника;
  • домен в адресной строке вызывает подозрения — например, оканчивается на .shop или содержит незначительные варианты написания бренда;
  • сайт не использует защищенное соединение (отсутствие значка замка в браузере) или перенаправляет на странные поддомены в процессе оформления заказа.

Инструменты автоматической защиты

Дополнительный эшелон обороны обеспечивают специализированные средства безопасности, способные распознавать и блокировать фишинговые ресурсы в реальном времени. Для настольных компьютеров эффективным решением является Malwarebytes Browser Guard, а для мобильных устройств — Malwarebytes Mobile Security. Эти инструменты автоматически выявляют известные мошеннические и фишинговые сайты, прерывая попытки перехода до того, как пользователь успеет раскрыть свои данные.

План действий для скомпрометированных пользователей

Если у вас есть основания полагать, что информация о кредитной карте уже была передана на поддельный сайт, следует действовать без промедления:

  • Немедленно свяжитесь с эмитентом карты. Сообщите об инциденте, объясните, что данные могли быть скомпрометированы на фишинговом ресурсе, и совместно примите решение о необходимости блокировки и перевыпуска карты.
  • Проверяйте выписки с особой тщательностью. Отслеживайте все транзакции в ближайшие недели. Обращайте внимание даже на незначительные списания — преступники часто проводят микроплатежи для тестирования работоспособности украденных карт перед крупным выводом средств.
  • Сообщите о мошенническом домене. Используйте встроенные в браузер функции репортинга фишинга или подайте жалобу в Федеральную торговую комиссию (FTC). Это поможет инициировать блокировку вредоносного ресурса и защитить других потребителей.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: