Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

8000 IP-адресов и миллионы жертв: Smishing Triad орудует в 121 стране

14/04/25

hack71-1

Кибергруппа Smishing Triad, действующая из Китая, развернула широкомасштабную кампанию, охватившую пользователей более чем в 121 стране. В основе операций — кража банковских данных с помощью фишинга через SMS, однако деятельность преступников не ограничивается только финансовым сектором. Под удар также попали логистические, розничные и почтовые службы, пишет Securitylab.

По данным анализа инфраструктуры, проведённого исследователями из Silent Push, только за 20 дней зафиксировано более миллиона визитов на страницы, использовавшиеся группировкой. Это указывает на объёмы, существенно превышающие ранее озвученные 100 тысяч фишинговых SMS в сутки.

Новой вехой в эволюции Smishing Triad стало появление набора инструментов «Lighthouse». Он не только облегчает запуск фишинговых страниц в один клик, но и поддерживает синхронизацию в реальном времени, обеспечивая мгновенное похищение данных. Комплекс позволяет перехватывать OTP, PIN-коды и проходить 3DS-проверку, что делает его особенно опасным.

Целями становятся десятки банковских организаций, преимущественно в Австралии и странах Азиатско-Тихоокеанского региона. Среди них — Commonwealth Bank, National Australia Bank, а также глобальные платформы вроде PayPal, Mastercard и HSBC. Это свидетельствует о смещении фокуса с массовых атак на более «прибыльные» мишени.

Инфраструктура группировки впечатляет масштабами: задействовано свыше 8 800 уникальных IP-адресов и более 200 автономных систем. Большая часть фишинговых сайтов размещается на хостингах китайских технологических гигантов Tencent и Alibaba, что подчёркивает тесную связь с китайским интернет-пространством.

Среди применяемых методов — не только массовые SMS-рассылки, но и отправка сообщений через скомпрометированные аккаунты Apple iCloud и локальные телефонные номера. Это усложняет отслеживание, а также снижает подозрения у жертв.

С марта 2025 года Smishing Triad активизировалась и ввела в оборот новый фишинговый комплект, который якобы поддерживается «300+ операторами по всему миру». Это говорит о масштабной координации и наличии глобальной сети, обслуживающей преступные схемы.

Silent Push продолжает мониторинг и сотрудничает с международными организациями для противодействия атакующим. Однако высокая частота ротации доменов — десятки тысяч новых за неделю — делает работу по блокировке затруднительной.

Темы:КитайПреступленияSilent PushSMS-фишинг
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Обзор китайского рынка NGFW
    Азиатско-Тихоокеанский регион, где доминирует Китай, стал вторым по величине рынком NGFW в мире и уже в 2023 г. генерировал свыше 30% мирового спроса. При этом глобальный рынок по-прежнему возглавляют западные вендоры, тогда как из китайских компаний в топ-5 присутствует только Huawei с долей около 3,5%. Совокупная доля китайских производителей на мировом рынке остается скромной и оценивается в 5–10%.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...