Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Платформа для фишинга Sniper DZ вместо платы берёт данные своих клинетов

30/09/24

hack164-Sep-30-2024-11-46-19-6094-AM

Фишинговая платформа Sniper Dz ответственна за создание более 140 000 фишинговых сайтов в текущем году. Компания Palo Alto Networks сообщает , что эта платформа получила популярность среди киберпреступников, предлагая бесплатные фишинговые шаблоны своим пользователям. Однако, используя эту услугу, фишеры сами оказываются в уязвимом положении: администраторы Sniper Dz получают копии всех украденных данных, пишет Securitylab.
Sniper Dz работает как платформа фишинга как услуга (PhaaS), предоставляя удобный интерфейс для создания фишинговых страниц. Для доступа к панели администратора необходимо зарегистрироваться, после чего пользователи могут выбирать шаблоны страниц, имитирующих сайты популярных брендов. Услуга предоставляет два варианта использования: фишеры могут либо размещать страницы на серверах Sniper Dz, либо скачивать шаблоны для хостинга на собственных ресурсах.

Удивительно, но Sniper Dz предлагает свои услуги бесплатно. Это может объясняться тем, что платформа извлекает украденные данные через встроенные механизмы отслеживания, что позволяет администраторам платформы собирать учетные данные жертв, в том числе тех, кто использует собственные серверы для хостинга фишинговых страниц.

Для маскировки своих операций Sniper Dz скрывает фишинговые страницы за публичными прокси-серверами. Это усложняет обнаружение мошеннических сайтов, поскольку они кажутся легитимными ресурсами. Также злоумышленники активно используют законные платформы SaaS для размещения фишинговых страниц, что помогает обходить системы безопасности благодаря хорошей репутации таких доменов.

Большинство фишинговых страниц, связанных с Sniper Dz, ориентированы на пользователей социальных сетей и популярных онлайн-сервисов в США. При этом, как отмечает исследование, инфраструктура платформы регулярно обновляется, а количество фишинговых сайтов резко возросло в середине 2024 года.

Важно отметить, что платформа не только собирает украденные данные, но и перенаправляет жертв на другие вредоносные ресурсы, где им могут предлагается вредоносные расширения для браузеров.

Темы:фишингданные пользователейPalo Alto Networksкибератаки-как-услуга
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • 5 атак нового поколения, актуальных в 2023 году
    Александра Соколова, редактор Cloud Networks
    Технологии развиваются беспрецедентными темпами, и, как следствие, растет арсенал инструментов, доступных киберпреступникам для проведения сложных атак.
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework
  • Примеры фишинга через электронную почту: Как распознать фишинговое письмо
    Антон Тихонов, Технический менеджер направления McAfee
    Готовая инструкция, как распознать фишинговое письмо: простые советы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...