Кликнул на акцию, продал квартиру — TDS делает фейк неотличимым от реальности

Support81

Модератор
В главной роли — ты. В жанре — кибермошенничество.
investment.jpg


В двух новых киберкампаниях, получивших названия Reckless Rabbit и Ruthless Rabbit, специалисты Infoblox

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

механизмы, с помощью которых мошенники заманивают пользователей на поддельные инвестиционные платформы, маскируясь под известные личности и используя сложную систему фильтрации трафика.

Мошеннические схемы стартуют с рекламы в соцсетях, в частности в Facebook*, где пользователям показываются фальшивые статьи, якобы с участием знаменитостей, рекомендующих вложиться в некий инвестиционный проект. Эти статьи ведут на сайты-ловушки, замаскированные под криптовалютные биржи, где посетителям предлагают заполнить веб-форму с персональными данными — именем, телефоном, email и даже автоматически сгенерированным паролем. Все эти данные используются для следующего этапа — верификации.

После заполнения формы проводится серия проверок, включая обращение к сторонним сервисам ipinfo[.]io, ipgeolocation[.]io и ipapi[.]co, чтобы определить IP-адрес и исключить нежелательные регионы. Проверяются также подлинность номера телефона и email. Только если данные проходят проверку, пользователь перенаправляется через систему распределения трафика (TDS) на финальный этап мошенничества — страницу с предложением инвестировать или ждать звонка «представителя».

Рекламные объявления, созданные Reckless Rabbit, смешиваются с обычными товарами с маркетплейсов — например, Amazon — чтобы обойти фильтры и автоматическое модераторское обнаружение. При этом отображаемые домены (например, «amazon[.]pl») отличаются от реальных, на которые ведёт переход (например, «tyxarai[.]org»). Такая подмена и дезориентация — ещё один способ скрыть истинную цель перехода.

Для устойчивости инфраструктуры мошенники применяют так называемые

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— алгоритмы генерации случайных доменов. В отличие от обычных DGA, RDGA создают домены, которые сразу регистрируются через приватный алгоритм. Reckless Rabbit использует этот метод с апреля 2024 года и ориентируется в основном на пользователей из Румынии и Польши, при этом исключая трафик из таких стран, как Афганистан, Сомали, Либерия и Мадагаскар.

Группа Ruthless Rabbit, по данным Infoblox, работает дольше — с ноября 2022 года, и также нацелена на пользователей из Восточной Европы. Однако, в отличие от Reckless Rabbit, она использует собственную систему для валидации — cloaking-сервис mcraftdb[.]tech, что делает структуру ещё более замкнутой и устойчивой к внешнему наблюдению.

Суть использования TDS в обеих кампаниях — сокрытие вредоносного контента от систем безопасности и ботов. Это делает схему менее заметной и одновременно повышает её эффективность, так как только «подходящие» жертвы попадают на конечные мошеннические страницы. Инфраструктура и методы Reckless Rabbit и Ruthless Rabbit демонстрируют, насколько прибыльным остаётся сегмент фальшивых инвестиций. Специалисты Infoblox подчёркивают, что угрозы будут лишь нарастать — как по числу атак, так и по их технологической изощрённости.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
Support81 Кликнул по ссылке от HR? Возможно, ты уже в руках киберпреступников Новости в сети 0
turbion0 Мошенничество на 11 миллионов рублей: в Красноярске арестовали звезд сборной России по санному спорту Новости в сети 0
Support81 Вы отключали Cloudflare во время сбоя? Срочно проверьте логи на предмет взлома Новости в сети 0
Support81 Этичный хакинг? Забудьте. США готовят рои ИИ-агентов для атаки на Китай Новости в сети 0
Support81 Один взлом — минус ВВП: убытки после атаки на JLR стали главной причиной замедления экономиики Великобритании Новости в сети 0
Support81 Перевод крупной суммы по СБП на свой же счёт будет расцениваться банком как подозрительный Новости в сети 0
Support81 12 из 13 — столько популярных антивирусов (включая ESET, Avast и Касперский) провалили тест на шпионское ПО Новости в сети 0
Support81 Резюме с сюрпризом: хакеры из APT-C-60 массово «устраиваются на работу» в японские компании Новости в сети 0
Support81 Карьера в Тбилиси не задалась. Гражданин ФРГ меняет грузинское гостеприимство на немецкую тюрьму Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Чертежи «Железного луча» на продажу. Хакеры заявили о краже секретных чертежей лазерной системы ПРО Израиля Новости в сети 0
Support81 От домофона до $256 тысяч в сумке. Москвичку обманули на 28 миллионов Новости в сети 1
Support81 Миф об «одноразовом» телефоне: эксперимент на Reddit показал, почему приватности больше не существует Новости в сети 0
Support81 Главы разведки на допросе. Дело о прослушке Paragon Новости в сети 0
Support81 Шифрование — прошлый век: киберпреступники переходят на новую модель вымогательства Новости в сети 0
Support81 «Битва ИИ» на крипторынке. Китайский DeepSeek лидирует, заработав 35%. Новости в сети 0
Support81 «Ага, туннель! Придушим». Ваш VPN тоже лагает на 4G? Объясняем, как операторы видят ваш трафик (и что с этим делать) Новости в сети 0
turbion0 Мошенники похищают аккаунты на «Госуслугах» через объявления Новости в сети 0
Support81 Уязвимость в SMS на смартфоне — и АНБ захватило контроль над временем всего Китая Новости в сети 0
Support81 США конфисковали криптовалюту на сумму 15 миллиардов долларов у главаря «свиного фарма» Новости в сети 0
Red1997 Продам Крипто-Биржа | 9 Языков | Похожая на ByBit Сайты/Хостинг/Сервера 0
Support81 С виду — офис инвестиционной компании. На деле — 80 мошенников с 204 мониторами для обмана жертв Новости в сети 0
Support81 Россия — цель №1 для хакеров. На страну приходится до 72% всех кибератак в СНГ. Новости в сети 0
Support81 56 человек и 1,2 млн сим-карт. Минцифры наткнулось на армию теневых абонентов Новости в сети 0
Support81 На Украине атакована ключевая фигура, стоящая за крупным русскоязычным форумом киберпреступности Новости в сети 1
wrangler65 Атаки на беспроводные сети Уязвимости и взлом 0
Support81 Вредоносное расширение VSCode в Cursor IDE привело к краже криптовалюты на сумму 500 тысяч долларов Новости в сети 0
wrangler65 RemoteWA Охота на пользователей Whatsapp Анонимность и приватность 0
Support81 Национальное агентство по борьбе с преступностью (NCA) Великобритании арестовало четырех человек, подозреваемых в причастности к кибератакам на крупны Новости в сети 0
Support81 Идеальное оружие для киберпреступников: нейросети заставляют вас самих кликать на фишинговые ловушки Новости в сети 0
Support81 Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт Новости в сети 0
wrangler65 Повлияет ли введение цифровой валюты Центробанка на кардинг? Полезные статьи 0
Support81 Британскому хакеру IntelBroker предъявлены обвинения в киберпреступлениях на сумму 25 млн долларов Новости в сети 0
Support81 Telegram победил рынок фрода на $35 млрд… но всего на пару дней Новости в сети 0
АнАлЬнАя ЧуПаКаБрА 1win разбитый на ГЕО 71kk Раздачи и сливы 0
Support81 Настройка Postfix&DKIM на сервере Ubuntu Полезные статьи 0
Kain Проверено Предоставляю DDOS атаки на сайты и сервера. Спам / Флуд / Ддос 1
Support81 Ваш VPN будет стучать на вас. Где мы свернули не туда? Новости в сети 0
Support81 МВД требует срочных полномочий — банкам дадут три дня на ответ, а полиции — доступ к звонкам Новости в сети 0
Support81 Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки Новости в сети 0
whiteside Продам ОРГАНИЗУЮ DDOS АТАКУ НА САЙ ТВОЕГО КОНКУРЕНТА Спам / Флуд / Ддос 0
Support81 Открываешь Zenmap — запускаешь Bumblebee. Добро пожаловать на новый уровень социальной инженерии Новости в сети 0
Support81 Cetus Protocol обокрали на $223 млн, и теперь они умоляют хакера отдать хотя бы часть — за амнистию и чай Новости в сети 0
Support81 Письмо от «шефа», фальшивая переписка и счёт на услуги — как российские компании теряют деньги, не заметив подмены Новости в сети 0
Support81 На коробке написано «VPN и защита», внутри — перехват куки, фальшивые DOM-элементы и доступ ко всем вкладкам браузера Новости в сети 0
Support81 Карточка есть, деньги на месте — и всё равно идёшь домой без покупок Новости в сети 0
Support81 США официально развязывают руки хакерам и ставят ИИ на госслужбу Новости в сети 1
Support81 50 хакеров на одного агента ФБР: США почти признались в беспомощности перед китайской киберармией Новости в сети 0
Support81 ChoiceJacking: всего 25 секунд на зарядке — и любой смартфон раскроет свои секреты Новости в сети 0
Support81 Зашёл на сайт — открыл ворота в инфраструктуру. Lazarus снова в деле Новости в сети 0

Название темы