Siber Güvenlik

Dokuz Yıllık Dolandırıcılık Kampanyası Rus Şirket Sitelerini Klonlayarak Önden Ödemeleri Çalmaya Çalışıyor

Dokuz Yıllık Dolandırıcılık Kampanyası Rus Şirket Sitelerini Klonlayarak Önden Ödemeleri Çalmaya Çalışıyor
Malta Mavi Lagün'de İngilizce

Cybersecurity araştırmacıları, büyük Rus şirketlerinin benzeri websitesi oluşturarak uluslararası firmalardan dokuz yıldan fazla bir süredir para çaldıkları bir dolandırıcılık kampanyasının detaylarını açıkladı.

Rus siber güvenlik şirketi F6'ya göre, tehdit aktörleri, gübre üreticileri, petrokimya şirketleri, metalurji tesisleri, lojistik operatörleri ve bankalar dahil olmak üzere Rus şirketlerinin klon websitesini oluşturdular. Bu operasyon 2017'den beri devam ediyor.

Klon websitesi, Rus şirketlerinin gerçek websitesinden kopyalanan içeriklerle dolduruldu. Bazıları da benzer alan adları kullandı. Bu sahte websitesler, İngilizce, Fransızca, Arapça ve Rusça dillerinde uluslararası müşterileri hedef alarakvar olmayan olan mallar için ön ödemeleri çalmak amacıyla kullanıldı.

Analiz, sahte ön ödeme şemasının principalmente Bağımsız Devletler Topluluğu (BDT) ülkelerindeki organizasyonları hedef aldığını ve iş-to-iş (B2B) sektörüne ve uluslararası ticarete odaklandığını gösteriyor. Soğuk aramalar, phishing e-posta kampanyaları ve sahte kurumsal websitesler aracılığıyla potansiyel müşterilerle temas kuruluyor ve sahte "iştirak" şirketlerinin bankacılık bilgilerini içeren iş belgeleri dağıtılıyor.

Şema, potansiyel müşterilerin klon websitesine gitmelerini sağlayarak çalışıyor. Burada iletişim bilgileri değiştirilerek müşteriler saldırganlara yönlendiriliyor. Bazı durumlarda, tehdit aktörleri, müşterileri nihai aşamaya getirdikten sonra bir "senior yönetici"ye geçirmeleri için habersiz satış temsilcileri tutuyor.

Bu noktadan sonra, müşterinin iletişimleri dolandırıcılarla oluyor ve onlar da sahte banka bilgilerini içeren ticari teklifler, sözleşmeler ve faturalar göndererek ödemelerin suçlulara yönlendirilmesini sağlıyor. Böyle bir mağdur, Azerbaycanlı bir şirket, Nisan 2025'te sahte bir işlem yoluyla 150.000 dolar kaybetmiş.

F6 araştırması, neredeyse 100 sahte alan adını ortaya çıkarmış ve altyapının bir alt kümesiyle önceki kampanyalar arasında bağlantılar tespit etmiş. Faaliyete bağlı en eski alan adı 2017'ye kadar uzanıyor. Büyük çoğunluğu aşağıdaki IP adresleriyle ilgili olan alan adları -

Deniz, kum, güneş ve İngilizce — Malta'da bir dil tatili! Programı gör →

Kaynak: The Hacker News