Ssylka

Могут ли киберпреступники клонировать сайты за минуты?

Новая версия Darcula PhaaS v3 позволяет создавать фишинговые копии легитимных сайтов известных брендов за считанные минуты. Технология значительно упрощает проведение мошеннических атак, позволяя клонировать любой брендовый сайт без глубоких технических знаний.
Могут ли киберпреступники клонировать сайты за минуты?
Изображение носит иллюстративный характер

Обновленный сервис снижает порог входа для киберпреступников, предоставляя комплексные и настраиваемые возможности для проведения фишинговых кампаний. Пользователи, вводя URL целевого бренда через веб-интерфейс, могут за короткое время получить рабочую копию сайта.

Технология основывается на автоматизации работы браузера с использованием инструмента Puppeteer. Платформа экспортирует HTML-код и все необходимые ресурсы, при этом предоставляет возможность выбрать конкретный элемент для замены, чтобы внедрить фишинговый контент – формы для ввода данных, а также поля для оплаты или авторизации.

Административные панели Darcula PhaaS v3 позволяют управлять кампаниями и отслеживать их эффективность. Система агрегирует статистику, извлекает данные, а готовые фишинговые комплекты загружаются в специальный модуль для дальнейшего контроля и управления операциями.

Дополнительный функционал версии v3 включает инструмент для преобразования украденных данных кредитных карт в виртуальное изображение. Это изображение можно отсканировать, добавить в цифровой кошелек, а затем загрузить на одноразовые телефоны для перепродажи другим мошенникам.

Анализ, проведенный компанией Netcraft, подтверждает, что обновленная платформа кардинально меняет возможности киберпреступников. С конца марта 2024 года было обнаружено и заблокировано свыше 95 000 новых фишинговых доменов, почти 31 000 IP-адресов внесены в черные списки, а более 20 000 мошеннических сайтов отключены.

Разработчики сообщили 19 января 2025 года, что «новая и ремастированная версия готова к тестированию». Платформа проходит внутреннее тестирование, а возможность настройки интерфейса через darcula-suite позволяет завершить работу над фронтендом за 10 минут. Объявление было опубликовано в Telegram-канале, насчитывающем более 1 200 подписчиков.

Исследователь в области кибербезопасности Гарри Фриборо отмечает, что darcula-suite PhaaS по функционалу не уступает решениям категории Software-as-a-Service. Он подчеркнул, что интуитивно понятные административные панели значительно упрощают управление множеством фишинговых кампаний, делая работу мошенников более эффективной.


Новое на сайте

19128Станет ли платформа n8n «отмычкой» для взлома всей корпорации из-за новых критических... 19127Как агентный ИИ решает математическую проблему защиты и обеспечивает расследование 100%... 19126Действительно ли британский шпион Ричард Бертон обманул весь исламский мир ради хаджа? 19125Какая тайна лекарственного дерева и оптических иллюзий оставалась неразгаданной пять... 19124Почему незначительное изменение старого пароля делает корпоративную сеть легкой добычей... 19123Астрономический путеводитель по снежной луне и редким небесным явлениям февраля 2026 года 19122Критическая уязвимость CVE-2026-24858 открывает хакерам доступ к системам Fortinet через... 19121Подтверждает ли анализ 669 миллионов галактик стандартную модель космологии? 19120Робот EMO с силиконовым лицом преодолел эффект зловещей долины благодаря новой модели... 19119Как новые «строгие настройки аккаунта» в WhatsApp защитят журналистов и публичных лиц от... 19118Как новые связанные с Пакистаном киберкампании используют GitHub и Google Sheets против... 19117Новая киберкампания Amatera: гибрид социальной инженерии ClickFix и легитимного скрипта... 19116Находка составных орудий в сигоу опровергает миф об отсталости древних технологий... 19115Объективное мастерство как единственное лекарство от эгоизма и несчастья 19114Могло ли подводное землетрясение спровоцировать паническое бегство морских черепах 79...