Могут ли киберпреступники клонировать сайты за минуты?

Новая версия Darcula PhaaS v3 позволяет создавать фишинговые копии легитимных сайтов известных брендов за считанные минуты. Технология значительно упрощает проведение мошеннических атак, позволяя клонировать любой брендовый сайт без глубоких технических знаний.
Могут ли киберпреступники клонировать сайты за минуты?
Изображение носит иллюстративный характер

Обновленный сервис снижает порог входа для киберпреступников, предоставляя комплексные и настраиваемые возможности для проведения фишинговых кампаний. Пользователи, вводя URL целевого бренда через веб-интерфейс, могут за короткое время получить рабочую копию сайта.

Технология основывается на автоматизации работы браузера с использованием инструмента Puppeteer. Платформа экспортирует HTML-код и все необходимые ресурсы, при этом предоставляет возможность выбрать конкретный элемент для замены, чтобы внедрить фишинговый контент – формы для ввода данных, а также поля для оплаты или авторизации.

Административные панели Darcula PhaaS v3 позволяют управлять кампаниями и отслеживать их эффективность. Система агрегирует статистику, извлекает данные, а готовые фишинговые комплекты загружаются в специальный модуль для дальнейшего контроля и управления операциями.

Дополнительный функционал версии v3 включает инструмент для преобразования украденных данных кредитных карт в виртуальное изображение. Это изображение можно отсканировать, добавить в цифровой кошелек, а затем загрузить на одноразовые телефоны для перепродажи другим мошенникам.

Анализ, проведенный компанией Netcraft, подтверждает, что обновленная платформа кардинально меняет возможности киберпреступников. С конца марта 2024 года было обнаружено и заблокировано свыше 95 000 новых фишинговых доменов, почти 31 000 IP-адресов внесены в черные списки, а более 20 000 мошеннических сайтов отключены.

Разработчики сообщили 19 января 2025 года, что «новая и ремастированная версия готова к тестированию». Платформа проходит внутреннее тестирование, а возможность настройки интерфейса через darcula-suite позволяет завершить работу над фронтендом за 10 минут. Объявление было опубликовано в Telegram-канале, насчитывающем более 1 200 подписчиков.

Исследователь в области кибербезопасности Гарри Фриборо отмечает, что darcula-suite PhaaS по функционалу не уступает решениям категории Software-as-a-Service. Он подчеркнул, что интуитивно понятные административные панели значительно упрощают управление множеством фишинговых кампаний, делая работу мошенников более эффективной.


Новое на сайте

19521Банковский троян VENON на Rust атакует Бразилию с помощью девяти техник обхода защиты 19520Бонобо агрессивны не меньше шимпанзе, но всё решают самки 19519Почему 600-килограммовый зонд NASA падает на землю из-за солнечной активности? 19518«Липовый календарь»: как расписание превращает работников в расходный материал 19517Вредоносные Rust-пакеты и ИИ-бот крадут секреты разработчиков через CI/CD-пайплайны 19516Как хакеры за 72 часа превратили npm-пакет в ключ от целого облака AWS 19515Как WebDAV-диск и поддельная капча помогают обойти антивирус? 19514Могут ли простые числа скрываться внутри чёрных дыр? 19513Метеорит пробил крышу дома в Германии — откуда взялся огненный шар над Европой? 19512Уязвимости LeakyLooker в Google Looker Studio открывали доступ к чужим базам данных 19511Почему тысячи серверов оказываются открытой дверью для хакеров, хотя могли бы ею не быть? 19510Как исследователи за четыре минуты заставили ИИ-браузер Perplexity Comet попасться на... 19509Может ли женщина без влагалища и шейки матки зачать ребёнка естественным путём? 19508Зачем учёные из Вены создали QR-код, который невозможно увидеть без электронного... 19507Девять уязвимостей CrackArmor позволяют получить root-доступ через модуль безопасности...
Ссылка