Smishing Triad совершенствует инструменты и тактику для глобальных атак

Волна глобальных кампаний смишинга, связанных с китайскими киберпреступниками, усилилась, поскольку Smishing Triad, впервые выявленная в 2023 году, применяет новые инструменты и тактики. Недавнее расследование Resecurity показало, что группа и её филиалы модернизировали свою инфраструктуру, расширив своё присутствие с помощью сложной экосистемы «Преступление как услуга».

Новшеством является появление набора Panda Shop, имеющего отличительные черты оригинального Smishing Triad. По данным Resecurity, этот набор позволяет хакерам имитировать такие мировые бренды, как AT&T, DHL и Vodafone, и отправлять фейковые сообщения через шлюзы Apple iMessage, Android RCS и SMS. Цель этих кампаний — сбор личных и финансовых данных ничего не подозревающих жертв, часто с использованием взломанных учётных записей Apple и Gmail для распространения вредоносного контента в больших масштабах.

Объём деятельности значителен: по имеющимся данным, один из злоумышленников ежедневно отправляет 2 млн смишинговых сообщений, что в охвате даёт 60 млн жертв в месяц. Panda Shop включает в себя интерактивных ботов Telegram, несколько шаблонов, адаптированных под международные бренды, а также веб-панели для управления украденными данными. Эти возможности облегчают хакерам задачу атаковать потребителей в разных регионах и на разных платформах.

Мошенничество, связанное со смишингом, быстро масштабируется, а потери потребителей и финансовых учреждений, вероятно, достигнут сотен миллионов долларов. Однако пока было произведено не так много арестов — в основном «денежных мулов», работающих в системе банкоматов и точек продаж.

Такие усилия, как проект Red Hook Министерства внутренней безопасности США, направлены на то, чтобы помешать операциям по смишингу, но киберпреступники, действующие из Китая, по большей части остаются вне досягаемости. Продолжающееся геополитическое разделение ограничивает трансграничное правоприменение, позволяя смишингу процветать как прибыльной и растущей киберугрозе.

 

Усам Оздемиров

13 мая, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
15.04.2026
Клиенты банков смогут заключать договоры удалённо
15.04.2026
НВБС: Без модернизации рост ИИ-нагрузок будет повышать риск перегревов
15.04.2026
Силовики получат внесудебный доступ к гаджетам россиян?
15.04.2026
«Нацмессенджеру» — «Национальную информационную платформу»?
15.04.2026
В «СёрчИнформ КИБ» интегрирован ИИ-модуль для анализа инцидентов
15.04.2026
Конференция «Внутренний контроль и аудит в России. Повышение эффективности бизнеса»
14.04.2026
«Спикател»: Telegram — главный информационный хаб
14.04.2026
При СПБ-операциях станет обязательным указание ИНН
14.04.2026
«Яндекс Браузер» знает про ваш VPN, но «Яндекс Go» — нет?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных