Изображение: recraft Аналитики Dark Atlas зафиксировали рост масштабов фишинговых операций, проводимых группировкой Smishing Triad — китайскоязычной киберпреступной сетью, специализирующейся на массовых SMS-атаках. В рамках недавнего расследования было обнаружено множество новых доменов, маскирующихся под известные египетские компании, в том числе Fawry, Egypt Post и Careem. Новые сайты, по данным специалистов, используются для мошеннического сбора личных данных и проведения целевых атак на физических лиц и бизнес-структуры. Выявленные домены становятся частью более широкой инфраструктуры, позволяющей атакующим подделывать локальные сервисы под видом авторитетных поставщиков услуг. Исследование проводилось с применением анализа HTTP-заголовков и последующего поиска по индикаторам в базе Shodan. Этот метод позволил идентифицировать дополнительные активные ресурсы, среди которых страницы, маскирующиеся под UnionPay, TikTok и другие международные бренды. Особое внимание привлёк факт, что