เว็บไซต์ Bleepingcomputer รายงานเมื่อ 14 พ.ย.67 ว่า กลุ่มแฮ็กเกอร์ SilkSpecter สัญชาติจีน ฉ้อโกงทางการเงินด้วยการสร้างเว็ปไซต์ร้านค้าออนไลน์ปลอมจำนวนมาก เพื่อขโมยข้อมูลบัตรชำระเงินของผู้บริโภค โดยกำหนดเป้าหมายที่สหรัฐฯ และยุโรป เมื่อ ต.ค.67 โดยเน้นไปที่การหลอกลวงในช่วงเทศกาลลดราคาสินค้า (Black Friday) โดยกลุ่มแฮ็กเกอร์ได้สร้างเว็บไซต์สำหรับหลอกลวงจำนวน 4,695 โดเมน ใช้ชื่อแบรนด์ที่ใกล้เคียงกับของจริง พร้อมโดเมน .shop, .store, .vip, และ .top เพื่อให้เหยื่อหลงเชื่อว่าเป็นเว็บไซต์ของแบนด์ และใช้เทคนิค Google Translate เพื่อปรับหน้าเว็บให้ตรงกับภาษาของเหยื่อตามตำแหน่งที่เหยื่ออยู่อาศัย หากเหยื่อได้ทำการเปิดฟังก์ชัน Location
ข้อแนะนำจากนักวิเคราะห์ภัยคุกคามไซเบอร์ ผู้ซื้อสินค้าควรเข้าชมเว็บไซต์ของแบรนด์อย่างเป็นทางการ หลีกเลี่ยงการคลิกลิงก์จากโซเชียลมีเดียหรือโฆษณาบน Google รวมถึงตั้งค่าความปลอดภัยทางการชำระเงินบนโลกออนไลน์ เปิดใช้งานการยืนยันตัวตนแบบหลายปัจจัย (MFA) ตรวจสอบการแจ้งเตือนและรายการธุรกรรมของบัญชีอย่างสม่ำเสมอ และระวังข้อเสนอที่ดูเกินจริง