F6サイバーセキュリティは、ロシア企業のサイトをコピーし国際企業から前払いを騙し取るための9年間にわたる大規模な詐欺キャンペーンを暴露した。このキャンペーンでは、化学製造業から銀行まで様々な業界のロシア企業のコピーサイトが使用されており、英語、フランス語、アラビア語、ロシア語で国際的な顧客をターゲットにしている。存在しない商品の前払いを騙し取るために、偽サイトが使用されている。

このキャンペーンは、CIS諸国の組織をターゲットにB2Bセクターと国際貿易でコールドコール、フィッシングメールキャンペーン、偽の企業サイトを通じて潜在的な顧客と連絡を取っている。顧客は偽サイトに誘導され、支払い情報が変更された商業提案、契約書、請求書を受け取る。これにより、支払いは犯罪者の口座に送金される。アゼルバイジャンのある企業は、2025年4月に15万ドルの損失を被った。

F6の調査によると、このキャンペーンは2017年から続いており、約100の偽ドメインを含んでいる。これらのドメインの多くは、共通のDNSレコード、IPアドレス、その他の登録データでつながっており、これらのサイトが一つの調整されたキャンペーンの一部であることを示している。