Αρχικήsecurity455,000 τουρκικές κάρτες πληρωμής πωλούνται στο διαδίκτυο

455,000 τουρκικές κάρτες πληρωμής πωλούνται στο διαδίκτυο

κάρτες Σύμφωνα με πληροφορίες, οι κάρτες πληρωμής 455.000 Τούρκων πολιτών βρίσκονται στο διαδίκτυο προς πώληση.

Οι ερευνητές της εταιρείας Group-IB ανέφεραν ότι οι κάρτες πληρωμής βρέθηκαν εκτεθειμένες στο Joker’s Stash, το μεγαλύτερο online κατάστημα καρτών.

Τα στοιχεία των καρτών δημοσιεύθηκαν σε τέσσερις «παρτίδες» μεταξύ 28 Οκτωβρίου και 27 Νοεμβρίου. Πρόκειται για τη μεγαλύτερη κλοπή και πώληση τουρκικών καρτών πληρωμής των τελευταίων χρόνων.

“Οι κάρτες από την Τουρκία είναι πολύ σπάνιες σε τέτοια καταστήματα”, δήλωσε η Group-IB. “Τους τελευταίους 12 μήνες, αποτελεί τη μόνη μεγάλη πώληση καρτών πληρωμής που σχετίζονται με τουρκικές τράπεζες”.

Η Group-IB, η οποία παρακολουθεί την υπόθεση από τον Οκτώβριο, υπολόγισε ότι η πώληση όλων των καρτών θα φέρει στους hackers κέρδη άνω των $ 500.000.

Σύμφωνα με τους ερευνητές, οι εκτεθειμένες κάρτες είναι τόσο χρεωστικές όσο και πιστωτικές και προέρχονται από διάφορες τράπεζες της Τουρκίας.

Η μεγάλη ποικιλία στους τύπους των καρτών και οι διαφορετικές τράπεζες αποδεικνύουν ότι τα δεδομένα κλάπηκαν με διαφορετικό τρόπο και όχι με παραβίαση του συστήματος κάποιας τράπεζας.

“Όλες οι πιστωτικές και χρεωστικές κάρτες που βρίσκονται σε αυτή τη βάση δεδομένων περιείχαν τις ακόλουθες πληροφορίες: ημερομηνία λήξης, CVV / CVC, όνομα κατόχου κάρτας καθώς και ορισμένες πρόσθετες πληροφορίες όπως email, όνομα και αριθμό τηλεφώνου”, δήλωσε ανώτατο στέλεχος της Group IB.

Το ότι υπάρχουν διαθέσιμες πληροφορίες, όπως τα emails και οι αριθμοί τηλεφώνου, σημαίνει ότι τα στοιχεία των καρτών δεν κλάπηκαν από skimming συσκευές που έχουν εγκατασταθεί σε ΑΤΜ ή συσκευές PoS.

Η εταιρεία πιστεύει ότι υπάρχουν τρεις πιθανές πηγές: (1) phishing sites στα οποία οι χρήστες έχουν βάλει προσωπικά και οικονομικά στοιχεία τους, (2) κακόβουλο λογισμικό που έκλεψε τα δεδομένα από τους browsers των θυμάτων ή (3) JavaScript-based skimmers που έκλεψαν τα δεδομένα από ηλεκτρονικό κατάστημα, στο οποίο οι χρήστες είχαν εισαγάγει τα στοιχεία τους.

Οι ερευνητές πιστεύουν ότι η τρίτη επιλογή είναι η πιο πιθανή.

“Η πηγή αυτής της διαρροής παραμένει άγνωστη”, είπε η εταιρεία.

Η Group-IB ενημέρωσε τις τουρκικές αρχές για να ερευνήσουν την υπόθεση και να λάβουν τα κατάλληλα μέτρα.

Αυτό το περιστατικό αποτελεί τη δεύτερη μεγαλύτερη πώληση καρτών πληρωμής, που ανακάλυψε η Group-IB φέτος. Τον Οκτώβριο, η εταιρεία είχε ανακαλύψει ότι τα στοιχεία 1,3 εκατομμυρίων ινδικών καρτών βρίσκονταν, επίσης, προς πώληση στο Joker’s Stash.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS