ΑρχικήSecurityΕρευνητές αποκαλύπτουν παρόχους υπηρεσιών που τροφοδοτούν απάτες PBaaS

Ερευνητές αποκαλύπτουν παρόχους υπηρεσιών που τροφοδοτούν απάτες PBaaS

Ερευνητές στον τομέα της κυβερνοασφάλειας έχουν ρίξει φως σε δύο παρόχους υπηρεσιών που προμηθεύουν εγκληματικά δίκτυα στο διαδίκτυο με τα απαραίτητα εργαλεία και την υποδομή για να τροφοδοτήσουν την οικονομία του PBaaS. Από το 2016 τουλάχιστον, ομάδες εγκληματιών που μιλούν κινεζικά, έχουν δημιουργήσει κέντρα απάτης βιομηχανικής κλίμακας στη Νοτιοανατολική Ασία, δημιουργώντας ειδικές οικονομικές ζώνες αφιερωμένες σε απάτες επενδύσεων και πλαστοπροσωπίας.

Δείτε επίσης: Microsoft: Λανθασμένο email routing ενεργοποιεί εσωτερικό domain phishing

PBaaS

Αυτές οι εγκαταστάσεις φιλοξενούν χιλιάδες άτομα που προσελκύονται με την υπόσχεση υψηλόμισθων θέσεων εργασίας, μόνο για να τους κατασχεθούν τα διαβατήρια και να αναγκαστούν να πραγματοποιήσουν απάτες υπό την απειλή βίας. Η INTERPOL έχει χαρακτηρίσει αυτά τα δίκτυα ως απάτες που τροφοδοτούνται από εμπορία ανθρώπων σε βιομηχανική κλίμακα.

Ένας από τους βασικούς παράγοντες που οδηγούν τις απάτες τύπου PBaaS (γνωστές και ως romance baiting) είναι οι πάροχοι υπηρεσιών που προμηθεύουν τα δίκτυα με εργαλεία για τη διεξαγωγή και διαχείριση επιχειρήσεων social engineering, καθώς και για το γρήγορο ξέπλυμα κλεμμένων κεφαλαίων και κρυπτονομισμάτων, μεταφέροντας τα παράνομα έσοδα σε λογαριασμούς που δεν μπορούν να εντοπιστούν από τις αρχές επιβολής του νόμου.

“Μεγάλα κέντρα απάτης όπως η Οικονομική Ζώνη του Χρυσού Τριγώνου (GTSEZ) χρησιμοποιούν πλέον έτοιμες εφαρμογές και πρότυπα από παρόχους PBaaS“, ανέφερε η Infoblox. “Επιπλέον, αυτό που κάποτε απαιτούσε τεχνική εξειδίκευση ή επένδυση σε φυσική υποδομή μπορεί τώρα να αγοραστεί ως υπηρεσία εκτός ραφιού, προσφέροντας τα πάντα από κλεμμένες ταυτότητες και εταιρείες-βιτρίνες έως ολοκληρωμένες πλατφόρμες απάτης και εφαρμογές για κινητά, μειώνοντας δραματικά το εμπόδιο εισόδου.” Αυτές οι υπηρεσίες προσφέρουν πλήρη πακέτα και κιτ απάτης που θέτουν τα θεμέλια για την έναρξη κλιμακούμενων διαδικτυακών επιχειρήσεων απάτης με ελάχιστη προσπάθεια.

Δείτε ακόμα: Διαρροή δεδομένων Instagram: Η πλατφόρμα λέει ότι δεν υπήρξε παραβίαση

Ερευνητές αποκαλύπτουν παρόχους υπηρεσιών που τροφοδοτούν απάτες PBaaS

Ένας τέτοιος απειλητικός παράγοντας είναι το Penguin Account Store, γνωστό επίσης ως Heavenly Alliance και Overseas Alliance. Το Penguin λειτουργεί υπό ένα μοντέλο crimeware-as-a-service (CaaS), διαφημίζοντας κιτ απάτης, πρότυπα απάτης και σύνολα δεδομένων “shè gōng kù” που περιλαμβάνουν κλεμμένες προσωπικές πληροφορίες που ανήκουν σε Κινέζους πολίτες. Η ομάδα επίσης πωλεί δεδομένα λογαριασμών από διάφορες δημοφιλείς πλατφόρμες μέσων όπως το Twitter, το Tinder, το YouTube, το Snapchat, το Facebook, το Instagram, το Apple Music, το OpenAI ChatGPT, το Spotify και το Netflix, μεταξύ άλλων.

Αυτά τα διαπιστευτήρια πιθανότατα αποκτώνται μέσω αρχείων κλοπής πληροφοριών που πωλούνται στο σκοτεινό διαδίκτυο.

Προς το παρόν, δεν είναι σαφές εάν λειτουργούν οι ίδιοι τους κλέφτες ή απλώς λειτουργούν ως μεσάζοντες κλεμμένων δεδομένων για άλλους απειλητικούς παράγοντες. Οι τιμές για προεγγεγραμμένους λογαριασμούς κοινωνικών μέσων ξεκινούν από μόλις $0.10 και αυξάνονται ανάλογα με την ημερομηνία εγγραφής και την αυθεντικότητα. Το Penguin παρέχει επίσης μαζικές προεγγεγραμμένες κάρτες SIM, κλεμμένους λογαριασμούς κοινωνικών μέσων, δρομολογητές 4G ή 5G, συσκευές IMSI catcher και πακέτα κλεμμένων εικόνων (σετ χαρακτήρων) που χρησιμοποιούνται για την παγίδευση θυμάτων.

Δείτε επίσης: Καμπάνια phishing στοχεύει χρήστες του Cardano

scams

Επιπλέον, ο απειλητικός παράγοντας έχει αναπτύξει μια πλατφόρμα Social Customer Relationship Management (SCRM) που ονομάζεται SCRM AI για να διευκολύνει την αυτοματοποιημένη εμπλοκή θυμάτων στα κοινωνικά μέσα. Ο απειλητικός παράγοντας διαφημίζει επίσης το BCD Pay, μια πλατφόρμα επεξεργασίας πληρωμών που συνδέεται άμεσα με το Bochuang Guarantee (博创担保自), το οποίο είναι μια ανώνυμη λύση peer-to-peer (P2P) παρόμοια με το HuiOne, με βαθιές ρίζες στον παράνομο χώρο του διαδικτυακού τζόγου.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS