Μία από τις μεγαλύτερες αγορές κλεμμένων τραπεζικών δεδομένων στο dark web βρίσκεται ξανά στο επίκεντρο της διεθνούς κοινότητας κυβερνοασφάλειας. Η πλατφόρμα B1ack’s Stash ανακοίνωσε τη δωρεάν διάθεση περίπου 4,6 εκατομμυρίων αρχείων πιστωτικών καρτών, σε μια κίνηση που προκαλεί έντονη ανησυχία για πιθανό κύμα οικονομικής απάτης και επιθέσεων phishing σε παγκόσμιο επίπεδο.

Σύμφωνα με πληροφορίες που δημοσιοποίησαν ερευνητές ασφαλείας, η διαρροή δεν προήλθε από κάποια επιχείρηση των αρχών ή από κυβερνοεπίθεση κατά της πλατφόρμας, αλλά αποτέλεσε εσωτερική «τιμωρία» προς πωλητές που παραβίασαν τους κανόνες λειτουργίας της αγοράς. Η διοίκηση του B1ack’s Stash κατηγόρησε συγκεκριμένους συνεργάτες ότι μεταπωλούσαν δεδομένα καρτών σε ανταγωνιστικά forums και marketplaces του dark web, παραβιάζοντας τις εσωτερικές πολιτικές αποκλειστικότητας.
Η υπόθεση αποκαλύπτει για ακόμη μία φορά ότι οι παράνομες αγορές δεδομένων λειτουργούν πλέον με δομές που θυμίζουν κανονικές επιχειρήσεις, διαθέτοντας κανόνες, πολιτικές συνεργασίας και μηχανισμούς «ποινών» για όσους παραβιάζουν τις συμφωνίες.
Δείτε επίσης: Η Microsoft αποκαλύπτει την επίθεση Storm-2949 στο Cloud του Azure και Microsoft 365
B1ack’s Stash: Δωρεάν διάθεση εκατομμυρίων τραπεζικών δεδομένων
Ως απάντηση στη διαρροή δεδομένων από συνεργαζόμενους πωλητές, το B1ack’s Stash φέρεται να «πάγωσε» περίπου 8 εκατομμύρια αρχεία CVV2 και στη συνέχεια αποφάσισε να δημοσιοποιήσει δωρεάν μεγάλο μέρος του αποθέματός του αντί να το διαγράψει. Η κίνηση αυτή θεωρείται ιδιαίτερα επικίνδυνη, καθώς δίνει πρόσβαση σε κυβερνοεγκληματίες χαμηλότερου επιπέδου που μέχρι σήμερα δεν μπορούσαν να αγοράσουν τόσο ακριβές βάσεις δεδομένων.
Η εταιρεία κυβερνοασφάλειας SOCRadar, που ανέλυσε μέρος των διαρροών, επιβεβαίωσε ότι τα datasets περιλαμβάνουν πλήρη στοιχεία καρτών πληρωμών, όπως αριθμούς πιστωτικών καρτών, ημερομηνίες λήξης, CVV2, στοιχεία κατόχων, διευθύνσεις χρέωσης, email, αριθμούς τηλεφώνου αλλά και IP addresses.
Οι ερευνητές εκτιμούν ότι τα δεδομένα αποκτήθηκαν κυρίως μέσω e-skimming επιθέσεων και phishing campaigns. Στην πρώτη περίπτωση, οι επιτιθέμενοι παρεμβαίνουν σε ηλεκτρονικά καταστήματα και υποκλέπτουν στοιχεία πληρωμών σε πραγματικό χρόνο. Στη δεύτερη, οι χρήστες εξαπατώνται μέσω ψεύτικων emails, ιστοσελίδων ή SMS που μιμούνται τράπεζες και γνωστές υπηρεσίες.

Εκατομμύρια ενεργές κάρτες παραμένουν αξιοποιήσιμες
Παρότι ένα μέρος των αρχείων φαίνεται να αφορά ληγμένες ή διπλότυπες κάρτες, η SOCRadar υποστηρίζει ότι περίπου 4,3 εκατομμύρια εγγραφές παραμένουν ενεργές και πιθανώς αξιοποιήσιμες για παράνομες δραστηριότητες. Αυτό σημαίνει ότι εκατομμύρια χρήστες παγκοσμίως ενδέχεται να βρίσκονται αντιμέτωποι με μη εξουσιοδοτημένες χρεώσεις, οικονομική απάτη ή ακόμη και απόπειρες κλοπής ταυτότητας.
Η πλειονότητα των καρτών προέρχεται από τις Ηνωμένες Πολιτείες, οι οποίες αντιπροσωπεύουν περίπου το 70% των καταχωρήσεων. Ωστόσο, σημαντικός αριθμός θυμάτων εντοπίζεται επίσης σε χώρες όπως ο Καναδάς, το Ηνωμένο Βασίλειο, η Γαλλία και η Μαλαισία.
Δείτε επίσης: 7-Eleven παραβίαση δεδομένων: Η ShinyHunters πίσω από την επίθεση;
Οι ειδικοί επισημαίνουν ότι η γεωγραφική διασπορά των δεδομένων δείχνει πως δεν πρόκειται για μία μεμονωμένη επιχείρηση υποκλοπής, αλλά για συνδυασμό πολλαπλών εκστρατειών phishing και skimming που στόχευαν αγορές με υψηλή καταναλωτική δραστηριότητα και αυξημένη χρήση ηλεκτρονικών πληρωμών.
Το dark web εξελίσσεται σε πλήρες οικοσύστημα οικονομικού εγκλήματος
Το B1ack’s Stash δραστηριοποιείται τουλάχιστον από το 2023 και θεωρείται μία από τις πιο ενεργές πλατφόρμες εμπορίας τραπεζικών δεδομένων στο dark web. Η αγορά έχει απασχολήσει επανειλημμένα τις αρχές και τους ερευνητές ασφαλείας λόγω μαζικών διαρροών στοιχείων καρτών και επιθετικών προωθητικών ενεργειών.
Τον Απρίλιο του 2024 η πλατφόρμα είχε προσφέρει δωρεάν πρόσβαση σε περίπου ένα εκατομμύριο κάρτες για νέους χρήστες, ενώ στις αρχές του 2025 είχε προχωρήσει σε ακόμη μία μεγάλη διαρροή εκατομμυρίων αρχείων. Οι κινήσεις αυτές φαίνεται πως χρησιμοποιούνται ως στρατηγική marketing στο dark web, με στόχο την προσέλκυση νέων συνεργατών και πελατών.
Οι αναλυτές κυβερνοασφάλειας προειδοποιούν ότι τέτοιου είδους βάσεις δεδομένων τροφοδοτούν κυρίως απάτες card-not-present (CNP), δηλαδή αγορές που πραγματοποιούνται online χωρίς φυσική παρουσία της κάρτας. Παράλληλα, τα πρόσθετα προσωπικά δεδομένα μπορούν να χρησιμοποιηθούν για άνοιγμα ψεύτικων λογαριασμών, υποβολή αιτήσεων πίστωσης ή στοχευμένες επιθέσεις κοινωνικής μηχανικής.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Οι κίνδυνοι ξεπερνούν την απλή οικονομική απάτη
Οι ειδικοί τονίζουν ότι ο συνδυασμός οικονομικών και προσωπικών στοιχείων σε μία μόνο καταχώρηση δημιουργεί ένα εξαιρετικά επικίνδυνο περιβάλλον για τους χρήστες. Όταν οι επιτιθέμενοι διαθέτουν αριθμό κάρτας, CVV2, διεύθυνση χρέωσης, email, τηλέφωνο και IP address, αποκτούν τη δυνατότητα να δημιουργήσουν ιδιαίτερα πειστικά σενάρια απάτης.
Σε πολλές περιπτώσεις, τέτοια δεδομένα χρησιμοποιούνται για στοχευμένες phishing επιθέσεις που μοιάζουν απολύτως αυθεντικές, καθώς οι εγκληματίες γνωρίζουν ήδη προσωπικές πληροφορίες των θυμάτων. Αυτό αυξάνει σημαντικά τις πιθανότητες επιτυχίας των επιθέσεων και καθιστά δυσκολότερο τον εντοπισμό τους από τους χρήστες.
Δείτε επίσης: INTERPOL: Η Επιχείρηση Ramz διαταράσσει δίκτυα κυβερνοεγκλήματος
Η νέα μαζική διαρροή υπενθυμίζει ότι η προστασία οικονομικών δεδομένων δεν εξαρτάται πλέον μόνο από τις τράπεζες ή τους οργανισμούς πληρωμών. Οι ίδιες οι επιχειρήσεις ηλεκτρονικού εμπορίου, αλλά και οι καταναλωτές, καλούνται να επενδύσουν περισσότερο σε μηχανισμούς ασφάλειας, πολυπαραγοντικό έλεγχο ταυτότητας και συνεχή παρακολούθηση ύποπτων συναλλαγών, καθώς το οργανωμένο κυβερνοέγκλημα συνεχίζει να εξελίσσεται με ταχύτατους ρυθμούς.
