Чего хотят кардеры на Рождество в 2025 году?

Lord777

Professional
Messages
2,579
Reaction score
1,471
Points
113
«Это сезон, чтобы быть веселым, хотя этот год был, мягко говоря, непростым. В то время как некоторые думают об отчетах на конец года, а другие ожидают обнадеживающего 2024 года, мошенники по-прежнему активны на рынках темной сети. Что криминальное подполье делает в этот праздничный сезон? Наша команда исследовала основные торговые площадки дарквеба и составила 24 лучших рождественских обратных отсчета того, что мошенники покупают и продают в этом году.

1. Специальное предложение на День Благодарения
Мошенники, ищущие угощения в этот праздничный сезон, по-прежнему могут воспользоваться специальным предложением на День благодарения, которое широко доступно на торговых площадках темной сети. Специальное предложение ко Дню Благодарения включает в себя сотни комплектов, начиная от шаблонов банковских выписок, счетов за коммунальные услуги и страховых листов до поддельных лицензий, программного обеспечения для скрытия конфигурации оборудования, методов кардочесания и десятков учебных пособий. Продавцы могут похвастаться широким ассортиментом товаров, зачастую по цене чуть более 30 долларов США, и гарантируют, что «могут лечить все». Каждый год мы видим новые праздничные предложения и надеемся увидеть их снова в следующем году.

2. Метод CERB
Следите за крупными мошенничествами? Несмотря на то, что участники жалуются, что «метод умер», некоторые мошенники все еще продают метод CERB. CERB, также известный как пособие на случай чрезвычайных ситуаций в Канаде, представляет собой налогооблагаемую льготу, запущенную ранее в этом году для поддержки канадцев, пострадавших от COVID-19. По данным Financial Post, в течение первых трех месяцев программа зарегистрировала сотни тысяч, если не миллионы, мошеннических претензий. Во время процесса подачи мошеннической заявки на CERB мошенники захватывают законную учетную запись CRA (Канадское налоговое агентство), меняют банковские реквизиты, подают заявку на получение CERB, а затем отмывают деньги с помощью криптовалют.

3. Аккаунт для потоковой передачи
Мошенники перепродают многие типы украденных учетных данных на незаконных онлайн-рынках. В наши дни горячо популярны потоковые аккаунты для Spotify, Netflix и Disney +. Эти учетные данные украдены посредством заражения вредоносным ПО, фишинговых сайтов и утечки баз данных паролей, опубликованных в Интернете. Владельцы учетных записей могут легко узнать, была ли их учетная запись украдена: в своей истории активности они заметят элементы, которые они никогда не слушали и не смотрели.

4. Пожизненная гарантия.
Когда мошенники покупают украденные учетные данные, всегда есть риск, что их истинный владелец изменит или отозвует их. Это значительно снижает цену продажи украденных учетных данных. Чтобы противостоять этому, мошенники предлагают пожизненную гарантию, обещая заменить любой элемент, который больше не работает. Однако пожизненная гарантия не распространяется на пожизненные гарантии, поэтому они не всегда рассматриваются как эффективный аргумент для продажи.

5. Fullz CVV
Не путайте CVV с тремя цифрами на обратной стороне вашей кредитной карты. В данном случае это относится к записи кредитной карты, которая выставлена на продажу. Эта запись ограничивается именем держателя карты, адресом, номером карты, датой истечения срока действия и CVV2. Другими словами, все, что нужно мошеннику для совершения онлайн-покупки. Fullz включает те же данные, но также и личную информацию жертвы (девичью фамилию матери, дату рождения). Эта дополнительная информация может использоваться для выдачи себя за жертву и авторизации банковского перевода.

6. Адаптивная мошенническая страница
Продавцы в даркнете предлагают различные фишинговые страницы для мошенничества как для настольных компьютеров, так и для мобильных устройств. Стремясь украсть личные данные, информацию о банке и кредитной карте или обманом заставить пользователя разрешить мошеннические банковские переводы, мошеннические страницы в основном выдают себя за крупные канадские банки, правительство, потоковые каналы и популярных розничных продавцов. Учитывая широкое использование мобильных устройств в наши дни, мошенники предоставляют целый арсенал функций для копирования официальных шаблонов до мельчайших деталей.

7. Кредитный отчет
Кредитные отчеты являются одними из наиболее полных документов, содержащих финансовую информацию о человеке. Они включают ваше имя, текущий и прошлый адреса, номера телефонов, ссуды, кредитные карты, статус занятости и даже ваш гражданский статус. Это золотая жила для кражи личных данных. Мошенники могут либо приобрести кредитные отчеты, созданные для кредитных бюро, либо найти доверенных третьих лиц, у которых они будут приобретены, либо взломать сами кредитные бюро. В 2017 году в результате одного взлома было украдено 143 миллиона кредитных отчетов, в том числе сотни тысяч канадцев.

8. Метод кардинга
Кардинг - это один из видов мошенничества, при котором информация о кредитной карте используется для покупки различных товаров. Методы кардочесания как для онлайн, так и для физических товаров, по-видимому, пользуются большим спросом в этот праздничный сезон, поскольку несколько продавцов в даркнете спешат предоставить эксклюзивные кардочесальные пакеты для спортивных товаров, поставщиков телекоммуникационных услуг, Amazon и многих других. Большинство сделок заключаются с неограниченным количеством живых пользователей и кредитными картами. Злоумышленники обещают покупателям «не обжечься, все это виртуально», и они станут «супербогатыми».

9. Взломанная база данных
На хакерских форумах всегда было множество взломанных баз, выставленных на продажу по низким ценам. Они пользуются большим спросом и обычно включают обширную личную информацию, такую как имя, дату рождения, адрес электронной почты, адрес, пароли, номер мобильного телефона и данные кредитной карты. В некоторых случаях они могут даже содержать информацию о привычках к употреблению наркотиков и алкоголя, уровне дохода, образе жизни, размере семьи, свидетельствах о рождении и информации о рабочем месте. Некоторые из недавно взломанных баз данных в этом месяце в основном связаны с Квебеком, но есть также объявления для базы данных избирателей США за 2020 год и индекса сотрудников ФБР и DHS.

10. Полностью треснутый
В мире облачных сервисов легко забыть, сколько приложений мы установили и используем. Чтобы предотвратить установку программного пакета на несколько компьютеров, их разработчики используют код управления цифровыми правами, чтобы ограничить количество установок. Мошенники предлагают полностью взломанные программы, чтобы либо установить пакет программного обеспечения на несколько компьютеров, либо использовать один, например Spotify, без необходимости регистрироваться и приобретать подписку. Эти взломы обычно блокируют соединение с серверами разработчиков, вынуждая программное обеспечение авторизовать ваше использование в ожидании вашей аутентификации - чего никогда не произойдет.

11. Банковский дроп
После покупки украденных учетных данных в темной сети мошенники используют их для открытия поддельных учетных записей на имена реальных людей для мошеннических действий, таких как обналичивание денег, отмывание денег и мошенничество. Также известные как «мулы», они довольно часто используются в операциях по отмыванию денег, потому что мошенники полностью контролируют и могут легко скрыть свой след. Что касается Канады, продавцы предлагают услуги банковского перевода, которые якобы работают для большинства канадских банков и государственных чеков, с «гарантией 20 тысяч за каждого дропа».

12. Метод ЕМТ
EMT (Электронный денежный перевод) - популярная в Канаде услуга по переводу средств напрямую с одного счета на другой, не полагаясь на наличные деньги или чеки. При поддержке большинства банков страны для онлайн-банкинга и мобильного банкинга получатель получает электронное письмо с ответом на секретный вопрос, чтобы мгновенно получить доступ к деньгам. Преступники в настоящее время продают услуги по обходу безопасности ЕМТ для обналичивания журналов, а также комплекты методов ЕМТ и руководства для крупных канадских банков.

13. Банковский логи
Логи (журналы) относится к учетным данным или логинам, обычно это имя пользователя и пароль. Не все мошенники способны украсть эти журналы, поэтому они предпочтут покупать их на незаконных онлайн-рынках. Это дает им больше времени для разработки методов злоупотребления и кражи средств с использованием этих учетных данных. Многие продаваемые учетные данные предназначены для входа в банк.

14. Почтовый дроп
Когда мошенники крадут личность жертвы, им необходимо, чтобы документы, удостоверения личности или кредитные карты были доставлены на адрес, отличный от адреса, указанного в записях жертвы. У мошенников есть методы убедить компании и правительства изменить место доставки документов, что является серьезным тревожным сигналом для представителей службы поддержки клиентов. Распространенный метод - войти в онлайн-аккаунт жертвы и изменить ее адрес. Альтернативой является добавление записи в их кредитный отчет, чтобы новый адрес доставки выглядел более законным.

15. Замена SIM-карты
Мошенничество с заменой SIM-карты - это популярный вид мошенничества, нацеленный на телекоммуникационные компании и предполагающий захват номера мобильного телефона. Для этого мошенники убеждают телекоммуникационную компанию связать номер мобильного телефона с принадлежащей им SIM-картой. Это означает, что все звонки и SMS-сообщения, обычно используемые при двухфакторной аутентификации (2FA), отправляются мошеннику, а не владельцу номера телефона. Обойдя двухфакторную аутентификацию, мошенники уничтожают ваш банковский счет и полностью исчерпывают все кредитные карты. Как будто этого было недостаточно, они изменят ваши PIN-коды и пароли и займутся учетными записями электронной почты, социальными сетями и любой онлайн-учетной записью, связанной с вашим мобильным телефоном.

16. Метод обналичивания
Кража денег с банковского счета или заказ продукта с помощью украденной кредитной карты может показаться целью любого мошенника, но на самом деле это не так. Мошенникам необходимо обналичить деньги и предметы, чтобы отмыть средства и использовать их в личных целях. Популярные методы обналичивания включают покупку криптовалюты, такой как биткойн, и создание поддельного интернет-магазина, где мошенники покупают товары у себя с помощью украденных кредитных карт.

17. Профиль 700
Каждый, кто живет в Северной Америке, прекрасно понимает, что ничего не может сделать в жизни без хорошей кредитной истории. Мошенники тоже это знают, так почему бы не купить профили с отличным кредитным рейтингом всего за 5 долларов? «Профиль 700», относящийся к профилям пользователей с кредитным рейтингом более 700, был самым популярным среди канадских мошенников. В основном мужские профили доступны для всех провинций и включают имя, адрес, город, дату рождения, SIN, номер телефона, род занятий и работодателя. Все кредитные бюро нацелены на профильных продавцов, но предпочтение отдается более мелким и новым именам в отрасли.

18. Квебек
Интернет объединил людей со всего мира. То же самое и с мошенниками, но лишь отчасти. Многие из них на самом деле имеют дело только с коллегами из своего региона или страны. В большинстве списков на незаконных рынках указывается регион и страна продаваемого продукта, чтобы мошенники могли выбрать жертв, которые находятся поблизости. Криминальное подполье обширно, но не всегда интернационально.

19. BTC
BTC - это биткойн, самая популярная анонимная криптовалюта. Мошенникам необходимо отмывать доходы от своих преступлений, а биткойн предоставляет уникальную валюту, чтобы скрыть свои следы. Серые сервисы, онлайн-казино и биржи в офшорных финансовых центрах облегчают покупку и конвертацию фиатных валют в биткойны и обратно. Конкурирующие криптовалюты, такие как Monero, догоняют биткойн в криминальном подполье, но биткойн остается основным инструментом отмывания денег мошенников.

20. PSD шаблон
Термин, более распространенный среди графических дизайнеров, PSD-файлы и шаблоны Photshop являются основой большинства мошенничества. Как еще мошенники могли бы идеально выдавать себя за банки, правительство, университеты и компании по доставке, если не путем настройки шаблонов? Эти шаблоны дизайна полностью редактируемы и имеют решающее значение для мошенников, которые хотят создать поддельные свидетельства о рождении, служебные заявления для подтверждения адреса, водительские права и пароли, а также университетские степени. Неудивительно, что самый популярный шаблон psd, купленный в этом году, предназначен для государственных чеков CERB.

21. Подарочная карта
Подарочные карты - ценный товар в криминальном подполье. Они анонимны, их можно приобрести за украденные средства и обменять в Интернете, что является идеальным инструментом для отмывания денег или для оплаты незаконных товаров и услуг. Подарочные карты Amazon являются наиболее распространенными, поскольку они открывают доступ к крупнейшему интернет-магазину. Товары, купленные с использованием подарочных карт, можно перепродать на eBay и в тематических онлайн-объявлениях для обналичивания .

22. Подписчики в социальных сетях
Тысячи подписчиков и лайков в социальных сетях можно купить в Интернете за пару долларов. Это обычная практика среди влиятельных лиц, отчаявшихся прославиться любой ценой, или компаний, которые используют фиктивные или неактивные учетные записи для имитации участия в своем сообществе. Продавцы ручаются за их качество и предлагают пожизненную гарантию всем, кто заинтересован в расширении своего охвата в социальных сетях и количестве подписчиков. Однако Instagram, например, начал обнаруживать ботов и положить конец этой практике, что, в конце концов, не только подрывает доверие к бренду, когда оно появляется.

23. Подтверждение селфи
Биометрическая безопасность в последнее время широко рекламируется как серебряная пуля, предотвращающая мошенничество и несанкционированный доступ к системам путем анализа уникальных биометрических характеристик. Похоже, мошенники будут отличаться, поскольку продаются высококачественные селфи для идентификации и аутентификации людей. Эти услуги предоставляются в комплекте с водительскими правами, SIN (номер социального страхования) или другими картами, используемыми для идентификации. Однако изображения селфи не могут обойти более современные биометрические системы безопасности, которые полагаются на движение глаз, чтобы гарантировать, что пользователь реально и бодрствует.

24. Как сделать
Это, безусловно, самый распространенный товар для продажи на незаконных онлайн-рынках. Пункты «как сделать» рекламируют метод совершения какого-либо мошенничества. Они чрезвычайно разнообразны как по целям, так и по сложности. «Как сделать» можно связать в цепочки, чтобы атаковать более стойкие цели. Тот факт, что мошенники готовы продавать методы и учебные пособия, демонстрирует, что они принадлежат к сообществу, в котором знания делятся или продаются. Он также показывает, насколько организованы мошенники и что компаниям необходимо организоваться - как внутри, так и вместе со своими коллегами - для эффективной защиты своих активов и бренда от цифровых рисков.
 
Last edited by a moderator:
А без рождества подарки выдают? У меня открыт прием! могу реализовать желание отдавать, делиться, быть полезным. Буду искренне благодарная :)
 
Last edited by a moderator:
Top