बिना सम्मान के डार्कनेट: धोखाधड़ी करने वाले ट्रस्टी बनाम साइबर अपराधी 

बिना सम्मान के डार्कनेट: धोखाधड़ी करने वाले ट्रस्टी बनाम साइबर अपराधी

शेयर पोस्ट

डार्कनेट पर सब कुछ एक व्यवसाय है: साइबर अपराधी अन्य साइबर अपराधियों के साथ वहां अपना व्यवसाय चलाते हैं। वे अपने भुगतान के लिए ट्रस्टियों का भी उपयोग करते हैं। लेकिन वहां भी फर्जी ट्रस्टी हैं। कोई आचार संहिता या आपराधिक सम्मान भी नहीं लगता। 

2020 और 2022 के बीच, मध्यस्थ या ट्रस्टी सेवाओं से संबंधित एक लाख से अधिक संदेश डार्क वेब पर पोस्ट किए गए। हाल ही में कैस्पर्सकी विश्लेषण के अनुसार, ट्रस्टी डेटा और सेवाओं को खरीदने, बेचने या भागीदार बनाने वाले साइबर अपराधियों का समर्थन करने के लिए तीसरे पक्ष के मध्यस्थ के रूप में कार्य करते हैं। वे समझौतों की पूर्ति को नियंत्रित करने और धोखाधड़ी के जोखिम को कम करने के लिए डिज़ाइन किए गए हैं। ऐसे ट्रस्टी इन सेवाओं के लिए प्रति लेनदेन तीन से 15 प्रतिशत के बीच प्राप्त करते हैं। हालांकि, हर कोई अपने दायित्वों को पूरा नहीं कर रहा है: कहा जाता है कि एक ट्रस्टी ने $170.000 को रोक लिया है।

ट्रस्टी ने साइबर अपराधियों को घोटाला किया

डार्क वेब पर सक्रिय साइबर अपराधी अपनी सुरक्षा के लिए चिंतित हैं और अपने "सहयोगियों" का शिकार नहीं बनना चाहते हैं। इसलिए, लेन-देन पूरा करते समय जैसे डेटाबेस की खरीद, खाते या कंपनी का उपयोग, वे ट्रस्टियों की दलाली सेवाओं का उपयोग करते हैं। यह एक मानव या एक स्वचालित प्रणाली हो सकती है जिसे अपेक्षाकृत सामान्य व्यावसायिक प्रक्रियाओं को गति देने और सरल बनाने के लिए डिज़ाइन किया गया है। हालांकि, महंगे या असामान्य मामलों के लिए, साइबर अपराधी मानव मध्यस्थों का उपयोग करते हैं।

Kaspersky Digital Footprint Intelligence टीम ने 2020 और 2022 के बीच एक मिलियन से अधिक संदेशों की पहचान की है जो एक ट्रस्टी (या "गारंटर", "बिचौलिया" या "मध्यस्थ") के उपयोग का उल्लेख करते हैं। ये संदेश विभिन्न डार्क वेब नेटवर्क पर व्यापार से संबंधित संदेशों की कुल संख्या का 14 प्रतिशत हैं। हालाँकि, एस्क्रो सेवाओं के सौदों का प्रतिशत अधिक हो सकता है क्योंकि साइबर अपराधी अक्सर घोषणाओं और प्रस्तावों में सभी विवरण प्रदान किए बिना व्यक्तिगत रूप से विस्तृत शर्तों पर चर्चा करते हैं।

प्रति लेनदेन 3 से 15 प्रतिशत कमीशन

कास्परस्की में सुरक्षा सेवा विश्लेषक वेरा खोलोपोवा ने कहा, "2021 की दूसरी छमाही में एस्क्रो सेवाओं का उल्लेख करने वाले संदेशों की संख्या में तेजी से वृद्धि हुई है और यह टेलीग्राम चैनलों में साइबर आपराधिक गतिविधि की गतिशीलता से संबंधित है।" “कई लोकप्रिय डार्क वेब फ़ोरम के समझौते के कारण 2021 की शुरुआत में डार्क वेब समुदाय के सदस्य वहाँ आ गए। अधिकांश 2022 के लिए, हमने छाया संसाधन गतिविधि में समग्र मंदी देखी है। यह बढ़ी हुई भू-राजनीतिक स्थिति का परिणाम हो सकता है जिसने साइबर अपराधियों को अपनी अवैध गतिविधियों को रोकने और संचित धन के साथ आगे बढ़ने के लिए प्रेरित किया। फिर भी, 2022 के अंत में हमने एस्क्रो संबंधित गतिविधि को फिर से उठाते हुए देखा है।”

डार्क वेब पर कोड ऑफ ऑनर? कोई नहीं!

उचित मंचों पर साइबर अपराधियों के बीच संचार के नियमों और "डार्क वेब शिष्टाचार" के बावजूद, कोई भी एस्क्रो सेवा धोखाधड़ी से रक्षा नहीं करती है। क्योंकि विक्रेता और खरीदार दोनों के साथ-साथ ट्रस्टी भी व्यापार समझौतों का उल्लंघन कर सकते हैं - खासकर जब बड़ी रकम शामिल हो। उदाहरण के लिए, Kaspersky के विशेषज्ञों ने एक पोस्ट पाया जिसमें एक ट्रस्टी पर चार सौदों में कुल $170.000 का भुगतान करने में विफल रहने का आरोप लगाया गया था।

Kaspersky.com पर अधिक

 


सोफोस के बारे में

सोफोस पर 100 देशों में 150 मिलियन से अधिक उपयोगकर्ता भरोसा करते हैं। हम जटिल आईटी खतरों और डेटा हानि के विरुद्ध सर्वोत्तम सुरक्षा प्रदान करते हैं। हमारे व्यापक सुरक्षा समाधानों को तैनात करना, उपयोग करना और प्रबंधित करना आसान है। वे उद्योग में स्वामित्व की सबसे कम कुल लागत की पेशकश करते हैं। सोफोस पुरस्कार विजेता एन्क्रिप्शन समाधान, एंडपॉइंट, नेटवर्क, मोबाइल डिवाइस, ईमेल और वेब के लिए सुरक्षा समाधान प्रदान करता है। मालिकाना विश्लेषण केंद्रों के हमारे वैश्विक नेटवर्क सोफोसलैब्स से भी समर्थन प्राप्त है। सोफोस का मुख्यालय बोस्टन, यूएसए और ऑक्सफोर्ड, यूके में है।


 

विषय से संबंधित लेख

5जी वातावरण की सुरक्षा के साथ साइबर सुरक्षा मंच

साइबर सुरक्षा विशेषज्ञ ट्रेंड माइक्रो ने सुरक्षा सहित संगठनों की लगातार बढ़ती हमले की सतह की सुरक्षा के लिए अपने प्लेटफ़ॉर्म-आधारित दृष्टिकोण का खुलासा किया है ➡ और अधिक पढ़ें

डेटा हेरफेर, कम करके आंका गया खतरा

हर साल, 31 मार्च को विश्व बैकअप दिवस अद्यतन और आसानी से सुलभ बैकअप के महत्व की याद दिलाता है। ➡ और अधिक पढ़ें

सुरक्षा जोखिम के रूप में प्रिंटर

कॉर्पोरेट प्रिंटर बेड़े तेजी से एक अंध स्थान बनते जा रहे हैं और उनकी दक्षता और सुरक्षा के लिए भारी समस्याएं पैदा कर रहे हैं। ➡ और अधिक पढ़ें

एआई अधिनियम और डेटा सुरक्षा के लिए इसके परिणाम

एआई अधिनियम के साथ, एआई के लिए पहले कानून को मंजूरी दे दी गई है और एआई अनुप्रयोगों के निर्माताओं को छह महीने से लेकर छह महीने के बीच का समय दिया गया है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

जीरो ट्रस्ट डेटा सुरक्षा के लिए डीएसपीएम उत्पाद सुइट

डेटा सुरक्षा स्थिति प्रबंधन - संक्षेप में डीएसपीएम - कंपनियों के लिए भीड़ के खिलाफ साइबर लचीलापन सुनिश्चित करने के लिए महत्वपूर्ण है ➡ और अधिक पढ़ें

डेटा एन्क्रिप्शन: क्लाउड प्लेटफ़ॉर्म पर अधिक सुरक्षा

ऑनलाइन प्लेटफ़ॉर्म अक्सर साइबर हमलों का निशाना बनते हैं, जैसे हाल ही में ट्रेलो। 5 युक्तियाँ क्लाउड में अधिक प्रभावी डेटा एन्क्रिप्शन सुनिश्चित करती हैं ➡ और अधिक पढ़ें