名誉のないダークネット: 不正な受託者とサイバー犯罪者 

名誉のないダークネット: 不正な受託者とサイバー犯罪者

投稿を共有する

ダークネット上のすべてがビジネスです。サイバー犯罪者は、他のサイバー犯罪者と共にビジネスを運営しています。 彼らはまた、支払いに受託者を使用しています。 しかし、そこには詐欺的な受託者もいます。 名誉の綱領や詐欺師の名誉さえないようです。 

2020 年から 2022 年の間に、仲介サービスまたは受託サービスに関連する 15 万件を超えるメッセージがダークウェブに投稿されました。 Kaspersky の最近の分析によると、トラスティはサードパーティの仲介者として機能し、データやサービスの購入、販売、または提携を検討しているサイバー犯罪者をサポートしています。 それらは、契約の履行を管理し、詐欺のリスクを軽減するように設計されています。 このような受託者は、これらのサービスのトランザクションごとに 170.000 ~ XNUMX% を受け取ります。 しかし、全員が義務を果たしているわけではないようです。管財人は XNUMX ドルを差し引いたと言われています。

受託者詐欺のサイバー犯罪者

ダークウェブで活動するサイバー犯罪者は、自分の身の安全を心配しており、「同僚」の犠牲者になりたくありません。 したがって、データベース、アカウント、または会社へのアクセスの購入などの取引を完了するとき、彼らは受託者の仲介サービスを使用します。 これは、比較的一般的なビジネス プロセスを高速化および簡素化するために設計された、人間または自動化されたシステムです。 ただし、高額なケースや特殊なケースの場合、サイバー犯罪者は人間の仲介者を利用します。

Kaspersky Digital Footprint Intelligence チームは、2020 年から 2022 年の間に、受託者 (または「保証人」、「仲介人」、「仲介者」などの類似の用語) の使用に言及する 14 万件を超えるメッセージを特定しました。 これらのメッセージは、さまざまなダーク ウェブ ネットワーク全体のビジネス関連メッセージの総数の XNUMX% を占めていました。 ただし、サイバー犯罪者は、発表やオファーですべての詳細を提供することなく、詳細な条件について直接話し合うことが多いため、エスクロー サービスとの取引の割合は高くなる可能性があります。

トランザクションごとに 3 ~ 15% の手数料

Kaspersky のセキュリティ サービス アナリストである Vera Kholopova は、次のように述べています。 「ダークウェブ コミュニティのメンバーは、いくつかの人気のあるダーク ウェブ フォーラムが侵害されたため、2021 年初頭にそこに群がりました。 2021 年のほとんどの期間、シャドウ リソース アクティビティは全体的に減速しています。 これは、サイバー犯罪者が違法行為をやめ、蓄積された資金で移動するようになったエスカレートした地政学的状況の結果である可能性があります。 それにもかかわらず、2022 年後半には、エスクロー関連の活動が再び活発になっています。」

ダークウェブのコード・オブ・オナー? なし!

適切なフォーラムでのサイバー犯罪者間のコミュニケーションのルールと「ダークウェブのエチケット」にもかかわらず、エスクローサービスは詐欺から保護されません. 売り手と買い手、そして受託者の両方がビジネス契約に違反する可能性があるため、特に多額の場合. たとえば、カスペルスキーの専門家は、受託者が 170.000 つの取引で合計 XNUMX 万ドルを支払わなかったと非難する投稿を見つけました。

詳細は Kaspersky.com をご覧ください

 


ソフォスについて

ソフォスは、100 か国の 150 億人を超えるユーザーから信頼されています。 複雑な IT の脅威とデータ損失に対する最高の保護を提供します。 当社の包括的なセキュリティ ソリューションは、導入、使用、管理が簡単です。 業界で最も低い総所有コストを提供します。 ソフォスは、受賞歴のある暗号化ソリューション、エンドポイント、ネットワーク、モバイル デバイス、電子メール、および Web 向けのセキュリティ ソリューションを提供しています。 また、独自の分析センターのグローバル ネットワークである SophosLabs からのサポートもあります。 ソフォスの本社は、米国のボストンと英国のオックスフォードにあります。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む