Onursuz Darknet: Dolandırıcı mütevellilere karşı siber suçlular 

Onursuz Darknet: Dolandırıcı mütevellilere karşı siber suçlular

Gönderiyi paylaş

Darknet'teki her şey bir iştir: Siber suçlular işlerini orada diğer siber suçlularla birlikte yürütür. Ödemeleri için de kayyum kullanıyorlar. Ama orada da sahtekar kayyumlar var. Bir namus kuralı, hatta suç onuru bile yok gibi görünüyor. 

2020 ile 2022 arasında, karanlık ağda aracı veya mütevelli hizmetleriyle ilgili bir milyondan fazla mesaj yayınlandı. Kaspersky'nin yakın tarihli bir analizine göre, mütevelliler, veri ve hizmet satın almak, satmak veya bunlarla ortak olmak isteyen siber suçluları desteklemek için üçüncü taraf aracılar olarak hareket ediyor. Anlaşmaların yerine getirilmesini kontrol etmek ve dolandırıcılık riskini azaltmak için tasarlanmıştır. Bu tür mütevelliler, bu hizmetler için işlem başına yüzde üç ila 15 arasında pay alırlar. Ancak, herkes yükümlülüklerini yerine getirmiyor gibi görünüyor: bir mütevellinin 170.000 doları alıkoyduğu söyleniyor.

Trustee siber suçluları dolandırıyor

Dark web'de aktif olan siber suçlular kendi güvenliklerinden endişe duyuyor ve "meslektaşlarının" kurbanı olmak istemiyorlar. Bu nedenle, veri tabanı satın alma, hesap veya şirket erişimi gibi işlemleri tamamlarken, yediemin aracılık hizmetlerini kullanırlar. Bu, nispeten sıradan iş süreçlerini hızlandırmak ve basitleştirmek için tasarlanmış bir insan veya otomatikleştirilmiş bir sistem olabilir. Ancak, pahalı veya alışılmadık vakalar için siber suçlular insan aracılar kullanır.

Kaspersky Dijital Ayak İzi İstihbarat ekibi, 2020 ile 2022 yılları arasında bir mütevelli (veya "garantör", "aracı" veya "aracı" gibi benzer terimler) kullandığından bahseden bir milyondan fazla mesaj tespit etti. Bu mesajlar, çeşitli karanlık ağ ağlarındaki işle ilgili toplam mesaj sayısının yüzde 14'ünü oluşturuyordu. Bununla birlikte, siber suçlular, duyurularda ve tekliflerde tüm ayrıntıları sağlamadan ayrıntılı şartları genellikle şahsen tartıştıklarından, emanet hizmetleriyle yapılan anlaşmaların yüzdesi daha yüksek olabilir.

İşlem başına yüzde 3 ila 15 komisyon

Kaspersky Güvenlik Hizmetleri Analisti Vera Kholopova, "Emanet hizmetlerinden bahseden mesajların sayısı 2021'in ikinci yarısında keskin bir şekilde arttı ve bu, Telegram kanallarındaki siber suç faaliyetlerinin dinamikleriyle ilgili" dedi. "Dark web topluluğunun üyeleri, birkaç popüler dark web forumunun gizliliğinin ihlal edilmesi nedeniyle 2021'in başlarında orada çoğaldı. 2022'nin büyük bölümünde, gölge kaynak etkinliğinde genel bir yavaşlama gördük. Bu, siber suçluları yasa dışı faaliyetlerini durdurmaya ve birikmiş fonlarla hareket etmeye sevk eden artan jeopolitik durumun bir sonucu olabilir. Bununla birlikte, 2022'nin sonlarında emanetle ilgili faaliyetlerin yeniden toparlandığını gördük."

Dark Web'de Onur Yasası mı? Hiçbiri!

Uygun forumlarda siber suçlular arasındaki iletişim kurallarına ve "dark web görgü kurallarına" rağmen, hiçbir emanet hizmeti dolandırıcılığa karşı koruma sağlamaz. Çünkü hem satıcı hem alıcı hem de yediemin iş sözleşmelerini ihlal edebilir - özellikle büyük meblağlar söz konusu olduğunda. Örneğin Kaspersky uzmanları, bir mütevelliyi dört anlaşmada toplam 170.000 ABD Doları ödememekle suçlayan bir gönderi buldu.

Kaspersky.com'da daha fazlası

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku

Veri şifreleme: Bulut platformlarında daha fazla güvenlik

Son zamanlarda Trello gibi çevrimiçi platformlar sıklıkla siber saldırıların hedefi oluyor. Bulutta daha etkili veri şifrelemeyi sağlayan 5 ipucu ➡ Devamını oku