Даркнет без честі: шахрайські довірені особи проти кіберзлочинців 

Даркнет без честі: шахрайські довірені особи проти кіберзлочинців

Поділіться публікацією

Усе в Darknet є бізнесом: кіберзлочинці ведуть там свій бізнес разом з іншими кіберзлочинцями. Вони також використовують довірених осіб для своїх платежів. Але там теж є шахраї. Здається, немає ні кодексу честі, ні навіть честі шахраїв. 

У період з 2020 по 2022 рік у темній мережі було опубліковано понад мільйон повідомлень, пов’язаних із посередницькими чи довіреними послугами. Відповідно до нещодавнього аналізу Kaspersky, довірені особи діють як сторонні посередники для підтримки кіберзлочинців, які бажають купувати, продавати або співпрацювати з даними та послугами. Вони призначені для контролю за виконанням угод і зниження ризику шахрайства. Такі довірені особи отримують від трьох до 15 відсотків за транзакцію за ці послуги. Однак, здається, не всі виконують свої зобов’язання: кажуть, що довірена особа затримала 170.000 XNUMX доларів.

Довірена особа обманює кіберзлочинців

Кіберзлочинці, активні в темній мережі, піклуються про власну безпеку і не хочуть ставати жертвами своїх «колег». Тому при здійсненні транзакцій, таких як купівля баз даних, облікових записів або доступу до компанії, вони користуються брокерськими послугами довірених осіб. Це може бути людина або автоматизована система, призначена для прискорення та спрощення відносно звичайних бізнес-процесів. Однак у дорогих або нетипових випадках кіберзлочинці використовують людей-посередників.

Команда Kaspersky Digital Footprint Intelligence виявила більше мільйона повідомлень у період з 2020 по 2022 рік, у яких згадується використання довіреної особи (або схожі терміни, такі як «гарант», «посередник» або «посередник»). Ці повідомлення становлять 14 відсотків від загальної кількості повідомлень, пов’язаних із бізнесом, у різних мережах темної мережі. Однак відсоток угод із послугами умовного депонування може бути вищим, оскільки кіберзлочинці часто обговорюють детальні умови особисто, не повідомляючи всіх деталей в оголошеннях і пропозиціях.

Комісія від 3 до 15 відсотків за транзакцію

«Кількість повідомлень із згадуванням ескроу-сервісів різко зросла в другій половині 2021 року і пов’язана з динамікою активності кіберзлочинців у Telegram-каналах», — сказала Віра Холопова, аналітик служби безпеки Kaspersky. «Члени темної веб-спільноти зібралися туди на початку 2021 року через компрометацію кількох популярних темних форумів. Протягом більшої частини 2022 року ми спостерігали загальне уповільнення активності тіньових ресурсів. Це може бути наслідком загострення геополітичної ситуації, яка спонукала кіберзлочинців припинити свою протиправну діяльність і перемістити накопичені кошти. Тим не менш, наприкінці 2022 року ми знову спостерігаємо пожвавлення діяльності, пов’язаної з депонуванням».

Кодекс честі в Dark Web? Жодного!

Незважаючи на правила спілкування між кіберзлочинцями на відповідних форумах і «етикет темної мережі», жоден ескроу-сервіс не захистить від шахрайства. Бо як продавець, так і покупець, а також довірена особа можуть порушити ділові домовленості – особливо коли йдеться про великі суми. Наприклад, експерти Kaspersky знайшли пост, у якому довірену особу звинуватили в несплаті загалом 170.000 XNUMX доларів США за чотирма угодами.

Більше на Kaspersky.com

 


Про Софос

Sophos довіряють понад 100 мільйонів користувачів у 150 країнах. Ми пропонуємо найкращий захист від складних ІТ-загроз і втрати даних. Наші комплексні рішення безпеки прості в розгортанні, використанні та керуванні. Вони пропонують найнижчу сукупну вартість володіння в галузі. Sophos пропонує відзначені нагородами рішення для шифрування, рішення безпеки для кінцевих точок, мереж, мобільних пристроїв, електронної пошти та Інтернету. Також є підтримка від SophosLabs, нашої глобальної мережі власних аналітичних центрів. Штаб-квартири Sophos знаходяться в Бостоні, США, та Оксфорді, Великобританія.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі