book_icon

Golpistas enganam uns aos outros e Sophos identifica 20 mercados falsos criados para este fim

Nova etapa da série “Scammers Scamming Scammers” traz detalhes sobre como a companhia rastreou responsável por sites fraudulentos

Golpistas enganam uns aos outros e Sophos identifica 20 mercados falsos criados para este fim

A Sophos, empresa global em inovação e entrega de cibersegurança como serviço, revelou hoje, por meio da nova etapa da série de relatórios “The Scammers Who Scam Scammers on Cybercrime Forums”, detalhes de como rastreou o provável responsável por trás de mais de 20 mercados falsos criados para enganar outros cibercriminosos. Depois de se depararem com um website que imitava a versão autêntica da página criminosa Genesis, pesquisadores da Sophos descobriram tais mercados falsos que datam de agosto de 2021. Todos os sites fraudulentos pareciam ser administrados por um hacker que usa o identificador “waltcranston”, uma provável referência ao personagem Walter White, da série televisiva “Breaking Bad” – estrelada pelo ator Bryan Cranston.

Todos os 20 sites falsos seguiram um esquema semelhante 

“Ao investigar essa enorme subeconomia de golpistas que enganam uns aos outros, examinamos cerca de 600 golpes de diversos tipos. De todos os que investigamos, essa operação específica se destacou pelo escopo e complexidade. O autor anuncia os mercados falsos no Reddit e replica não apenas o Genesis, que foi o primeiro site fraudulento que encontramos, mas outros comércios proeminentes ou extintos, como Benumb, UniCC e PoisOn. Embora, em nível técnico, tais sites não sejam tão sofisticados, a operação fraudulenta tem sido altamente bem-sucedida. Inclusive, sete destes sites falsos ainda estão ativos e, até o momento, as carteiras de criptomoedas associadas aos golpes receberam pelo menos 132 mil dólares”, explica Matt Wixey, pesquisador sênior de ameaças da Sophos.

Todos os 20 sites falsos seguiram um esquema semelhante. Criminosos tiveram a chance de ativar uma conta na versão fraudulenta de um mercado da dark web com 100 dólares e esperavam que essa quantia fosse depositada em Bitcoin ou Monero e, assim, receberiam credenciais de ativação. No entanto, como parte do golpe, uma vez que os criminosos pagassem, a conta nunca seria ativada.

Um denominador comum entre os 20 sites falsos foi um link para um site chamado darknet[.]markets – que lista mercados criminosos da dark web para visitantes interessados em vendas de drogas, carding e câmbio de criptomoedas. Esse site acabou levando a Sophos a um fórum criminoso chamado Café Dread – e, consequentemente, ao usuário waltcranston.

“Nossa pesquisa no Café Dread começou pelos mercados citados no darknet[.]markets e encontramos diversas postagens do autor waltcranston sobre comércios na dark web, além de formas de enganar pessoas e recomendar a outros usuários que configurassem sites de phishing. Seu próprio site, que vende metanfetamina, também compartilhava algumas semelhanças com os falsos mercados. Até encontramos postagens de usuários do Café Dread que caíram nos sites fraudulentos e acusações de que waltcranston era o responsável por trás do esquema. Embora não possamos ter 100% de certeza de que aqueles por trás do identificador waltcranston são realmente os culpados, há fortes evidências circunstanciais. Toda a operação e nossa investigação são exemplos de quanta inteligência existe sobre cibercriminosos ocultos nesses golpes contra outros hackers, e como a comunidade de segurança pode aproveitar para ajudar a desenvolver defesas mais fortes”, diz Wixey.

Saiba mais sobre os 20 mercados falsos em “Scammers Scamming Scammers, Part 3”.

Serviço
www.sophos.com

Últimas Notícias
Você também pode gostar
As opiniões dos artigos/colunistas aqui publicados refletem exclusivamente a posição de seu autor, não caracterizando endosso, recomendação ou favorecimento por parte da Infor Channel ou qualquer outros envolvidos na publicação. Todos os direitos reservados. É proibida qualquer forma de reutilização, distribuição, reprodução ou publicação parcial ou total deste conteúdo sem prévia autorização da Infor Channel.