Cibercriminosos estão enganando uns aos outros em golpes milionários

Estudo realizado em três fóruns clandestinos revela cenário "ladrão roubando ladrão", em ataques que resultaram na perda de mais de 2,5 milhões de dólares

Compartilhar:

A Sophos anunciou um novo relatório, intitulado “The Scammers Who Scam Scammers on Cybercrime Forums“, que apontou que cibercriminosos estão roubando milhões de dólares uns dos outros e usando arbitragens para solucionar conflitos sobre os golpes. O relatório, que é o primeiro de uma série de quatro peças, também mostra como os invasores usam técnicas clássicas – mesmo depois de algumas décadas – como o typosquatting, phishing, backdoored malware e marketplaces falsos, para realizar golpes entre si.

 

Para este relatório, especialistas do Sophos X-Ops investigaram o Exploit e o XSS, dois fóruns de crimes cibernéticos de língua russa que fornecem listas de Access-as-a-Service (AaaS), e o BreachForums, grupo e mercado de cibercrimes em inglês especializado em vazamentos de dados. Os três sites têm salas de arbitragem dedicadas. Apesar do processo de resolução desses golpes provocar certa confusão entre os “delatores e réus”, com alguns criminosos acusados não aparecendo ou reclamando dos autores da denúncia, a prática de “scammers scamming scammers” (“ladrões roubando ladrões”) é extremamente lucrativa. Em um período de 12 meses, a Sophos monitorou aproximadamente 600 ataques que resultaram na perda de mais de 2,5 milhões de dólares apenas nestes três fóruns – com casos que vão de 2 a 160 mil dólares.

 

“Enquanto investigávamos esses golpes cibernéticos, nos deparamos com uma subeconomia que inclui não apenas criminosos de nível inferior, mas alguns dos mais importantes grupos de ransomware. E estes golpes nem sempre têm somente motivação financeira, vimos que as brigas e rivalidades pessoais também eram comuns. Além disso, encontramos incidentes em que atacantes enganavam outros golpistas que, por sua vez, os enganavam de volta. Em um caso específico, encontramos um concurso troll criado para se vingar de um golpista que tentava enganar os usuários para que pagassem 250 dólares para participar de um falso fórum clandestino. O ‘vencedor’ do concurso recebeu 100 dólares”, diz Matt Wixey, pesquisador sênior de ameaças da Sophos.

 

A Sophos ainda descobriu que os argumentos e o processo de arbitragem deixaram para trás uma enorme quantidade de inteligência inexplorada, que os profissionais de segurança e a aplicação da lei poderiam aproveitar para estudar a fundo e se defender melhor de cibercriminosos.

 

“Como os criminosos, na maioria das vezes, precisam oferecer muitas provas ao relatar os golpes que eles mesmos foram vítimas, eles acabam fornecendo uma grande quantidade de informações táticas e estratégicas sobre suas operações – algo que tem sido um recurso ignorado até então. Estes relatórios de arbitragem também nos dão uma visão interna das prioridades dos criminosos, suas rivalidades e alianças e, ironicamente, como eles são suscetíveis aos mesmos tipos de golpes usados contra suas vítimas”, completa Wixey.

Destaques

Colunas & Blogs

Conteúdos Relacionados

Security Report | Overview

Trends virais na internet expõem fragilidades e transformam diversão em superfície de ataque

CISO da DANRESA empresa aponta que brincadeiras com IA e o avanço dos deepfakes exigem maior cautela com a exposição...
Security Report | Overview

Técnica de ataque dribla segurança de IA em 100% dos testes e expõe ponto cego corporativo

Pesquisadores da Check Point mostram que modelos de triagem falharam em identificar instruções maliciosas ocultas em textos comuns, revelando brechas...
Security Report | Overview

Ataques a identidades ampliam riscos em ambientes corporativos e sobre agentes de IA

Especialista da Veeam explica como o comprometimento de credenciais impacta e-mails, arquivos e governança na adoção de inteligência artificial corporativa
Security Report | Overview

Apenas 45% das empresas brasileiras possuem planos de recuperação para ataques contra IA

Estudo da Cohesity revela que 51% das companhias no país não mantêm inventário das IAs em uso, enquanto 99% admitem...