ФБР затвори Genesis Market – известен хакерски пазар за крадени логин данни

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Един от най-големите криминални пазари в света, използван от онлайн измамници за закупуване на пароли, беше закрит в рамките на глобална акция на правоприлагащите органи.

Genesis Market продаваше данни за вход, IP адреси и други данни, които съставляваха „цифровите отпечатъци“ на жертвите.

Личната информация, която често струваше по-малко от 1 долар, позволяваше на измамниците да влизат в банкови и търговски сметки.

Правоприлагащите органи от цял свят, включително Обединеното кралство и САЩ участваха в координираните обиски.

По време на поредица от обиски Националната агенция за борба с престъпността на Обединеното кралство (NCA) арестува 24 души, за които се предполага, че са потребители на сайта. Сред тях са двама мъже на 34 и 36 години от Гримзби, Линкълншир, които са задържани по подозрение в измама и компютърна злоупотреба.

В обиските, започнали на рано сутринта вчера са участвали правоприлагащи органи от 17 държави. Операцията е ръководена от ФБР в САЩ и Националната полиция на Нидерландия, които работят заедно с NCA в Обединеното кралство, Австралийската федерална полиция и страни от цяла Европа.

В световен мащаб бяха извършени 200 обиска и бяха арестувани 120 души.

От днес, всеки който се опита да влезе в уебсайта на Genesis Market, ще види съобщение гласящо: „Операция Cookie Monster. Този уебсайт е иззет.“

Genesis Market предлагаше за продажба 80 милиона удостоверения и цифрови пръстови отпечатъци, като NCA го нарече „огромен инструмент за подпомагане на измами“.

„Твърде дълго време престъпниците крадяха идентификационни данни от невинни граждани. Сега искаме престъпниците да се страхуват, че ние разполагаме с техните данни.“

заяви Робърт Джоунс, генерален директор на Националния център за борба с икономическата престъпност към NCA

Нидерландската полиция пусна на своя уебсайт портал, където гражданите могат да проверят дали техните данни са били компрометирани.

Създаден през 2017 година, Genesis Market се отличаваше с удобния си интерфейс на английски език.

Той представляваше универсален магазин за крадени лични данни, които даваха възможност за онлайн измами. Потребителите можеха да купуват логин информация, включително пароли, и други части от „цифровия пръстов отпечатък“ на жертвата, като история на браузъра, бисквитки, данни от автоматично попълване на формуляри, IP адрес и местоположение.

Това позволяваше на измамниците да влизат в банкови, имейл и търговски акаунти, да пренасочват доставки и дори да променят пароли, без да предизвикват подозрения.

Продаваната логин информация включваше пароли за акаунти във Facebook, PayPal, Netflix, Amazon, eBay, Uber и Airbnb. Престъпниците, закупили информацията, дори са били уведомявани от Genesis, ако паролите се променят.

Genesis предоставяла на клиентите си специално създаден за целта браузър, който използвал откраднатите данни, за да имитира компютъра на жертвата, така че да изглежда, че тя влиза в профила си с обичайното си устройство на обичайното си местоположение, така че достъпът не предизвиквал никакви сигнали за сигурност.

„Това беше много сложен и същевременно много лесен за използване уебсайт, достъпен в отворената мрежа и в тъмната мрежа, така че не е било необходимо да сте опитен хакер, за да влезете в него. Трябваше само да можете да използвате търсачка и можехте да започнете да извършвате престъпления.“

допълва Робърт Джоунс

В зависимост от това колко данни са били налични, информацията на жертвата се е продавала за по-малко от 1 долар или за стотици долари.

Макар че потребителите на Genesis са имали достъп до нея предимно с цел измама, данните, които се продават, биха могли да се използват и за атаки с цел откуп при които хакерите блокират достъпа до данни и изискват плащане, за да го позволят.

Данните на физическо лице, довели до хакването на игралния гигант Electronic Arts (EA) през 2021 година били продадени само за 10 долара.

Уил Лайн, ръководител на отдела за кибернетично разузнаване в NCA, заяви, че Genesis е бил „огромен стимул за измами“ и един от най-значимите пазари за закупуване на логин информация.

От NCA смятат, че има около два милиона жертви по света, като десетки хиляди от тях са в Обединеното кралство.

Много от жертвите за пръв път разбират, че нещо не е наред, когато видят необичайни транзакции в сметката си или ако имат късмет, получават съобщение, че някой е влязъл в системата, представяйки се за тях.

Смята се, че десетки хиляди престъпници са използвали Genesis, като в Обединеното кралство те са няколкостотин.

Те са можели да търсят потенциални жертви по държави и да видят какви данни са налични, преди да направят покупката си.

На потребителите в интернет, които искат да избегнат измами се препоръчва да поддържат операционните системи на компютрите и телефоните си в актуално състояние, да използват двуфакторна автентикация (2FA) и силни пароли.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини