Genesis: Το «κρυμμένο» ηλεκτρονικό κατάστημα στο οποίο διακινούνται δεκάδες χιλιάδες προφίλ «κλώνοι»
Techgear.gr
Η Kaspersky Lab δημοσίευσε τα αποτελέσματα έρευνάς της για το Genesis - ένα ηλεκτρονικό κατάστημα που εμπορεύεται πάνω από 60.000 κλεμμένες και νόμιμες ψηφιακές ταυτότητες, καθιστώντας την απάτη με πιστωτικές κάρτες πιο εύκολη και πιο αποτελεσματική από ποτέ. Η αγορά αυτή, καθώς και άλλα κακόβουλα εργαλεία περιλαμβάνουν την έντονη χρήση της τεχνικής των «ψηφιακών μασκών», η οποία βασίζεται στη μηχανική μάθηση: ένα μοναδικό, αξιόπιστο προφίλ πελάτη
Κάθε φορά που εισάγουμε τις οικονομικές μας πληροφορίες, είτε αυτές αφορούν σε πληρωμές είτε είναι προσωπικές, σε μια ηλεκτρονική συναλλαγή, οι προηγμένες, αναλυτικές anti-fraud λύσεις μηχανικής μάθησης αντιστοιχούν με κάτι που ονομάζεται «ψηφιακή μάσκα». Αυτές οι μάσκες είναι μοναδικές για κάθε χρήστη και συνδυάζουν τα δακτυλικά αποτυπώματα των συσκευών και των φυλλομετρητών που χρησιμοποιούνται συνήθως για την πραγματοποίηση διαδικτυακών τραπεζικών και μη πληρωμών (όπως πληροφορίες οθόνης και λειτουργικού συστήματος, μια σειρά δεδομένων προγράμματος περιήγησης όπως κεφαλίδες, ζώνη ώρας, εγκατεστημένα πρόσθετα, μέγεθος παραθύρου κ.λπ.) με προηγμένα analytics και μηχανική μάθηση (τα cookies των μεμονωμένων χρηστών, η συμπεριφορά στο διαδίκτυο και στον υπολογιστή κ.λπ.). Με αυτό τον τρόπο, οι ομάδες καταπολέμησης της απάτης των χρηματοπιστωτικών οργανισμών μπορούν να καθορίσουν αν είμαστε εμείς που εισάγουμε τα στοιχεία σύνδεσής μας ή είναι κάποιος απατεώνας που προσπαθεί να αγοράσει αγαθά χρησιμοποιώντας μια κλεμμένη κάρτα και εγκρίνει ή απορρίπτει τη συναλλαγή ή την αποστέλλει για περαιτέρω ανάλυση.
Ωστόσο, η ψηφιακή μάσκα μπορεί να αντιγραφεί ή να δημιουργηθεί από το μηδέν και η έρευνα της Kaspersky Lab διαπίστωσε ότι οι ψηφιακοί εγκληματίες χρησιμοποιούν ενεργά τέτοιους «ψηφιακούς κλώνους» για να παρακάμψουν τα προηγμένα μέτρα κατά της απάτης. Τον Φεβρουάριο του 2019, η έρευνα της Kaspersky Lab αποκάλυψε την αγορά Genesis Darknet - ένα ηλεκτρονικό κατάστημα στο οποίο πωλούνται κλεμμένες “ψηφιακές μάσκες” και λογαριασμοί χρηστών σε τιμές που κυμαίνονται από $ 5 έως $ 200 το καθένα. Οι πελάτες του, απλώς αγοράζουν κλεμμένες “ψηφιακές μάσκες” μαζί με κλεμμένα στοιχεία σύνδεσης και κωδικούς πρόσβασης για ηλεκτρονικά καταστήματα και υπηρεσίες πληρωμών, ενώ στη συνέχεια τα δρομολογούν μέσω ενός προγράμματος περιήγησης και σύνδεσης proxy ώστε να μιμούνται την πραγματική δραστηριότητα των χρηστών. Εάν διαθέτει τα νόμιμα στοιχεία σύνδεσης για τον λογαριασμό ενός χρήστη, ο εισβολέας μπορεί στη συνέχεια να αποκτήσει πρόσβαση στους λογαριασμούς του στο διαδίκτυο ή να πραγματοποιήσει νέες, αξιόπιστες συναλλαγές στο όνομά του.
Βλέπουμε μια σαφή τάση αύξησης της απάτης με τη χρήση πιστωτικών καρτών παγκοσμίως. Παρόλο που ο κλάδος επενδύει σε μεγάλο βαθμό σε μέτρα καταπολέμησης της απάτης, η σύλληψη των ψηφιακών κλώνων είναι δύσκολη. Ένας εναλλακτικός τρόπος για να αποτραπεί η διάδοση αυτής της κακόβουλης δραστηριότητας είναι να κλείσει η υποδομή των απατεώνων. Αυτός είναι ο λόγος για τον οποίο παροτρύνουμε τις διωκτικές αρχές παγκοσμίως να δώσουν ιδιαίτερη προσοχή σε αυτό το ζήτημα και να συμμετάσχουν στον αγώνα
Sergey Lozhkin, ερευνητής ασφάλειας, Kaspersky Lab.Προκειμένου να ενισχυθεί η ασφάλεια, η Kaspersky Lab συνιστά στις επιχειρήσεις να εφαρμόσουν τα ακόλουθα μέτρα:
Ενεργοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων σε κάθε στάδιο των διαδικασιών επικύρωσης του χρήστη. Εξετάστε την εισαγωγή νέων μεθόδων συμπληρωματικής επαλήθευσης, όπως τα βιομετρικά στοιχεία. Αξιοποιήστε τις πιο προηγμένες αναλύσεις για τη συμπεριφορά των χρηστών. Ενσωματώστε ανατραφοδότηση Threat Intelligence σε SIEM και άλλους ελέγχους ασφαλείας για να έχετε πρόσβαση στα πιο συναφή και ενημερωμένα δεδομένα απειλών και να προετοιμαστείτε για πιθανές μελλοντικές επιθέσεις.Genesis: Το «κρυμμένο» ηλεκτρονικό κατάστημα στο οποίο διακινούνται δεκάδες χιλιάδες προφίλ «κλώνοι»
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Η Captain Marvel στο νέο trailer του Avengers: Endgame
- Καλά ξεκίνησε το έτος για τη Nintendo στην αγορά των mobile games
- Dead by Daylight: Επιβίωση με τον ήρωα του... Evil Dead
- Οι χρήστες Android πρέπει να επιλέγουν πολύ προσεκτικά τα security app που χρησιμοποιούν
- Genesis: Το «κρυμμένο» ηλεκτρονικό κατάστημα στο οποίο διακινούνται δεκάδες χιλιάδες προφίλ «κλώνοι»
- Δημοφιλέστερες Ειδήσεις techgear
- Τελευταία Νέα techgear
- Genesis: Το «κρυμμένο» ηλεκτρονικό κατάστημα στο οποίο διακινούνται δεκάδες χιλιάδες προφίλ «κλώνοι»
- Οι χρήστες Android πρέπει να επιλέγουν πολύ προσεκτικά τα security app που χρησιμοποιούν
- Far Cry New Dawn: Ένα διαφορετικό post-apocalyptic περιβάλλον που μοιάζει με DLC για το Far Cry 5
- Beovision Harmony: Η νέα 77'' OLED TV της Bang & Olufsen με μηχανισμό "απόκρυψης"
- Honor 20i στις 17 Απριλίου και Honor 20 Lite στις 25 Απριλίου
- Τέλος στην "ασφαλή κατάργηση" των USB Flash Drives με την έκδοση Windows 10 version 1809
- Huawei Mate X: Κυκλοφορεί τον Ιούνιο το αναδιπλούμενο smartphone της εταιρείας
- Microsoft Edge: Διαθέσιμες επίσημα σε όλους οι πρώιμες εκδόσεις του νέου Chromium-based browser
- Panasonic Lumix G95: Νέα Micro Four Thirds mirrorless camera με θωρακισμένη κατασκευή
- Avengers: Endgame, δείτε την σκηνή που αποκαλύπτει το σχέδιο και την υπόθεση της ταινίας
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Καλά ξεκίνησε το έτος για τη Nintendo στην αγορά των mobile games
- Dead by Daylight: Επιβίωση με τον ήρωα του... Evil Dead
- Η Captain Marvel στο νέο trailer του Avengers: Endgame
- Resident Evil 2: DLC με όλα τα rewards του παιχνιδιού
- Genesis Darknet: Ηλεκτρονικό κατάστημα στο οποίο διακινούνται δεκάδες χιλιάδες προφίλ κλώνοι
- Φήμη: Το PS5 έρχεται το 2020 παράλληλα με το PS Plus Premium και αποκλειστικά προνόμια
- Huawei P30 Pro: Τσίμπησε βραβείο TIPA 2019
- DEAL! 3D printer Anet A8 μόνο με €126 και δώρο 10 μέτρα filament!
- WINNER! Ο μεγάλος νικητής του Huawei P30!