Всё для рекламы
и про рекламу
Новости

Ворующие базы банковских карт мошенники, становятся жертвами себе подобных

5140

В рунете появилось 50 сайтов с фейковой продажей баз банковских карт. Всплеск массовой регистрации фальшивых сайтов этой тематики эксперты регистрируют впервые.

Все домены состоят из сочетаний слов shop, store, valid и dump, а 23 из них включают слово CVV (код проверки подлинности банковской карты).

Чтобы приобрести дампы (базы данных), нужно внести депозит в размере $50 на криптокошелек.

Специалисты обращают внимание, что криптографического протокола, который обеспечивает безопасную передачу данных, на этих ресурсах нет.

Такие сайты ориентированы на мошенников, ворующих деньги с банковских карт («кардеров»). Однако в данном случае при регистрации и внесении депозита они не получат базу данных, а учетная запись будет удалена или заблокирована.

«Обычно таких сайтов в рунете появляется около десяти в месяц, но сейчас кто-то явно хочет заработать на юных «кардерах», – поясняет ведущий аналитик Infosecurity a Softline Company Александр Вураско.   

Он рассказывает, что мошенники регулярно обманывают «себе подобных», поэтому на хакерских форумах часто используется гарантийная система, когда деньги за товар переводят на кошелек «гаранту», тот проверяет товар и, если все в порядке, переводит средства продавцу, оставляя себе процент.

Правда, по словам, руководителя направления Guardant компании «Актив» Тимофея Матреницкого, нередко это лишь создает видимость надежности.

«Известен случай, когда крупный даркнет-маркетплейс почти год работал, после чего внезапно закрылся и украл у пользователей порядка $12 млн», – уточняет эксперт.

Сайты с базами банковских карт в открытом доступе всегда регистрируют сами мошенники, и чтобы «кардеры» получили туда доступ, нужно специальное приглашение и часто действительно требуется депозит, рассказал экс-хакер Павел Ситников.

Однако многие из подобных сайтов не так давно были закрыты, в том числе крупнейшие маркетплейсы для кардеров Joker’s Stash и hta.

«Закрытие крупных теневых площадок и вызвало увеличение числа подобных мошенничеств. «Кардеры» ищут новые ресурсы и, вероятно, сами становятся жертвами фишинга», – считает руководитель отдела исследований киберпреступности Group-IB Дмитрий Шестаков.

Сегодня качественные базы хакеры не продают, а работают по ним сами, говорят эксперты. Это связано с ужесточением в 2020 году системы защиты магазина приложений Google Play, из которого удалили большое число приложений, маскировавшихся под разные сервисы, и похищавшие данные банковских карт.

Команды YAGLA и Kokoc Group ведут несколько телеграм-каналов, где публикуются мнения экспертов и авторские лонгриды о бизнесе и маркетинге, многие из которых не попадают на этот сайт. Обязательно подписывайтесь по ссылке: https://t.me/addlist/EhE5LANnrBphMjUy
Опубликовано редакцией Yagla
5140
0
Написать комментарий
Обсуждаемое

Как выделиться в B2B-снабжении при равных ценах: 4 способа обойти конкурентов без демпинга Статья

Налоговые реформы 2025 года и цифровой контроль ФНС уравняли себестоимость материалов у федеральных поставщиков. Эксперты по логистике Строительной Торговой Компании фиксируют: в 2026 году разрыв в котировках на инертные материалы и ЖБИ в масштабах страны составляет менее 0,5%.3

+20% к чеку и 0 ушедших клиентов: как мы подняли цены на логистику в 2026 году Статья

В 2026 году маркетинг в логистике для СТК (Строительная Торговая Компания) и других системных игроков рынка окончательно трансформировался из инструмента привлечения заявок в технологию управления ожиданиями. Когда себестоимость запчастей, топлива и дефицитных кадров растет быстрее, чем обновляются годовые контракты, бизнес оказывается перед выбором: работать в убыток или рискнуть разрывом отношений с ключевым партнером.2

В Max ответили на публикации о расшифровке звонков пользователей Статья

Использование ИИ-инструментов направлено на повышение качества звонков, заверили в центре безопасности мессенджера. .1
Свежее

Почему медицинский трафик не конвертируется: честный разбор барьеров на сайте Статья

Ситуация знакома многим: бюджеты в Директе освоены, SEO-специалисты фиксируют рост позиций по высокочастотным запросам, а реальных записей на прием мало. Часто причину ищут в настройках кампаний или работе поисковых алгоритмов, хотя корень проблемы нередко скрыт в пользовательском опыте на самом ресурсе.

RFM-анализ: как перестать жечь бюджет на спящих и выжать максимум из активных клиентов Статья

Массовые рассылки по всей базе — это верный способ либо сжечь маржу на лишних скидках, либо спровоцировать волну отписок из-за нерелевантных офферов. Стоимость лида в аукционах растет, поэтому работа с текущей базой становится основным рычагом рентабельности.

Переписали статьи и увеличили цитирование статей в нейросетях в 6 раз Статья

Переписали статьи для нейровыдачи и получили шестикратный рост цитирования в нейросетях. undefined.