All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • CSO
Notícias

Cibercriminosos estão aplicando golpes uns nos outros (e lucrando milhões)

Cibercriminosos estão roubando milhões de dólares uns dos outros e usando arbitragens para solucionar conflitos sobre os golpes, revelou um estudo realizado pela Sophos. Para dar os golpes entre si, os invasores usam técnicas clássicas como o typosquatting, phishing, backdoored malware e marketplaces falsos.

Os especialistas do Sophos X-Ops investigaram dois fóruns de crimes cibernéticos de língua russa que fornecem listas de Access-as-a-Service (AaaS), no caso os fóruns Exploit e o XSS, e analisaram o BreachForums, grupo e mercado de cibercrimes em inglês especializado em vazamentos de dados.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Os três sites têm salas de arbitragem dedicadas. Os pesquisadores descobriram que, apesar do processo de resolução desses golpes provocar certa confusão entre os “delatores e réus”, com alguns criminosos acusados não aparecendo ou reclamando dos autores da denúncia, a prática de “scammers scamming scammers” (“ladrões roubando ladrões”) é extremamente lucrativa.

Leia também: ‘123456’ já não é a senha (ruim) mais popular no mundo, diz NordPass

Em um período de 12 meses, a Sophos monitorou aproximadamente 600 ataques que resultaram na perda de mais de 2,5 milhões de dólares apenas nestes três fóruns – com casos que vão de 2 a 160 mil dólares.

“Enquanto investigávamos esses golpes cibernéticos, nos deparamos com uma subeconomia que inclui não apenas criminosos de nível inferior, mas alguns dos mais importantes grupos de ransomware. E estes golpes nem sempre têm somente motivação financeira, vimos que as brigas e rivalidades pessoais também eram comuns”, diz Matt Wixey, pesquisador sênior de ameaças da Sophos.

Segundo ele, o estudo encontrou incidentes em que atacantes enganavam outros golpistas que, por sua vez, os enganavam de volta. “Em um caso específico, encontramos um concurso troll criado para se vingar de um golpista que tentava enganar os usuários para que pagassem 250 dólares para participar de um falso fórum clandestino. O ‘vencedor’ do concurso recebeu 100 dólares”, conta.

Os pesquisadores também descobriram que os argumentos e o processo de arbitragem deixaram uma enorme quantidade de inteligência inexplorada, que os profissionais de segurança e a aplicação da lei poderiam aproveitar para estudar a fundo e se defender melhor de cibercriminosos.

“Como os criminosos, na maioria das vezes, precisam oferecer muitas provas ao relatar os golpes que eles mesmos foram vítimas, eles acabam fornecendo uma grande quantidade de informações táticas e estratégicas sobre suas operações – algo que tem sido um recurso ignorado até então. Estes relatórios de arbitragem também nos dão uma visão interna das prioridades dos criminosos, suas rivalidades e alianças e, ironicamente, como eles são suscetíveis aos mesmos tipos de golpes usados contra suas vítimas”, completa Wixey.

Next 7 mentiras que os líderes de TI nunca devem contar »
Previous « 3 formas de driblar a escassez de profissionais de TI
Share
Published by
Redação
Tags: ransomwaresegurançaSophos
4 anos ago

    Related Post

  • UE ordena que Meta reabra WhatsApp a chatbots rivais
  • IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes
  • IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

Recent Posts

  • Artigos

Com a IA, setor de saúde vive revolução que o marketing digital proporcionou há dez anos

por Eduardo Barros A transformação da inteligência artificial (IA) nos negócios lembra o que aconteceu…

2 dias ago
  • Inovação

Snowflake registra crescimento de 33% na receita e eleva projeções para o ano fiscal de 2027

A Snowflake anunciou os resultados financeiros do primeiro trimestre do ano fiscal de 2027, encerrado…

2 dias ago
  • Notícias

UE ordena que Meta reabra WhatsApp a chatbots rivais

A Comissão Europeia determinou que a Meta reestabeleça o acesso de assistentes de inteligência artificial…

3 dias ago
  • Notícias

IPO da SpaceX chega ao mercado como aposta de US$ 1,75 trilhão em IA, não em foguetes

As negociações com as ações da SpaceX têm início nesta quinta-feira, 12, em uma oferta…

3 dias ago
  • Notícias

IA muda jornada de compra e devolve relevância aos sites de avaliação B2B, diz Forrester

A ascensão dos agentes de inteligência artificial (IA) está criando uma oportunidade para plataformas de…

3 dias ago
  • Notícias

Prêmio Executivo de TI do Ano 2026: conheça os critérios de avaliação

Continuam abertas as inscrições para o prêmio Executivo de TI do Ano 2026. A iniciativa,…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L