All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • CSO
Notícias

Cibercriminosos estão aplicando golpes uns nos outros (e lucrando milhões)

Cibercriminosos estão roubando milhões de dólares uns dos outros e usando arbitragens para solucionar conflitos sobre os golpes, revelou um estudo realizado pela Sophos. Para dar os golpes entre si, os invasores usam técnicas clássicas como o typosquatting, phishing, backdoored malware e marketplaces falsos.

Os especialistas do Sophos X-Ops investigaram dois fóruns de crimes cibernéticos de língua russa que fornecem listas de Access-as-a-Service (AaaS), no caso os fóruns Exploit e o XSS, e analisaram o BreachForums, grupo e mercado de cibercrimes em inglês especializado em vazamentos de dados.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Os três sites têm salas de arbitragem dedicadas. Os pesquisadores descobriram que, apesar do processo de resolução desses golpes provocar certa confusão entre os “delatores e réus”, com alguns criminosos acusados não aparecendo ou reclamando dos autores da denúncia, a prática de “scammers scamming scammers” (“ladrões roubando ladrões”) é extremamente lucrativa.

Leia também: ‘123456’ já não é a senha (ruim) mais popular no mundo, diz NordPass

Em um período de 12 meses, a Sophos monitorou aproximadamente 600 ataques que resultaram na perda de mais de 2,5 milhões de dólares apenas nestes três fóruns – com casos que vão de 2 a 160 mil dólares.

“Enquanto investigávamos esses golpes cibernéticos, nos deparamos com uma subeconomia que inclui não apenas criminosos de nível inferior, mas alguns dos mais importantes grupos de ransomware. E estes golpes nem sempre têm somente motivação financeira, vimos que as brigas e rivalidades pessoais também eram comuns”, diz Matt Wixey, pesquisador sênior de ameaças da Sophos.

Segundo ele, o estudo encontrou incidentes em que atacantes enganavam outros golpistas que, por sua vez, os enganavam de volta. “Em um caso específico, encontramos um concurso troll criado para se vingar de um golpista que tentava enganar os usuários para que pagassem 250 dólares para participar de um falso fórum clandestino. O ‘vencedor’ do concurso recebeu 100 dólares”, conta.

Os pesquisadores também descobriram que os argumentos e o processo de arbitragem deixaram uma enorme quantidade de inteligência inexplorada, que os profissionais de segurança e a aplicação da lei poderiam aproveitar para estudar a fundo e se defender melhor de cibercriminosos.

“Como os criminosos, na maioria das vezes, precisam oferecer muitas provas ao relatar os golpes que eles mesmos foram vítimas, eles acabam fornecendo uma grande quantidade de informações táticas e estratégicas sobre suas operações – algo que tem sido um recurso ignorado até então. Estes relatórios de arbitragem também nos dão uma visão interna das prioridades dos criminosos, suas rivalidades e alianças e, ironicamente, como eles são suscetíveis aos mesmos tipos de golpes usados contra suas vítimas”, completa Wixey.

Next 7 mentiras que os líderes de TI nunca devem contar »
Previous « 3 formas de driblar a escassez de profissionais de TI
Share
Published by
Redação
Tags: ransomwaresegurançaSophos
4 anos ago

    Related Post

  • Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação
  • Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina
  • Mercado de IPOs de tecnologia ganha força com avanço da IA

Recent Posts

  • Notícias

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

2 dias ago
  • Notícias

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

2 dias ago
  • Notícias

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

2 dias ago
  • Notícias

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

2 dias ago
  • Notícias

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

3 dias ago
  • Notícias

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

3 dias ago
All Rights ReservedView Non-AMP Version
  • L