Les pirates recherchent de l'argent facile dans les boîtes de réception des e-mails des victimes

Un article récent publié par le chercheur indépendant en sécurité Brian Krebs a mis en lumière un stratagème à long terme dirigé par un groupe de pirates informatiques, pour voler des cartes-cadeaux dans les boîtes de réception des victimes.

Krebs a utilisé des informations fournies par une source qui a demandé à rester anonyme mais avait des liens avec un certain nombre de réseaux utilisés par le groupe de pirates. Les découvertes faites sont très intrigantes.

Dans un paysage où une grande partie des communiqués de presse sur la cybersécurité se concentre sur les ransomwares, il est un peu étrange de voir un examen d'une approche différente par les pirates. Le groupe décrit par la source anonyme de Krebs joue le jeu de longue haleine - ils se frayent un chemin dans autant de comptes de messagerie que possible, mais une fois entrés, ils gardent un profil très bas.

Les pirates tentent de pirater des millions de comptes de messagerie chaque jour, ciblant presque tous les principaux fournisseurs de messagerie. Même si le taux de conversion des violations réussies par rapport au nombre total de tentatives est minime - environ 0,1%, cela signifie toujours des dizaines de milliers de comptes violés par jour, simplement parce que les scripts automatisés utilisés par les pirates leur permettent de tenter d'accéder à des millions d'e-mails chacun. journée.

Une fois qu'ils ont trouvé leur chemin dans les boîtes de réception des victimes, les pirates gardent un profil très bas et exécutent un autre script qui parcourt les boîtes de réception, à la recherche de mots-clés spécifiques. Les mauvais acteurs recherchent des cartes-cadeaux et des cartes de récompense de programme de fidélité similaires qu'ils peuvent voler, puis revendre en ligne.

Le rapport indique que des cartes-cadeaux numériques similaires se vendent à environ 80 % de leur valeur nominale. Avec des milliers de comptes violés à analyser chaque jour, les pirates informatiques gagnent probablement beaucoup d'argent avec leurs activités criminelles.

Ce qui a aidé ce groupe particulier à continuer dans cette voie pendant environ trois ans, c'est que les pirates informatiques gardent un profil très bas. Il n'y a aucune tentative d'abuser des comptes de messagerie violés de quelque manière que ce soit - pas d'hameçonnage des contacts, pas d'exploitation du compte violé pour l'utiliser comme un spambot. Tout ce qui intéresse ce groupe particulier de pirates, ce sont les cartes-cadeaux et les programmes de fidélité.

Cette approche discrète axée sur la minimisation de leur empreinte et de leurs traces sur les comptes des victimes a permis à ce groupe de prospérer pendant longtemps et d'éviter toute intervention de la part des autorités, qui sont toujours plus engagées dans des attaques plus médiatisées.

September 7, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.