一百万张信用卡倾销在暗网上
在最近对暗网论坛的例行安全扫描中,研究人员发现了一些非常不寻常的东西。不良行为者在互联网上倾倒了大约一百万张信用卡的凭据,并免费发布了这些信息。
这种不寻常的慷慨犯罪行为并非出于利他动机,也不是由在罗宾汉玩的犯罪分子所为,而是作为营销推动力来推广销售被盗信用卡凭证的新网站和服务。在奇怪的营销推动中推广的犯罪平台称为 All World Cards,托管在域名 AllWorld dot Cards 中。
与安全公司 Cyble 合作的研究人员发现了免费卡转储。他们发现这些卡的凭据在 2018 年至 2019 年之间的某个时间被盗,如果有关它们的论坛帖子可信的话。
每张卡附带的数据集足以进行欺诈并从中窃取资金,因为泄露的内容包含卡号、到期日期、CVV 号码、持有人姓名和居住国家/地区,包括州和城市,以及邮政代码、电话和电子邮件。
被盗信用卡经常用于购买礼品卡——这种物品可以跟踪购买并将其与使购买变得非常困难的实体联系起来。
没有确切的信息,大量卡片转储中尚未过期的卡片所占的百分比是多少,但是当我们处理这样的数量和数量时,或多或少是鉴于大量卡片仍将是活跃,因为凭据在两三年前被盗。
提供卡片转储的坏演员声称只有超过四分之一的卡片应该是活跃的,并引用了他们自己对非常有限的 100 张卡片的测试。当然,相信兜售他们商品的网络罪犯从来都不是一个好主意。
意大利 D3 实验室的研究人员进行了他们自己的测试,将卡号传递给各自的银行,发现可能仍然活跃的卡的百分比接近一半而不是三分之一。





