Повержен DarkMarket, крупнейшая торговая площадка теневого интернета

Повержен DarkMarket, крупнейшая торговая площадка теневого интернета

Повержен DarkMarket, крупнейшая торговая площадка теневого интернета

Интернациональное мероприятие по ликвидации DarkMarket завершилась успехом: теневой маркетплейс закрыт, его серверы отключены, предполагаемый оператор арестован. В совместной операции приняли участие Европол, ФБР, британское Управление по борьбе с преступностью (NCA), а также правоохранительные органы Австралии, Германии, Дании, Швейцарии, Украины и Молдовы.

Согласно результатам расследования, на DarkMarket совершались сделки по купле-продаже наркотиков, фальшивых денег, краденых банковских реквизитов, анонимных SIM-карт, вредоносных программ. На момент закрытия подпольная торговая площадка насчитывала порядка 500 тыс. зарегистрированных пользователей и более 2,4 тыс. продавцов нелегальных товаров. Через нее было совокупно проведено более 320 тыс. транзакций с использованием Биткойн и Монеро на общую сумму свыше €140 млн ($170 млн).

Благодаря разгромной акции блюстителям правопорядка удалось захватить два десятка серверов в Молдове и Украине, используемых для нужд DarkMarket. Участники совместного расследования надеются, что содержимое этих серверов поможет идентифицировать и призвать к ответу модераторов маркетплейса, а также пользовавшихся им покупателей и продавцов.

Предполагаемый оператор теневого сервиса, 34-летний уроженец Австралии, отказался сотрудничать со следствием и был заключен под стражу.

По имеющимся данным, DarkMarket попал в поле зрения правоохранителей в ходе расследования деятельности голландского хостинг-сервиса Cyberbunker, известного своими связями с киберкриминалом. Некоторых пользователей DarkMarket удалось задержать в ходе полицейских рейдов, проведенных в сентябре в рамках трансграничной операции DisrupTor.

Аферисты развернули новую сложную схему угона Госуслуг

«Лаборатория Касперского» предупредила о новой многоэтапной мошеннической схеме, нацеленной на получение контроля над учётной записью на портале Госуслуг. Первым шагом злоумышленников становится получение телефонного номера потенциальной жертвы. О новом сценарии массовых атак сообщили в «Лаборатории Касперского».

Начальный этап атаки представляет собой почтовую рассылку от имени медицинских учреждений. Его цель — получить номер телефона потенциальной жертвы. В дальнейшем эти номера используются в различных сценариях мошенничества.

В письме получателю предлагают подтвердить, что он прикреплён к той или иной поликлинике. Для этого нужно перейти по ссылке. При этом ссылки ведут на домены, названия которых почти не отличаются от адресов реальных государственных медицинских ресурсов. В наименованиях таких мошеннических доменов часто фигурирует moezdorovie, что делает письма более правдоподобными.

Сайт, на который перенаправляют злоумышленники, тоже почти полностью копирует легитимный ресурс. На нём размещена форма для ввода номера телефона, а также две кнопки — «Продлить» и «Открепить». После нажатия любой из них пользователю показывают номер талона, который затем предлагают отправить в регистратуру нажатием ещё одной кнопки.

Далее атака может развиваться по двум сценариям. В первом случае используется традиционная схема с фальшивым «угоном Госуслуг» с участием лжесотрудников правоохранительных и контролирующих органов. Цель злоумышленников — запугать жертву и вынудить её передать деньги курьеру или перевести их на подконтрольный счёт.

Второй вариант связан уже с попыткой получить доступ к учётной записи на Госуслугах. В этом случае мошенники звонят жертве и под разными предлогами убеждают её выполнить действия, которые позволяют перехватить контроль над аккаунтом.

RSS: Новости на портале Anti-Malware.ru