Twitter : un outil de négociation pour les cyber-criminels

3
114

Certes, vendre des cartes de crédit volées sur Twitter ne vous viendrait peut être pas à l’idée ? Et bien détrompez-vous, ça existe bel et bien !

Prenons un exemple, consultez M. Shoaib Ahmed :

Suivons les liens qui mènent vers un blog hébergé sur la plateforme BlogSpot…

En effet, il semble vendre des informations confidentielles de cartes de crédit, susceptibles d’avoir été collectés par des enregistreurs de frappe (keyloggers) à partir d’ordinateurs infectés par des malwares.

Le prix des cartes de crédit volées varient de 2 $ à 20 $, selon le pays où ils ont été volés :

Sur l’image, “vis” est synonyme de VISA, “mas” de MasterCard, “dis” pour la Discovery, et “Amex” pour les cartes American Express.

Alternativement, si vous préférez ne pas utiliser les cartes de crédit volées vous-même, vous pouvez lui commander directement de la marchandise physique telle que l’iPhone, l’iPad ou encore un ordinateur portable qu’il paiera avec cartes de crédit volées et se contentera de vous les expédier. Dans la pratique, le voleur va se connecter à une boutique en ligne, puis procéger à l’achat d’un iPad par exemple, comme un achat de cadeau, donner votre adresse comme adresse de livraison et de paiement pour le bien avec une carte de crédit volée. Un iPad acheté comme cela vaut 150 $.

Mais les keyloggers ne se contentent pas de recueillir uniquement des informations de cartes de crédit. Ils enregistrent également vos mots de passe lorsque vous vous connectez sur les services en ligne.

Donc, ce vendeur effectue aussi la vente d’accès aux comptes des banques en ligne. Un compte avec un solde de 28.000 $ se vend à 1.000 $ :

Enfin, pour prouver qu’il a vraiment la marchandise, le vendeur propose une “demo” de l’information. Ce qui est fondamentalement renseignements personnels de poignée de victimes, y compris les noms, adresses et numéros de carte de crédit et mots de passe (fortement expurgée ici) :

Note : Les comptes ci-dessus ont été signalés aux autorités compétentes.

 

Traduit en Français depuis F-Secure.

3 Commentaires

Les commentaires sont fermés.