Bir çift el, bir kredi kartı tutar ve ekrana zengin veri gösteren bir bilgisayara yazar.

kalan bir soru var son bir sızıntıdan kaç ödeme kartı bilgisinin aktif veya güncel olduğu, ancak bu tür sitelerin yaygınlığı, web’de gezinme gibi basit taktiklerin ne kadar etkili hale geldiğine işaret ediyor.
Fotoğraf: Alexander Geiger (Shutterstock)

Artık bilgisayar korsanları bile, haksız yere elde ettikleri kişisel finansal ayrıntılarını tanıtmak için büyük reklamların oyun kitabından bir sayfa alıyor. Hafta sonu boyunca, BidenCash adlı çalıntı kredi kartı pazarı, diğer birçok sitede sızıntıyı teşvik eden 1.221.551 kredi kartının ücretsiz bir eşantiyonunu sunduklarını duyurdu.

Yerel bayilerin dediği gibi, ilk isabet ücretsizdir, ancak bu durumda böyle bir sızıntı, bir kart almayı başaran herhangi bir kullanıcı için ücretsiz para anlamına gelebilirdi. Araştırmacılar hala sızıntıyı araştırıyor, ancak ilk raporlar, kartların çoğunun zaten kart verenlere bildirilmiş olabileceğini gösteriyor.

Cumartesi günü yayınlanan bir raporda detaylandırıldığı gibi Bipleyen Bilgisayar, BidenCash ilk olarak bu yıl Haziran ayında birkaç bin kredi kartı detayını ücretsiz olarak çevrimiçi sızdırdıklarında sahneye çıktı. Bu son sürümdeki kredi kartlarının sayısı hala aktifse, bu sitenin sadece birkaç ay içinde çiçek açmasının yanı sıra çevrimiçi kredi kartı hırsızlığının ne kadar verimli hale geldiğine işaret eder. Bu aynı zamanda türünün ilk büyük kredi kartı sızıntısı bile değil. Geçen yıl, başka bir hacker kredi kartı mağazası All World Cards 1 milyondan fazla kart detayı yayınlandı internet üzerinden.

1.2 Milyonlarca kredi kartı detayı, birden fazla rapora ve sızdırılmış ekran görüntülerine göre kişinin adı, banka adı, sosyal güvenlik numarası, e-postası, telefon numarası ve adresi dahil olmak üzere herhangi bir bilgisayar korsanının dijital işlemleri kolaylaştırmak için ihtiyaç duyacağı ilişkili kişisel bilgileri de içerir.

Kredi kartları, çevrimiçi mağazalara zorlanan kötü amaçlı yazılımlar, bireysel kullanıcı kötü amaçlı yazılım saldırıları veya kredi kartı bilgilerini depolayan şirketlerin ihlalleri dahil olmak üzere birden fazla kaynaktan gelebilir. Siber güvenlik firması D3Lab, bu kart bilgilerinin çoğunun nereden geldiğini yazdı. web sıyırıcılarHackerların bir web sitesine kötü amaçlı yazılım kodu enjekte ederek, kişilerin kişisel veya kredi kartı ayrıntılarını doldurmak için kullandıkları tipik HTML formlarından veri çıkarmalarına olanak tanıdığı magecart saldırıları olarak da bilinir.

Siber güvenlik araştırmacıları Cyble 1,2 milyon kartın çoğunluğunun ABD kullanıcılarından olduğunu yazdı. Bu kartların çoğunluğu, tam olarak %53’ü American Express’tendi. Gizmodo, bu kartların sonlandırılıp sonlandırılmadığını ve kart numaraları açıklandıktan sonra sahte işlemler için kullanılıp kullanılmadığını sormak için bankaya ulaştı, ancak hemen bir yanıt alamadık. Diğer kart veren kuruluşlar arasında Wells Fargo Bank, US Bank ve BaAmerika nk.

Kredi kartlarının ayrıntıları çevrimiçi olarak ücretsiz olarak erişilebilir olduğundan, kart veren kuruluşlar muhtemelen sızıntı hakkında zaten bilgilendirildi, ancak o sırada kaç kişinin kredi kartlarını kullanmış olabileceği belirsizliğini koruyor. Bleeping Computer, kendisi İtalya merkezli bir şirket olan D3Labs’ın bu kartların bazılarını analiz ettiğini ve %30’unun hala aktif olduğunu belirlediğini bildirdi, ancak birçok kart önceki Tüm Dünya Kartları dökümünde listelenmiş olabilir ve diğer birçok kart zaten bloke edilmiş olabilir. .

Gizmodo, D3Labs’a ulaştı ve daha fazlasını duyarsak bu gönderiyi güncelleyeceğiz.

Cyble’a göre, BidenCash 2021’de küçük bir oyuncu olarak sahneye çıktı, ancak diğer büyük yasadışı dükkanlar emekli olduktan veya siber polisler tarafından kapatıldıktan sonra BidenCash sahneye çıktı ve büyük pazarlama hamlesini kendisini baskın bir güç olarak kurmak için kullandı. haksız yere alınmış kredi kartlarının dünyasında.

Ve bilgisayar korsanlarının web adındaki “Biden” neyi işaret ediyor? Gerçekten hiçbir şey. Geçmişteki kredi kartı çöplükleri arasında Joker Stash, Ferum Stash ve “Trump Dump” gibi şeyler vardı. Dahil olmak üzere şirketler büyük bankalarrutin olarak önlemek için başarısız oldu büyük ihlaller kullanıcıların kredi kartı bilgilerini çalan



genel-7