ในฟอรัมอาชญากรไซเบอร์ มันเป็นกฎแห่งป่า: นักต้มตุ๋นและแฮกเกอร์อื่น ๆ แลกเปลี่ยนเครื่องมือแฮ็กและฐานข้อมูลอื่น ๆ ขณะที่กำลังกลิ้งแป้งทับกัน
-นักต้มตุ๋นที่รู้วิธีหลอกลวงจะต้องรู้วิธีหลอกลวงโดยไม่บ่นe”: นี่อาจเป็นคุณธรรมของรายงานล่าสุดจากบริษัทรักษาความปลอดภัยทางไซเบอร์ Sophos นักวิจัยของบริษัทมีความเชี่ยวชาญในการตรวจสอบกิจกรรมทั้งหมดของอาชญากรไซเบอร์ โดยสังเกตว่าเหยื่อรายแรกของนักต้มตุ๋นคือ... นักต้มตุ๋นคนอื่นๆ! และแนวโน้มนี้รุนแรงมากขึ้นเรื่อยๆ... และสามารถช่วยบังคับใช้กฎหมายได้ด้วยการฟื้นตัว
เพื่อทำความเข้าใจข่าวนี้ เราต้องเจาะลึกวิธีการดำเนินการของระบบนิเวศของนักต้มตุ๋น หากแบบฟอร์มใช้คำนี้และไม่ใช่คำว่า "แฮกเกอร์" ก็เท่ากับความจริงที่ว่าคำว่าแฮ็กสามารถสังเกตได้ในเชิงบวกเช่นกัน แต่เนื่องจากอาชญากรไซเบอร์จำนวนมากยังไม่ได้พัฒนาเครื่องมือหรือฐานข้อมูลที่เกี่ยวข้องกับการกระทำผิดของพวกเขา พวกเขาจึงซื้อพวกมันจากฟอรัม ลองจินตนาการถึงการผสมผสานระหว่าง eBay และฟอรัมแบบคลาสสิก แต่ด้วยผู้ใช้ที่ไม่ระบุตัวตน การโอนสาย หรือการชำระเงินด้วยสกุลเงินดิจิทัล และคุณจะได้รับระบบนิเวศคู่ขนานที่อุทิศให้กับอาชญากรรมดิจิทัลโดยเฉพาะ
อ่านเพิ่มเติม: การหลอกลวง การแฮ็ก และปัญหาทางเทคนิค: 5 เหตุผลดีๆ ที่ควรหลีกเลี่ยงการซื้อ NFT(กุมภาพันธ์ 2565)
แม้ว่าฟอรัมประเภทนี้จะไม่เปิดเผยชื่อและเข้าถึงได้ผ่าน Tor – และบางครั้งโดยการเชิญ – กลไกตลาดของนวัตกรรม อุปสงค์และอุปทานก็เหมือนกับในโลก "จริง" ยกเว้นรายละเอียดสำคัญประการหนึ่ง: นักแสดงทุกคนเป็นอาชญากร และไม่มีหลักปฏิบัติแห่งเกียรติยศ (หรือเพียงเล็กน้อย) ระหว่างพวกเขา
จากข้อมูลของ Sophos การหลอกลวงโดยนักต้มตุ๋นเป็นเทรนด์ที่กำลังเติบโตอย่างแท้จริง เพียงในฟอรัมทั้งสามที่นักวิจัยของบริษัทสอดแนมนั้น เงินจำนวน 2.5 ล้านดอลลาร์ถูกยักยอก ขโมย หรือไม่ได้โอน ระหว่างการตัดสินคะแนน ความปรารถนาที่จะทำลาย การแข่งขันระหว่างเผ่า ฯลฯ นักวิจัยตั้งข้อสังเกตถึงแรงจูงใจอื่น ๆ อีกหลายประการสำหรับการโจรกรรมระหว่างอาชญากร แม้ว่าจะมี "อาชญากรรม" ผสมอยู่ เช่น "การขโมยข้อมูลทางดิจิทัลแบบริพแล้วดำเนินการ" หรือการฉ้อโกงครั้งใหญ่ก็ตาม
อาชญากรจะไม่มีทางไล่เบี้ยได้ เนื่องจากฟอรัมเหล่านี้มีผู้ดูแลระบบ ซึ่งเป็น "ความยุติธรรม" สูงประเภทหนึ่ง และนี่คือจุดที่น่าสนใจ…สำหรับผู้สืบสวน
คำบ่นที่พูดมาก... มากเกินไปเหรอ?
หากนักต้มตุ๋นใช้ความระมัดระวังในการโจรกรรมเพื่อไม่ให้ติดตามได้ พวกเขาจะทิ้งร่องรอยไว้มากมายเมื่อพวกเขาวิ่งตามเงินหลายพันดอลลาร์และบ่น เพื่อพิสูจน์ความผิดของเพื่อนร่วมงาน นักต้มตุ๋นที่เป็นเหยื่อของการหลอกลวงจะต้องจัดเตรียมหลักฐานให้มากที่สุดเท่าที่จะเป็นไปได้แก่ผู้ดูแลระบบ ซึ่งสามารถให้น้ำหนักแก่ผู้กระทำผิดได้เพียงพอเพื่อบังคับให้พวกเขาชำระหนี้ผ่านกลไกการห้าม อย่างไรก็ตาม เพื่อให้น่าเชื่อถือ นักหลอกลวงจะแชร์ภาพหน้าจอ สำเนาไฟล์บันทึก ฯลฯ ซึ่งเปิดเผยเกี่ยวกับพวกเขามากกว่าที่พวกเขาต้องการ
อ่านด้วย-กลโกงส่งพัสดุกำลังแพร่กระจายในฝรั่งเศส อย่าคลิก SMS นี้(กันยายน 2565)
Calling Scammer Scammer รายงานว่ามี “แหล่งข้อมูลที่อุดมสมบูรณ์และถูกใช้ประโยชน์น้อยเกินไป” นักวิจัยของ Sophos ตั้งข้อสังเกตว่าการดักจับข้อมูลจำนวนมากมีศักยภาพที่ดีในการเริ่มการสอบสวน ด้วยชื่อผู้ติดต่อ Telegram ชื่อผู้ติดต่อ Skype ซอฟต์แวร์เฉพาะที่ใช้ แม้แต่ที่อยู่ IP! นอกเหนือจากรายละเอียดทางเทคนิคเหล่านี้แล้ว นักวิจัยยังเน้นย้ำถึงแหล่งที่มาทางวัฒนธรรมที่สำคัญที่รายงานเหล่านี้นำเสนอ ตั้งแต่ศัพท์เฉพาะไปจนถึงกฎเกณฑ์ภายในของการสื่อสาร กระบวนการแก้ไขข้อขัดแย้ง และความสัมพันธ์ระหว่างกลุ่มต่างๆ เพียงพอที่จะให้ผู้ตรวจสอบไม่ว่าจะเป็นภาคเอกชน นักวิชาการ หรือหน่วยงานบังคับใช้กฎหมาย มีอาหารเพียงพอสำหรับความคิดที่จะไล่ล่านักต้มตุ๋นต่อไป
🔴 เพื่อไม่ให้พลาดข่าวสารจาก 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-
แหล่งที่มา : โซฟอส