Bidencash Pazarı 2 milyondan fazla çalıntı kredi kartı sızıyor

3 yıl önce

Bidencash olarak bilinen bir kartlama pazarı, ilk yıldönümünü kutlamak için 2.165.700 banka ve kredi kartı ücretsiz bir veritabanı çevrimiçi sızdırdı.

Tehdit aktörleri, sargıların altında tutmak yerine, daha kapsamlı bir erişim ve mümkün olduğunca çok dikkat çekmek için bir yeraltı siber suç forumunda bu büyük sızıntıyı tanıttı.

İlk gören Cyble araştırmacılarına göre, sızdırılan bilgiler kapsamlıdır ve "en az 740.858 kredi kartı, 811.676 banka kartı ve 293 şarj kartı" hakkında ayrıntılarla ilgilidir.

Bunlardan on binlerce kopyaydı, ancak D3Lab'ın tehdit istihbarat başkanı Andrea Draghetti'ye göre hala 2.141.564 benzersiz olanlar var.

Veri kümesi, kartların sona erme tarihleri ​​2052'ye kadar devam ederken, kartların son kullanma tarihleri ​​ve CVV kodları dahil adlar, e -postalar, telefon numaraları, ev adresleri ve ödeme kartı bilgileri gibi kişisel olarak tanımlanabilir bilgiler içerir.

Draghetti, BleepingComputer'a, büyük veritabanının yaklaşık 497.000 benzersiz e -posta adresi içerdiğini, toplam 28.000'den fazla benzersiz e -posta alanı içerdiğini ve bu da gelecekteki hedeflenen kimlik avı dolandırıcılığı ve diğer sahtekarlık kampanyalarında mühimmat olarak paha biçilmez olduğunu kanıtlayabileceğini söyledi.

Bidencash's, "Bir çevrimiçi mağaza olarak ilk yıl yıldönümümüze ulaştığımız için heyecanlıyız ve desteğiniz olmadan bunu yapamazdık! Mağazamızı seçtiğiniz ve kaliteli ürünler ve mükemmel hizmet sunmamıza güvendiğiniz için teşekkür ederiz." duyuru okundu.

"Sizi müşteri olarak görmekten gurur duyuyoruz ve önümüzdeki yıllarda size hizmet etmeye devam etmeyi dört gözle bekliyoruz. Sadakatiniz ve güveniniz, bizi işimizi geliştirmeye ve büyütmeye devam etmeye motive eden şeydir."

Araştırmacılar BipingComperier'e BiDencash tarafından ücretsiz olarak çevrimiçi olarak sızan bilgilerin geçerli olduğunu söyleyemese de, dolandırıcılar ve siber suçlar tarafından kullanılma riski hafife alınamaz.

"E -posta adreslerinin ve tam bilgilerin varlığı (genellikle siber suçlular tarafından" Fullz "olarak adlandırılır), bu sızıntının kurbanlarını, kimlik avı, kimlik hırsızlığı ve dolandırıcılık gibi diğer saldırılara karşı savunmasız hale getirecek, kart detaylarının sona ermesinden çok geçecek , "Dedi Cyble.

Kartlama dükkanı 28 Şubat 2022'den beri aktif ve tehdit Intel firması Flashpoint tarafından oluşturulan bir sıralamada beşinci noktaya ulaştı.

Bu aynı zamanda Bidancash'ın ilk kez tanıtım için ücretsiz kredi kartı sızıntıları kullanmadığı ve bu tür "pazarlama" taktiklerinin her zaman kartlama pazarı dünyasının bir parçası olduğunu görmüyor.

Ekim ayında, kartı dükkanı 1.221.551 kredi kartı daha ücretsiz bir döküm yayınladı ve tıpkı bu hafta olduğu gibi Crooks, onu bir ClearNet alanı ve diğer çeşitli hack ve kart forumları aracılığıyla dağıttı.

O sırada D3Lab analiz edilen sızdırılmış kredi kartlarının rastgele örneklenmesinden yaklaşık% 30'u "taze" olduğu ortaya çıktı (finansal sahtekarlık için kullanılabilir).

Başka bir kartlama pazarı olan tüm dünya kartları, benzer şekilde Ağustos 2021'de çeşitli hack forumlarında ücretsiz olarak 1.000.000 kredi kartı sızdırdığında kendini tanıttı.

New York Man, Dark Web'de satılan kredi kartlarını kullanarak binlerce dolandırdı

FTC: Amerikalılar% 30 dalgalanmadan sonra 2022'de sahtekarlığa 8,8 milyar dolar kaybetti

Forsage Defi platformu kurucuları 340 milyon dolarlık dolandırıcılık

İspanya, ABD yılda 5 milyon dolar çalan kimlik avı çetesini söküyor

FTC: 70.000 Amerikalı tarafından geçen yıl romantizm dolandırıcılığına 1,3 milyar dolar kaybedildi

Kaynak: Bleeping Computer

More Posts