Close Menu
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
Facebook X (Twitter) Instagram
  • ABOUT
  • ΟΡΟΙ ΧΡΗΣΗΣ
  • ΕΠΙΚΟΙΝΩΝΙΑ
  • NEWSLETTER
Τρίτη, 28 Ιουλίου
Facebook X (Twitter) YouTube LinkedIn RSS
InfoCom
  • Telecoms
  • IT
  • AI
  • Security
  • Επιχειρήσεις
    • Στρατηγική
  • Πρόσωπα
    • Στελέχη
    • Συνεντεύξεις
    • Απόψεις
  • Today
  • SmartTalks
  • eMagazine
  • Weekly Telecom
  • AI.BRIEF
InfoCom
Home»Security

Genesis: κρυμμένο ηλεκτρονικό κατάστημα όπου διακινούνται προφίλ κλώνοι

10/04/2019Δημήτρης ΘωμαδάκηςBy Δημήτρης Θωμαδάκης3 Mins Read Security
Όλες οι εξελίξεις σε τηλεπικοινωνίες και τεχνολογία στο Google News!
Ακολουθήστε το Infocom.gr για τις σημαντικότερες ειδήσεις της ψηφιακής αγοράς.
Add as preferred source on Google

Η Kaspersky Lab δημοσίευσε τα αποτελέσματα έρευνάς της για το Genesis – ένα ηλεκτρονικό κατάστημα που εμπορεύεται πάνω από 60.000 κλεμμένες και νόμιμες ψηφιακές ταυτότητες, καθιστώντας την απάτη με πιστωτικές κάρτες πιο εύκολη και πιο αποτελεσματική από ποτέ. Η αγορά αυτή, καθώς και άλλα κακόβουλα εργαλεία περιλαμβάνουν την έντονη χρήση της τεχνικής των «ψηφιακών μασκών», η οποία βασίζεται στη μηχανική μάθηση: ένα μοναδικό, αξιόπιστο προφίλ πελάτη βασισμένο σε γνωστά χαρακτηριστικά συσκευής και συμπεριφοράς.

Κάθε φορά που εισάγουμε τις οικονομικές μας πληροφορίες, είτε αυτές αφορούν σε πληρωμές είτε είναι προσωπικές, σε μια ηλεκτρονική συναλλαγή, οι προηγμένες, αναλυτικές anti-fraud λύσεις μηχανικής μάθησης αντιστοιχούν με κάτι που ονομάζεται «ψηφιακή μάσκα». Αυτές οι μάσκες είναι μοναδικές για κάθε χρήστη και συνδυάζουν τα δακτυλικά αποτυπώματα των συσκευών και των φυλλομετρητών που χρησιμοποιούνται συνήθως για την πραγματοποίηση διαδικτυακών τραπεζικών και μη πληρωμών (όπως πληροφορίες οθόνης και λειτουργικού συστήματος, μια σειρά δεδομένων προγράμματος περιήγησης όπως κεφαλίδες, ζώνη ώρας, εγκατεστημένα πρόσθετα, μέγεθος παραθύρου κ.λπ.) με προηγμένα analytics και μηχανική μάθηση (τα cookies των μεμονωμένων χρηστών, η συμπεριφορά στο διαδίκτυο και στον υπολογιστή κ.λπ.). Με αυτό τον τρόπο, οι ομάδες καταπολέμησης της απάτης των χρηματοπιστωτικών οργανισμών μπορούν να καθορίσουν αν είμαστε εμείς που εισάγουμε τα στοιχεία σύνδεσής μας ή είναι κάποιος απατεώνας που προσπαθεί να αγοράσει αγαθά χρησιμοποιώντας μια κλεμμένη κάρτα και εγκρίνει ή απορρίπτει τη συναλλαγή ή την αποστέλλει για περαιτέρω ανάλυση.

Ωστόσο, η ψηφιακή μάσκα μπορεί να αντιγραφεί ή να δημιουργηθεί από το μηδέν και η έρευνα της Kaspersky Lab διαπίστωσε ότι οι ψηφιακοί εγκληματίες χρησιμοποιούν ενεργά τέτοιους «ψηφιακούς κλώνους» για να παρακάμψουν τα προηγμένα μέτρα κατά της απάτης. Τον Φεβρουάριο του 2019, η έρευνα της Kaspersky Lab αποκάλυψε την αγορά Genesis Darknet – ένα ηλεκτρονικό κατάστημα στο οποίο πωλούνται κλεμμένες “ψηφιακές μάσκες” και λογαριασμοί χρηστών σε τιμές που κυμαίνονται από $ 5 έως $ 200 το καθένα. Οι πελάτες του, απλώς αγοράζουν κλεμμένες “ψηφιακές μάσκες” μαζί με κλεμμένα στοιχεία σύνδεσης και κωδικούς πρόσβασης για ηλεκτρονικά καταστήματα και υπηρεσίες πληρωμών, ενώ στη συνέχεια τα δρομολογούν μέσω ενός προγράμματος περιήγησης και σύνδεσης proxy ώστε να μιμούνται την πραγματική δραστηριότητα των χρηστών. Εάν διαθέτει τα νόμιμα στοιχεία σύνδεσης για τον λογαριασμό ενός χρήστη, ο εισβολέας μπορεί στη συνέχεια να αποκτήσει πρόσβαση στους λογαριασμούς του στο διαδίκτυο ή να πραγματοποιήσει νέες, αξιόπιστες συναλλαγές στο όνομά του.

«Βλέπουμε μια σαφή τάση αύξησης της απάτης με τη χρήση πιστωτικών καρτών παγκοσμίως. Παρόλο που ο κλάδος επενδύει σε μεγάλο βαθμό σε μέτρα καταπολέμησης της απάτης, η σύλληψη των ψηφιακών κλώνων είναι δύσκολη. Ένας εναλλακτικός τρόπος για να αποτραπεί η διάδοση αυτής της κακόβουλης δραστηριότητας είναι να κλείσει η υποδομή των απατεώνων. Αυτός είναι ο λόγος για τον οποίο παροτρύνουμε τις διωκτικές αρχές παγκοσμίως να δώσουν ιδιαίτερη προσοχή σε αυτό το ζήτημα και να συμμετάσχουν στον αγώνα», δήλωσε ο Sergey Lozhkin, ερευνητής ασφάλειας, Kaspersky Lab.

Προκειμένου να ενισχυθεί η ασφάλεια, η Kaspersky Lab συνιστά στις επιχειρήσεις να εφαρμόσουν τα ακόλουθα μέτρα:

  • Ενεργοποιήστε έλεγχο ταυτότητας πολλαπλών παραγόντων σε κάθε στάδιο των διαδικασιών επικύρωσης του χρήστη.
  • Εξετάστε την εισαγωγή νέων μεθόδων συμπληρωματικής επαλήθευσης, όπως τα βιομετρικά στοιχεία.
  • Αξιοποιήστε τις πιο προηγμένες αναλύσεις για τη συμπεριφορά των χρηστών.
  • Ενσωματώστε ανατραφοδότηση Threat Intelligence σε SIEM και άλλους ελέγχους ασφαλείας για να έχετε πρόσβαση στα πιο συναφή και ενημερωμένα δεδομένα απειλών και να προετοιμαστείτε για πιθανές μελλοντικές επιθέσεις.

Περισσότερες πληροφορίες μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.com

Ακολουθήστε το Infocom.gr και στα Google News, για όλες τις τελευταίες εξελίξεις από τον κόσμο των τηλεπικοινωνιών και της τεχνολογίας!

Infocom Today
SmartTalks

Genesis Kaspersky
Share. Facebook Twitter LinkedIn Email Copy Link
Δημήτρης Θωμαδάκης
  • Facebook
  • X (Twitter)
  • Instagram
  • LinkedIn

Ο Δημήτρης Θωμαδάκης ασχολείται με τον χώρο της πληροφορικής από το 1993. Το 1999 ξεκίνησε την πορεία του, παράλληλα, ως συντάκτης τεχνολογίας. Η αρθρογραφία του, περιλαμβάνει ειδησεογραφία και παρουσιάσεις, σε θεματολογία B2B και B2C. Συγκεκριμένα, καλύπτει θέματα πληροφορικής, δικτύωσης, κινητής τηλεφωνίας, mobile συσκευών, videogames και consumer electronics.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Κενές σελίδες, γεμάτες πιθανές απειλές: οι κίνδυνοι των parked domains

Πώς κλέβουν τα στοιχεία του παιδιού σου για να πάρουν δάνεια στο όνομά του

Στο μικροσκόπιο Facebook και Instagram στις πρώτες καταγγελίες χρηστών με βάση τον DSA

8 στους 10 χρήστες διαγράφουν το ιστορικό περιήγησης – 36% ανανεώνει τακτικά τους κωδικούς πρόσβασης

Η Uni Systems εντάσσεται στο στρατηγικό πλαίσιο κυβερνοασφάλειας του ΝΑΤΟ

Εδραιώνεται η συνεργασία των εμπλεκόμενων φορέων για την προστασία των ανηλίκων στο ψηφιακό περιβάλλον

Comments are closed.

Εγγραφείτε στο Weekly Telecom
* indicates required
RSS BizNow.gr
  • Μνημόνιο συνεργασίας Βουλής με ΕΚΠΑ για εκπαίδευση και έρευνα
  • Η AIRCAIRO εγκαινιάζει απευθείας τακτικές πτήσεις προς την Αθήνα
  • ΤτΕ: Αύξηση καταθέσεων και πιστώσεων τον Ιούνιο – Στήριξη από τις επιχειρήσεις
  • Public × Fussion: Μια συνεργασία που εξελίσσει το performance σε στρατηγικό πλεονέκτημα
  • Revolut: Προσφέρει στους ιδιώτες επενδυτές στην Ελλάδα πρόσβαση θεσμικού επιπέδου
  • Eurobank: Συνεχίζεται η διαχρονική στήριξη των Ελληνικών Ενόπλων Δυνάμεων
  • BestPrice και Ferryscanner: Η έξυπνη έρευνα αγοράς βάζει πλώρη για τα ελληνικά νησιά
RSS itsecuritypro.gr
  • InfoCom World 2026: «Connected Intelligence: Gateway to the New Reality!» στις 8 Δεκεμβρίου!
  • Το περιστατικό OpenAI–Hugging Face αναδεικνύει την ανάγκη για αυστηρή διακυβέρνηση και ασφάλεια στην Τεχνητή Νοημοσύνη επισημαίνει η Check Point
  • Η Netcompany υποστηρίζει την Ευρωπαϊκή Επιτροπή με παροχή ψηφιακών υπηρεσιών στα πλαίσια μιας μακρόχρονης και σταθερής συνεργασίας.
  • Η επιχειρησιακή ανθεκτικότητα στην εποχή του ΑΙ: ο ρόλος της Cohesity
  • Οι επαγγελματικοί εκτυπωτές της Canon σαρώνουν στα Red Dot Design Awards
  • Η Infinitum και η LG Electronics φέρνουν την επόμενη γενιά συνεδριακών εγκαταστάσεων της HELLENiQ Petroleum στον Ασπρόπυργο
  • Η Uni Systems εντάσσεται στο στρατηγικό πλαίσιο κυβερνοασφάλειας του ΝΑΤΟ
Infocom Today

Copyright 2024 | All Rights Reserved

Type above and press Enter to search. Press Esc to cancel.