close

Telegram 成為販賣不法金融資訊熱門管道

資安廠商 Cybersixgill 旗下的研究人員最近指出,具備端對端加密,匿名且隱密性相當高的 Telegram 通訊軟體,現已成為網路罪犯用以販賣不法金融資料的熱門管道。

由於 Telegram 目前全球用戶高達五億,再加上平台或聊天頻道的管理多半較為鬆散,只會刪除極端主義者的言論,因此近來成為資安犯罪分子用來販賣竊得金融資訊的熱門入口。

專家說,架設一個用來販賣資料的暗網網站,比起在 Telegram 設立群組的難度要高很多,觸及潛在用戶的能力也比較差,因此在 Telegram 上比較容易快速找到願意出錢購買不法金融資訊的買家。

再者,Telegram 群組在銷售完成後可以輕易放棄或刪除,比起暗網網站的處理上要方便不少,也能讓這類不法交易更不容易遭到追蹤,交易更加安全,因而大行其道。

Cybersixgill 的專家,在 Telegram 分析各種和金融資料或洗錢相關的關鍵字,發現 PayPal 帳號是在各種遭竊金融資訊中占比最高的一㮔,接下來依序是大通銀行(Chase)、西聯匯款(Western Union)、富國銀行(Wells Fargo)、花旗銀行(CITI)、美國銀行(Bank of America)、美國運通(American Express)、匯豐銀行(HSBC)、VISA、MasterCard 等金融服務的信用卡/帳戶資訊。

專家指出,PayPal 最受這些人頭帳戶買家的青睞,是因為相較於其他銀行或匯款服務來說,PayPal 用來購買一些不易追蹤的貨幣用以進行洗錢,是較為方便的。

另外,透過 Telegram 販賣的金融資訊中,信用卡資訊的比例依然很高,特別是附有 CVV/CVV2 驗證碼的資訊更為搶手,每張信用卡的價格可以從 10 美元到 1500 美元之譜。


  • 參考連結

Telegram: A Cybercriminal Hotspot – Compromised Financial Accounts

https://www.cybersixgill.com/blog/telegram-a-cybercriminal-hotspot-compromised-financial-accounts/

Telegram is a hotspot for the sale of stolen financial accounts

https://www.bleepingcomputer.com/news/security/telegram-is-a-hotspot-for-the-sale-of-stolen-financial-accounts/

arrow
arrow

    twcert 發表在 痞客邦 留言(0) 人氣()