Berta Sándor
Hitelkártya adatokat áruló fórumra bukkant a Kaspersky
Az oldalra a Kaspersky Labs egyik munkatársa akadt rá. A vállalat azon nyomban értesítette is a német Szövetségi Bűnügyi Hivatalt, azonban azok a fülük botját sem mozdították a bejelentésre.
A felfedezésről Magnus Kalkuhl számolt be a blogjában. A Kasperksy víruselemzője szerint augusztus 4-én bukkantak rá a fórumra, ahol mint utólag kiderült, már tavaly augusztus óta árulták a lopott bank- és hitelkártyák adatait. Egy esztendő alatt több mint 300 kártyán talált információkat értékesítettek ilyen módon. Csak augusztus 4-én 60 ilyen adathalmazt adtak el vagy próbáltak meg eladni. "Az oldal tehát nagyon is aktív volt" - mondta Magnus Kalkuhl.
Az ellopott információk között voltak bank- és hitelkártyák adatai, a kártyatulajdonosok nevei és aláírásai, telefonszámai, e-mail címei, PIN-kódjai és a kártyákhoz tartozó folyószámlák adatai. A biztonsági cég munkatársai próbaképpen felhívták az egyik áldozatot és az illető igencsak meglepődött, majd felháborodott, és megerősítette, hogy az adatok valósak.
A legmegdöbbentőbb azonban az egészben, hogy a Kaspersky szakemberei megpróbálták felvenni a kapcsolatot a BKA munkatársaival, azonban az illetékesek vagy már elmentek haza vagy szabadságon voltak. A válasz általában az volt, hogy küldjék el az észrevételeiket e-mailben. A Kaspersky alkalmazottai ezután a Tartományi Bűnügyi Hivatalnál (LKA) próbálkoztak, majd megkeresték az érintett kártyacégeket (Visa, Mastercard), azonban az eredmény ugyanaz volt. A weboldal csak azután került az érdeklődés középpontjába, miután a biztonsági cég értesítette az FBI-t.
A problémára Thomas X. Grasso jr., az FBI különleges ügynöke is igyekezett felhívni a figyelmet a Defcon biztonságtechnikai konferencián. A szakember szerint általában egy adatcsomagért - ami egy kártyához kötődő gyakorlatilag összes információt tartalmazza - a bűnözők 100 dollárt kérnek el. Vagyis nagyon megéri az ilyen adatok megvásárlása és a folyószámlák kifosztása. Az FBI információi szerint csak tavaly és csak az Egyesült Államokban 67 milliárd dollár kár származott az online bűnözésből. Grasso bemutatott a Defconon egy videót is, amiben a kelet-európai Carderplanet csoport reklámozta magát és üzleti tevékenységét. A félelmetes az volt, hogy a reklámanyag teljesen olyan volt, mint egy normális informatikai cég bemutatkozó videója.
A felfedezésről Magnus Kalkuhl számolt be a blogjában. A Kasperksy víruselemzője szerint augusztus 4-én bukkantak rá a fórumra, ahol mint utólag kiderült, már tavaly augusztus óta árulták a lopott bank- és hitelkártyák adatait. Egy esztendő alatt több mint 300 kártyán talált információkat értékesítettek ilyen módon. Csak augusztus 4-én 60 ilyen adathalmazt adtak el vagy próbáltak meg eladni. "Az oldal tehát nagyon is aktív volt" - mondta Magnus Kalkuhl.
Az ellopott információk között voltak bank- és hitelkártyák adatai, a kártyatulajdonosok nevei és aláírásai, telefonszámai, e-mail címei, PIN-kódjai és a kártyákhoz tartozó folyószámlák adatai. A biztonsági cég munkatársai próbaképpen felhívták az egyik áldozatot és az illető igencsak meglepődött, majd felháborodott, és megerősítette, hogy az adatok valósak.
A legmegdöbbentőbb azonban az egészben, hogy a Kaspersky szakemberei megpróbálták felvenni a kapcsolatot a BKA munkatársaival, azonban az illetékesek vagy már elmentek haza vagy szabadságon voltak. A válasz általában az volt, hogy küldjék el az észrevételeiket e-mailben. A Kaspersky alkalmazottai ezután a Tartományi Bűnügyi Hivatalnál (LKA) próbálkoztak, majd megkeresték az érintett kártyacégeket (Visa, Mastercard), azonban az eredmény ugyanaz volt. A weboldal csak azután került az érdeklődés középpontjába, miután a biztonsági cég értesítette az FBI-t.
A problémára Thomas X. Grasso jr., az FBI különleges ügynöke is igyekezett felhívni a figyelmet a Defcon biztonságtechnikai konferencián. A szakember szerint általában egy adatcsomagért - ami egy kártyához kötődő gyakorlatilag összes információt tartalmazza - a bűnözők 100 dollárt kérnek el. Vagyis nagyon megéri az ilyen adatok megvásárlása és a folyószámlák kifosztása. Az FBI információi szerint csak tavaly és csak az Egyesült Államokban 67 milliárd dollár kár származott az online bűnözésből. Grasso bemutatott a Defconon egy videót is, amiben a kelet-európai Carderplanet csoport reklámozta magát és üzleti tevékenységét. A félelmetes az volt, hogy a reklámanyag teljesen olyan volt, mint egy normális informatikai cég bemutatkozó videója.