Articles

Krebs on Security

tasaisena virtana korttirikkomuksia vähittäiskaupoissa, ravintoloissa ja hotelleissa on tulvinut maanalaisilla markkinoilla Historiallinen liuta varastettuja pankki-ja luottokorttitietoja. Nykyään on olemassa ainakin satoja sivustoja verkossa myy varastettuja tilitietoja, mutta vain kourallinen niistä aktiivisesti oikeuteen irtotavarana ostajia ja järjestäytyneen rikollisuuden renkaat. Ostajan markkinoiden edessä nämä eliittikaupat erottautuvat toisistaan keskittymällä kanta-asiakasohjelmiin, usein ostettaviin alennuksiin, rahat takaisin-takuisiin ja tavalliseen vanhaan hyvään asiakaspalveluun.

ilmoitus uusista varastetuista korteista Jokerin kätkössä.'s Stash.

ilmoitus uusista varastetuista korteista Jokerin kätkössä.

tänään post tutkii monimutkainen verkko-ja markkinointikone takana ”Joker’ s Stash,” rönsyilevä virtuaalinen keskus varastettuja korttitietoja, joka on toiminut jakelupiste tilejä vaarantunut monissa vähittäiskorttirikkomuksista ensimmäisen paljasti KrebsOnSecurity kahden viime vuoden aikana, mukaan lukien Hilton hotellit ja Bebe myymälöissä.

sen jälkeen, kun Jokerin kätkö avattiin lokakuun alussa 2014, se on houkutellut kymmeniä asiakkaita, jotka ovat kuluttaneet viisi – ja kuusinumeroisia summia kartingliikkeeseen. Kaikki asiakkaat ostavat korttitietoja, jotka muutetaan väärennetyiksi korteiksi ja joita käytetään vilpillisesti lahjakorttien, elektroniikan ja muiden tavaroiden ostamiseen big-box-jälleenmyyjiltä, kuten Targetilta ja Wal-Martilta.

toisin kuin niin monet korttisivustot, jotka lähinnä myyvät muiden hakkereiden varastamia kortteja, Jokerin kätkö väittää kaikkien korttiensa olevan ”eksklusiivisia, itse hakkeroituja kaatopaikkoja.”

”tämä tarkoittaa – kaupastamme voi ostaa vain omia tavaroita, ja meidän tavaroitamme voi ostaa vain meidän kaupastamme – ei mistään muualta”, Jokerin Jemma selitti karstausfoorumin esittelypostauksessa lokakuussa 2014.

”Just don’ t wanna provide the name of victim right here, and bro, this is only the begin, we already made other big breakings-a lot of stuff is coming, stay tuned, check the news!”Jokeri jatkoi, vastauksena vakiintuneille foorumin jäsenille, jotka simputtivat uutta kaveria. Hän jatkoi:

”lupaan u – muutamassa päivässä u muuttaa täysin mielesi ja ostaa vain minulta. Lisään vielä yhden absoluuttisen Neitsyen tuoreen uuden nollapäivän db: n kanssa 100%+1 voimassa oleva korko. Lue tuoreimmat uutiset http://krebsonsecurity.com/ – tämä uusi valtava tukikohta on saatavilla muutamassa päivässä vain Jokerin kätkössä.”

bisneksenä Jokerien kätkö lunasti lupauksensa. Se on nyt yksi vilkkaimmista korttikaupoista Internetissä, usein lisäämällä satoja tuhansia juuri varastettuja kortteja myyntiin joka viikko.

todellinen offshore pirate ’ s haven, sen kotipaikka on verkkotunnus päättyy ”.Sh” Piste-sh on maakoodi top level domain (ccTLD) osoitettu pieni tuliperäinen, trooppinen saari Saint Helena, mutta kuka tahansa voi rekisteröidä verkkotunnuksen päättyy piste-sh. St. Helena on Greenwich Mean Time (GMT) – sama aikavyöhyke, jota tämä carding-sivusto käyttää. On kuitenkin erittäin epätodennäköistä, että mikään osa tätä huijausoperaatiota olisi Saint Helenalla, joka on hieman yli 4 000 asukkaan syrjäinen brittiterritorio Etelä-Atlantin valtamerellä.

tämä petos kauppa sisältää sisäänrakennettu alennus järjestelmä suurempia tilauksia: 5 prosenttia asiakkaille, jotka viettävät välillä $300-$500; 15 prosenttia pois huijarit menojen välillä $1,000 ja $2,500; ja 30 prosenttia pois asiakkaille, jotka top Up niiden bitcoin saldot vastaa $10,000 tai enemmän.

suuren tuhlauksen ”kumppani”-asiakkailleen Joker ’ s Stash antaa kolme mukautettua verkkotunnusta kullekin kumppanille. Kun nämä kumppanit kirjautuvat sisään, eri 3-word verkkotunnukset näkyvät yläreunassa niiden sivuston kojelauta, ja käyttäjä on kannustettu käyttämään vain näitä kolmea mukautettuja verkkotunnuksia käyttää carding shop tulevaisuudessa (katso kuvakaappaus alla). Lisää näistä kolmesta verkkotunnuksesta hetken kuluttua.

kojelauta Jokerin Kätköasiakkaalle, joka on käyttänyt yli 10 000 dollaria varastettujen luottokorttien ostamiseen sivustolta.'s Stash customer that has spent over $10,000 buying stolen credit cards from the site.

kojelauta Jokerin Kätköasiakkaalle, joka on käyttänyt yli 10 000 dollaria varastettujen luottokorttien ostamiseen sivustolta. Klikkaa kuvaa suuremmaksi.

hyvitykset ja ASIAKASUSKOLLISUUSBONUKSET

asiakkaat maksavat varastetuista korteista virtuaalivaluutta Bitcoinilla. Kaikki myynti on lopullinen, vaikka joissakin erissä varastettuja kortteja myyntiin Jokerin jemmassa on korvaava käytäntö-lyhyt aikaikkuna minuuteista muutamaan tuntiin, yleensä-jossa ostajat voivat pyytää korvaavia kortteja kaikille, jotka tulevat takaisin laskettuna kyseisen vaihtoajan aikana.

monien muiden korttikauppojen tapaan Jokerin kätkössä on myös a-la-carte-korttitarkistusmahdollisuus, jonka avulla asiakkaat voivat käyttää vakuutusta varastettuja kortteja ostaessaan. Tällaiset tarkistuspalvelut perustuvat yleensä useisiin laillisiin, vaarantuneisiin luottokorttikauppiaan tileihin, joita voidaan käyttää pienen maksun käsittelemiseen jokaista asiakkaan ostamaa korttia vastaan testatakseen, onko kortti edelleen voimassa. Asiakkaat saavat automaattisen hyvityksen ostoskoriin saldot ostetuista korteista, jotka tulevat takaisin laski, kun ajaa läpi sivuston tarkistuspalvelu.

tämä karstaussivusto työllistää myös asiakkaille ainutlaatuisen luokitusjärjestelmän, jonka oletetaan estävän palvelun väärinkäytön ja tarjoavan, mitä tämän kaupan omistajat kutsuvat ”uskollisuusohjelmaksi rehellisille kumppaneille, joilla on todistettu partnerin ennätys.”Jatka lukemista →