Redazione RHC : 10 Agosto 2023 17:18
L’Interpol ha annunciato lo smantellamento della piattaforma PhaaS 16shop, che offriva il phishing come servizio ai criminali ed era nota per i suoi kit di phishing destinati agli account Apple, PayPal, American Express, Amazon e Cash App. L’operazione delle forze dell’ordine ha portato all’arresto di un operatore di 21 anni in Indonesia, e successivamente a due dei suoi complici.
16Shop ha offerto ai criminali informatici un sofisticato prodotto di phishing commerciale protetto non solo dal reverse engineering, ma anche dall’uso senza licenza.
Il fatto è che 16Shop era così popolare nel mercato nero che apparivano anche versioni piratate (infettate da backdoor). Così, nel maggio 2019, gli analisti di Akamai hanno trovato una versione compromessa di un kit di phishing che funzionava, ma faceva trapelare tutti i dati ricevuti dalle vittime nel Telegram dei suoi operatori.
Secondo gli esperti di Group-IB che hanno assistito le forze dell’ordine nello svolgimento di questa operazione, 16shop è responsabile della creazione di almeno 150.000 pagine di phishing rivolte a utenti provenienti da Germania, Giappone, Francia, Stati Uniti e Regno Unito.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
I kit di phishing sono stati venduti a un prezzo relativamente basso, compreso tra 60 e 150 dollari, a seconda del target. Ad esempio, il kit di phishing per Amazon costava quasi 90 dollari in meno rispetto al kit di American Express.
L’Interpol riferisce che almeno 70.000 utenti di 43 paesi sono stati compromessi attraverso 16 pagine di phishing predisposte dal negozio. Le informazioni rubate in questi attacchi includevano indirizzi e-mail e password, carte d’identità, numeri di carte bancarie e numeri di telefono.
L’operazione delle forze dell’ordine ha portato all’arresto di un operatore del negozio di 21 anni, detenuto dal febbraio 2022 in Indonesia, e poi all’arresto di due suoi “colleghi” arrestati in Giappone e Indonesia. È noto che vari dispositivi elettronici e diverse auto di lusso sono stati confiscati al presunto gestore della piattaforma PhaaS.
Ne avevamo parlato con un articolo sul tema diverso tempo fa redatto da Massimiliano Brolli. Oggi la sicurezza informatica non è più un’opzione né un valore accessorio: è un...
Scienziati della Nanyang Technological University, insieme a colleghi giapponesi, hanno creato la prima linea robotica al mondo per la produzione in serie di scarafaggi cyborg. Ciò ha permesso di...
Fermi America ha firmato un memorandum d’intesa con Hyundai Engineering & Construction (Hyundai E&C) per progettare e costruire la parte nucleare di un progetto infrastrutturale energet...
La Polizia di Stato, in esecuzione di ordinanza di custodia cautelare emessa dal GIP di Torino, ha proceduto all’arresto di un quarantenne medico torinese indagato per produzione di contenuti m...
L’intelligenza artificiale sta diventando sempre più un assistente per i programmatori, ma uno studio di Veracode ha dimostrato che la praticità comporta un rischio per la sicurezza. ...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006