一个新发现的基于俄罗斯的网络犯罪行动帮助分类广告骗子从美国、欧洲和欧洲的买家那里窃取了650多万美元,以及前苏联国家https://www.group-ib.com/media/mammoth-migration/“target=”\u blank“rel=”noopener noreferrer nofollow“data component=”externalLink“>今天发布的报告网络安全公司Group IB深入研究了这一行动,据报道,Classiscam计划始于2019年初,最初只针对活跃在俄罗斯在线市场和分类广告门户网站上的买家,代号为Classiscam招募骗子,他们可以瞄准外语客户并与之交谈。目前,Classiscam活跃于十几个国家和国外市场,提供Leboncin、Allegro、OLX、FAN courier、Sbazar、DHL等快递服务。
尽管目标广泛,Classiscam的运作方式与之类似——适用于每个网站——并围绕着在网上市场上发布不存在的产品的广告展开讨论。
“这些广告通常提供相机、游戏机、笔记本电脑、智能手机和类似商品,以故意的低价出售,”Group IB今天说。
一旦用户感兴趣然后与供应商(骗子)联系,Classiscam运营商会要求买方提供安排产品交付的详细信息。
然后骗子会使用Telegram机器人生成仿效原始市场但托管在类似于域的仿冒网页。骗子会把链接发给买家,谁来填写他们的付款明细。
一旦受害者提供了付款细节,骗子会把这些数据带到其他地方去购买其他产品。
在这个计划中,管理员的工作最简单,就是管理电报机器人,制造虚假广告,招募“工人”,无论是在俄罗斯国内还是国外。
工人是直接与受害者互动的人,他们做了大部分工作,生成了个人网络钓鱼链接,并确保支付款项。
呼叫者在该计划中的作用最小,充当支持专家,拥有通过电话与受害者交谈,以防有任何可疑或技术问题。
根据发现的电报机器人程序的数量,Group IB认为目前有40多个不同的组正在使用Classiscam的服务。
其中一半组在俄罗斯网站上运行诈骗,而另一半组的目标用户在保加利亚,捷克共和国、法国、波兰、罗马尼亚、美国和后苏联国家。
IB集团表示,到2020年底,在这40多个电报聊天中注册了5000多个用户(从事诈骗活动)。
该安全公司估计,这些组织平均每个人每月赚61000美元左右,虽然整个Classiscam行动的总收入约为52.2万美元/月。
“到目前为止,诈骗在欧洲的扩张受到语言障碍和在国外兑现赃款的困难的阻碍,”IB集团欧洲数字风险保护部门负责人Dmitriy Tiunkin说一旦骗子们克服了这些障碍,Classiscap将在西方蔓延。“