盗まれたクレジットカードやデビットカードの詳細との取引が急増しています. まったく新しい調査によると、 460,000 支払い (借方と貸方の両方) カードレコードは、人気のある地下フォーラムJoker'sStashで売りに出されました. 情報はで別々に提供されていました 4 データベース, 2ラウンドで販売, 10月に 28 と11月 27.
盗まれた支払いカード情報はトルコからのものです, ジョーカーの隠し場所で販売
初めに, 売り手は2つのデータベースに言及しました, それぞれのデータが含まれています 30,000 カード. 各カードの価格は $3. 発表はまた、 85-90% のカードは有効であり、カード検証値が付属しています (CVV) 数字. これらの番号は、オンラインショッピングなどのトランザクションに必要なため、非常に重要です。.
最初の2つのデータベースには、Turkey-Mixという名前が付けられていました。-01 とトルコ-ミックス-02, そして彼らはトルコの国から来たようです. サイバーセキュリティ会社Group-IBの研究者によると, カードは上からの問題でした 10 トルコの銀行.
データベースには、「TURKEY-MIX」と呼ばれる他の2つの部分があります。-03-特別価格-1USD (FRESH SNIFFED CVV) 190.000 カードターキーミックス, 高有効 85-90%, アップロード 2019-11-27 (払い戻しの時間: 15 分)」と「TURKEY-MIX-04-特別価格-1USD (FRESH SNIFFED CVV) 205.000 カードターキーミックス, 高有効85-90%」, アップロード 2019-11-27 (払い戻しの時間: 15 分). これらはにアップロードされました 27.11.2019.
「トルコミックス-03」が含まれています 190,000 記録, 一方、「TURKEY-MIX-04」は約含まれています 205,000 カード. カードはの価格で提供されました 1$ 各.
Joker's Stashで販売されているこの支払いカード情報は、これらのイベントの前に地下のフォーラムに表示されていません。. さらに, トルコからのカードの日付はめったに利用できません, これはトルコの銀行からのトルコのカードの唯一の大きな販売であるため.
ドミトリー・シェスタコフによると グループIBサイバー犯罪研究ユニット, “このデータベース内のすべての侵害されたクレジットカードおよびデビットカードのレコードは、「CC」または「fullz」とも呼ばれる生のカードデータとして識別され、次の情報が含まれていました。: カード番号, 有効期限, CVV / CVC, カード所有者の名前、および電子メールなどの追加情報, 名前と電話番号, どれの, カードダンプとは異なり (磁気ストライプに含まれる情報), オフラインPOS端末の侵害では取得できません.”
研究者たちはすぐにトルコ当局に警告した. 支払いカードの詳細の出典は不明のままです.