Categories: NOTÍCIAS EM GERAL

Sites darknet estão tirando proveito da pandemia de COVID-19 – comprador, cuidado

Os mercados subterrâneos que vendem mercadorias ilegais como drogas, moeda falsificada e documentação falsa tendem a florescer em tempos de crise, e a pandemia COVID-19 não é exceção . A economia clandestina online respondeu à crise atual explorando a demanda por commodities relacionadas ao COVID-19.

Hoje, algumas das economias subterrâneas mais vibrantes existem nos mercados da darknet . Esses são sites da Internet que se parecem com sites de comércio eletrônico comuns, mas são acessíveis apenas por meio de navegadores especiais ou códigos de autorização. Os fornecedores de mercadorias ilegais também formaram chats em grupo dedicados e canais em serviços de mensagens instantâneas criptografadas como WhatsApp, Telegram e ICQ.

O projeto Darknet Analysis no Evidence-Based Cybersecurity Research Group aqui na Georgia State University coleta dados semanalmente de 60 mercados e fóruns darknet subterrâneos. Meus colegas Yubao Wu , Robert Harisson e eu analisamos esses dados e descobrimos que três tipos principais de ofertas COVID-19 surgiram nos mercados de darknet desde o final de fevereiro: equipamentos de proteção, medicamentos e serviços que ajudam as pessoas a cometer fraudes.

Se for uma mercadoria COVID-19 em demanda, é provável que esteja disponível nos mercados de darknet. Captura de tela de David Maimon , CC BY-ND

Usar esses mercados de darknet é um negócio arriscado. Primeiro, há o risco embutido de se tornar vítima de um golpe ou de comprar produtos falsificados ao comprar produtos de fornecedores clandestinos. Existem também riscos legais e de saúde. A compra inadvertida de equipamentos de proteção COVID-19 ineficazes e soluções perigosas de vendedores não regulamentados pode prejudicar fisicamente os compradores. E adquirir informações e serviços com o objetivo de fraudar pessoas e o governo é um crime que acarreta penalidades legais.

Equipamento de proteção pessoal

Vários fornecedores adicionaram equipamentos de proteção, como máscaras faciais, aventais de proteção, kits de teste COVID-19, termômetros e desinfetante para as mãos à sua lista de produtos à venda. A eficácia deste equipamento de proteção é questionável. Os vendedores subterrâneos normalmente não divulgam as fontes de seus produtos, deixando os consumidores sem nenhuma maneira de julgar os produtos.

O equipamento de proteção COVID-19 é um tipo de produto comum em sites de comércio eletrônico darknet. Captura de tela de David Maimon , CC BY-ND

Um exemplo das incertezas que cercam a eficácia dos equipamentos de proteção vem de uma das plataformas de canais criptografados que monitoramos durante os primeiros dias da pandemia. Os fornecedores do canal ofereceram máscaras faciais para venda. A demanda por máscaras era muito alta naquela época, e as pessoas ao redor do mundo estavam lutando para encontrar máscaras para uso pessoal.

Enquanto governos e fornecedores enfrentavam dificuldades para atender à demanda por máscaras faciais, vários fornecedores nessas plataformas postaram anúncios oferecendo grandes quantidades de máscaras faciais. Um fornecedor até enviou um vídeo mostrando muitas caixas de máscaras no armazenamento.

Dada a escassez global de máscaras faciais na época, nossa equipe de pesquisa achou difícil entender como esse fornecedor na Tailândia poderia oferecer tantas para venda. Uma possibilidade perturbadora é que eles venderam máscaras faciais usadas. De fato, as autoridades tailandesas interromperam uma operação que lavava, passava a ferro e encaixava máscaras faciais usadas e as fornecia aos mercados clandestinos.

Tratamentos

Os fornecedores da Darknet também vendem medicamentos e curas, incluindo tratamentos eficazes, como Remdesivir , e tratamentos ineficazes, como hidroxicloroquina . Eles também estão vendendo vários supostos antídotos e soros de COVID-19. Alguns fornecedores até oferecem a venda e envio de ventiladores de oxigênio.

Os mercados Darknet oferecem terapias COVID-19 ineficazes e potencialmente perigosas, incluindo hidroxicloroquina, que estudos demonstraram não ser um tratamento eficaz. Captura de tela de David Maimon , CC BY-ND

O uso de medicamentos COVID-19 adquiridos em plataformas darknet pode ser perigoso. As incertezas sobre a verdadeira identidade dos fabricantes de medicamentos e os ingredientes de outras curas deixam os pacientes vulneráveis ​​a uma ampla gama de efeitos colaterais potencialmente prejudiciais.

Experiência em sua caixa de entrada. Inscreva-se no boletim informativo da The Conversation e receba as notícias de hoje, todos os dias. ]

Fraude DIY

Os esforços do governo para aliviar o estresse financeiro dos indivíduos e empresas do impacto econômico da pandemia geraram uma terceira categoria de produtos nesses mercados. Observamos muitos fornecedores oferecendo serviços de fraude online que prometem melhorar a situação financeira dos clientes durante esta crise.

Esses fornecedores oferecem suporte aos clientes na criação de sites falsos que lhes permitem atrair as vítimas a divulgar suas informações pessoais ou simplesmente fornecer informações pessoais roubadas. As informações roubadas podem ser usadas para solicitar benefícios de desemprego ou obter empréstimos. Alguns fornecedores vão além e oferecem suporte no processo de aplicação de benefícios fraudulentos.

A fraude relacionada ao COVID-19 pode ter consequências graves para os indivíduos cujas identidades foram roubadas e usadas para solicitar benefícios ou empréstimos do governo, incluindo a perda de assistência governamental futura e danos à pontuação de crédito. Solicitações fraudulentas de fundos de auxílio do COVID-19 feitas com o uso de informações pessoais roubadas também colocam pressão adicional sobre os governos federal, estadual e local.

Desenterrando os dados

O tamanho do mercado ilícito online de COVID-19 Essentials é desconhecido. Nosso objetivo é coletar dados suficientes para fornecer uma avaliação empírica desta economia subterrânea.

Existem vários desafios para entender o escopo do mercado subterrâneo da COVID-19, incluindo medir a magnitude da demanda, até que ponto a oferta atende a essa demanda e o impacto dessa economia subterrânea no mercado legítimo. A validade desconhecida dos relatórios dos clientes e fornecedores da darknet sobre os produtos que eles compraram e venderam também torna difícil avaliar o mercado clandestino.

Nossa abordagem sistemática de pesquisa deve nos permitir superar essas questões e coletar esses dados, que podem revelar como os mercados clandestinos online se ajustam a uma crise de saúde mundial. Essas informações, por sua vez, poderiam ajudar as autoridades a desenvolver estratégias para interromper suas atividades.

Fonte: https://theconversation.com/sketchy-darknet-websites-are-taking-advantage-of-the-covid-19-pandemic-buyer-beware-143237

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Vulnerabilidade crítica no servidor MCP do GitHub permite acesso não autorizado a repositórios privados

Falha permite que invasores manipulem o agente de um usuário por meio de um problema…

2 semanas ago

Suposto 0-Day da Fortinet está à venda em cantos obscuros da web

Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…

2 meses ago

Pesquisadores descobrem a família de malware Shelby que abusa do GitHub para comando e controle

A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…

2 meses ago

Hackers abusam de plugins MU do WordPress para esconder código malicioso

Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…

2 meses ago

Google lança duas novas ferramentas de IA para detectar golpes conversacionais em dispositivos Android

O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…

3 meses ago

APT28 aprimora técnicas de ofuscação com trojans HTA avançados

O grupo APT28, ligado à Rússia, está utilizando técnicas avançadas de ofuscação em seus ataques…

3 meses ago