ホーム インターネット 安全 世界最大の「偽」オンラインストアネットワークが解体:76,000のウェブサイトが中国から管理され、個人データを「狩り」

世界最大の「偽」オンラインストアネットワークが解体:76,000のウェブサイトが中国から管理され、個人データを「狩り」

ガーディアン紙、ディー・ツァイト紙、ル・モンド紙などの大手出版物が実施した共同ジャーナリズム調査により、史上最大のオンライン詐欺の1つが明らかになった。これは中国から運営され、約76,000の偽ウェブサイトからなるネットワークの構築に関与していたものだ。 …

…これらのオンライン ストアはすべて、ディオール、ナイキ、ラコステ、ヒューゴ ボス、ヴェルサーチ、プラダなどの有名ブランドの商品を割引価格で販売すると約束していましたが、実際には個人データや銀行データを収集することだけに特化していました。ユーザー。もちろん、金銭と引き換えに商品を提供することはありません。

プロットの説明

調査により、このネットワークは2015 年から稼働しており、過去 3 年間で 100 万件を超える「注文」を処理したことが明らかになりました。幸いなことに、これらのサイトを利用したすべての消費者が損失を被ったわけではありませんが(多くの銀行は不審な行為を検知すると支払いをブロックしました)、このネットワークは過去 3 年間で最大 5,000 万ユーロを得ようとしたと推定されています。

この詐欺はすでにヨーロッパと米国の 80 万人以上のユーザーに影響を及ぼしていますが、これらの人々は金銭を失っただけでなく、個人情報やクレジット カード番号の形でプライバシーをサイバー犯罪者にさらしています。サイバーセキュリティの専門家が指摘しているように、これらのデータはすべて直接的な金銭的価値があるだけでなく、個人情報の盗難や銀行詐欺などのより複雑な犯罪行為にも使用される可能性があります。

「中国政府がこの(盗まれた)情報にアクセスできる可能性がある」(ESETのグローバルサイバーセキュリティアドバイザー、ジェイク・ムーア氏)

SR Labs(このスキームに関連する数ギガバイトのデータにアクセスすることに成功したドイツのサイバーセキュリティコンサルタント会社)のコンサルタントであるマティアス・マルクス氏は、これらの店舗のビジネスモデルを「フランチャイズ型」と説明し、中央チームがソフトウェアなどを開発した。グループは詐欺店舗の日常業務を管理していました。実際、彼らは Web サイトを半自動的に作成して起動するシステムを作成し、新しい Web サイトを迅速に展開できるようにしました。

調査では、詐欺グループが新たに期限切れになったドメインを使用して偽の Web サイトをホストし、Web サイトやブランド所有者による検出を回避していることも判明しました。このネットワークには 270 万件の期限切れドメインのデータベースがあり、どのドメインを使用するのが最適かを判断するためのテストを実施しています。

現在、この作戦は引き続き調査中であり、当局はこれらの詐欺ウェブサイトを閉鎖し、将来の詐欺から消費者を守るために取り組んでいます。

ガーディアン紙、ディー・ツァイト紙、ル・モンド紙などの大手出版物が実施した共同ジャーナリズム調査により、史上最大のオンライン詐欺の1つが明らかになった。これは中国から運営され、約76,000の偽ウェブサイトからなるネットワークの構築に関与していたものだ。 …

…これらのオンライン ストアはすべて、ディオール、ナイキ、ラコステ、ヒューゴ ボス、ヴェルサーチ、プラダなどの有名ブランドの商品を割引価格で販売すると約束していましたが、実際には個人データや銀行データを収集することだけに特化していました。ユーザー。もちろん、金銭と引き換えに商品を提供することはありません。

プロットの説明

調査により、このネットワークは2015 年から稼働しており、過去 3 年間で 100 万件を超える「注文」を処理したことが明らかになりました。幸いなことに、これらのサイトを利用したすべての消費者が損失を被ったわけではありませんが(多くの銀行は不審な行為を検知すると支払いをブロックしました)、このネットワークは過去 3 年間で最大 5,000 万ユーロを得ようとしたと推定されています。

この詐欺はすでにヨーロッパと米国の 80 万人以上のユーザーに影響を及ぼしていますが、これらの人々は金銭を失っただけでなく、個人情報やクレジット カード番号の形でプライバシーをサイバー犯罪者にさらしています。サイバーセキュリティの専門家が指摘しているように、これらのデータはすべて直接的な金銭的価値があるだけでなく、個人情報の盗難や銀行詐欺などのより複雑な犯罪行為にも使用される可能性があります。

「中国政府がこの(盗まれた)情報にアクセスできる可能性がある」(ESETのグローバルサイバーセキュリティアドバイザー、ジェイク・ムーア氏)

SR Labs(このスキームに関連する数ギガバイトのデータにアクセスすることに成功したドイツのサイバーセキュリティコンサルタント会社)のコンサルタントであるマティアス・マルクス氏は、これらの店舗のビジネスモデルを「フランチャイズ型」と説明し、中央チームがソフトウェアなどを開発した。グループは詐欺店舗の日常業務を管理していました。実際、彼らは Web サイトを半自動的に作成して起動するシステムを作成し、新しい Web サイトを迅速に展開できるようにしました。

調査では、詐欺グループが新たに期限切れになったドメインを使用して偽の Web サイトをホストし、Web サイトやブランド所有者による検出を回避していることも判明しました。このネットワークには 270 万件の期限切れドメインのデータベースがあり、どのドメインを使用するのが最適かを判断するためのテストを実施しています。

現在、この作戦は引き続き調査中であり、当局はこれらの詐欺ウェブサイトを閉鎖し、将来の詐欺から消費者を守るために取り組んでいます。

最新記事一覧