безпеки
Більше подразнень і нотаток від Dark Web Roast
Так, злочинці також мають списки вакансій. Користувач Telegram, який вербував абонентів для роботи над шахрайством із голосовою поштою Google Security Team, сказав заявникам, що їм заборонено читати зі сценаріїв — у тому самому оголошенні, яке містило саме той сценарій, який вони мали читати під час шахрайських дзвінків.
Ці та інші правдиві кримінальні історії про злочинців, які дурять себе, з’являються в останній частині Dark Web Roast від Trellix Center for Advanced Research, яка використовує меми та гумор для тролення злочинців у темній мережі.
У ньому також визнається: «Хоча ці події дійсно веселі, вони є справжніми кримінальними діями, які завдають великої шкоди».
Один із таких інцидентів у серпні стосувався користувача Telegram, ідентифікованого Trellix як Деріана (@crɑick), який опублікував оголошення на каналі Telegram Fraudsters UK. «Наймання — жінки/чоловіки, які телефонують поштою», — було написано в оголошенні, кандидати «США/Каліфорнія (білий шум)» і «БЕЗ ЧИТАННЯ СЦЕНАРІЮ» жирним шрифтом.
Тоді в оголошенні друкувався точний сценарій, який читали абоненти: «Добрий день, це [name] вам від імені команди безпеки облікового запису Google на записаній лінії. Я розмовляю з Ларрі Бойлзом? ”
Аналітики загроз із Intel Trellix зазначають, що зростання «записаної лінії» — це добре, тому що ніщо не говорить про легітимність, як шахрай у театрі відповідності косплею. Збірник виправдань вражає, але процес контролю якості роботодавця майже такий же потужний, як і фейкова команда Google».
Гори, дитино, гори.
зареєструватися Раніше спілкувався з віце-президентом компанії Trellix зі стратегії розвідки загроз Джоном Фоккером про Dark Web Roast, і він сказав, що ідея виникла через бажання застосувати «майже психічний» підхід до прикриття злочинного підпілля. «Ми не хочемо їх прославляти, що ми можемо зробити замість цього? Ми їх смажимо», — сказав Фоккер під час виступу в RSAC.
«Я намагаюся почати дискусію чи здорову розмову про те, що ми можемо зробити як галузь», — сказав він. «Усі загрозливі особи прославляються, і це не допомагає нашим клієнтам або нашим організаціям. Це лише окремі особи, вони просто використовують комп’ютери, і вони просто хочуть викрасти ваші дані та заробити гроші. Вони не вигадані. Вони не мають надздібностей».
Центр розгляду скарг на злочини в Інтернеті ФБР (IC3) нещодавно повідомив, що в 2025 році очікується, що шахрайство в Інтернеті коштуватиме 20,87 мільярда доларів США, а англійська соціальна інженерія є однією з найбільш затребуваних навичок на підпільних форумах. У звіті фірми ReliaQuest, що займається виявленням загроз і реагуванням на них, було виявлено, що кількість оголошень про роботу, розміщених на кримінальному ринку, зросла більш ніж удвічі між 2024 і 2025 роками.
Крім того, за даними Google, голосовий фішинг зріс минулого року і став другим за поширеністю методом, використовуваним злочинцями для отримання початкового доступу до ІТ-активів своїх жертв, і тактикою №1, яка використовується під час проникнення в хмарне середовище.
Тому, коли ці злочинці роблять дурниці, ми раді бачити, як команда Fokker викликає їх.®