A sok tízmilliónyi bankkártya-adat még önmagában kevés, hogy kockázat nélkül megszabadítsák pénzüktől a kártyatulajdonosokat. Kell egy kis trükk is. A Biztonságportál megmutatja, hogyan csinálják a gonosz emberek.

Mit csinálnak a kiberbűnözők azzal a sok tízmillió bankkártya-adattal, amit az elmúlt időszakban különböző helyekről megszereztek? Megpróbálják pénzzé tenni: vagy úgy hogy eladják, vagy úgy, hogy felhasználják lopásra.

Az elmúlt időszakban több nagyszabású biztonsági incidens is történt, melyek során milliószámra jutottak a kiberbűnözők kezébe hitel- és bankkártyák adatai. Kettőről – a Target áruházláncot ért tavalyi támadásról és az idei Home Depot-incidensről a Bitport is beszámolt. Ezeknek az adatoknak a birtokában könnyű pénzhez jutni. Vagy mégsem? A témát a Biztonságportál járta körül.

A lopáshoz trükközni is kell

A legegyszerűbben úgy lehet pénzhez jutni ilyen tömegű bankkártya-adattal, ha eladják a feketepiacon. Persze a végső cél az, hogy valamiféleképpen a kártyatulajdonosok számláján könnyítsenek a bűnözők, akár az adattolvajok, akár azok, akik megveszik tőlük az adatokat.

Ez azonban közel sem egyszerű. Ilyen nagy mennyiségű tranzakciót ugyanis nehéz úgy megvalósítani, hogy arra a bankok egyre kifinomultabb csalásfelderítő rendszerei ne figyeljenek fel. És ilyenkor nő a lebukás veszélye is.

A tolvajok ezért trükkhöz folyamodnak. Kiberbűnözők egy csoportja olyan eszközt fejlesztett ki, amely úgy próbálja automatizálni a lopott bankkártyák "lemerítését", ráadásul úgy, hogy az eszköz ne akadjon fenn a csalásfelderítő technológiákon.

Hangzatos neve van: Voxis Platform

Az IntelCrawler biztonsági cég szakemberei számoltak be elsőként a Voxis Team nevű csoport tevékenységéről, amely kifejezetten a lopott kártyaadatokban rejlő lehetőségek kiaknázására specializálódott. A csoport fejlesztette ki a Voxis Platform nevű webes alkalmazást, melynek leegyszerűsítve az a dolga, hogy a betöltött adatok felhasználásával testre szabott módon elkezdje megtömni a csalók pénztárcáját – értelemszerűen megcsapolni a mit sem sejtő banki ügyfeleket.

A lopási folyamat finomhangolható is. A Voxis Platfrom dashboardja

Az eszköz, ami beszerezhető a netes feketepiacon, a felhasználója szempontjából pofonegyszerűen működik. Első lépésként a lopott bankkártya-adatokból kell készíteni egy előre meghatározott formátumú (CSV) fájlt, azt pár kattintással be kell tölteni a Voxis Platformba. Utána meg kell határozni azoknak az online fizetési szolgáltatásoknak és kártyaelfogadó helyenek a körét, amelyeken át kívánják futtatni a tranzakciókat. Innentől pedig az eszköz beleveti magát a munkába.

Finomhangolható is

A kiberbűnözők meghatározhatják, hogy a Voxis nappal vagy éjjel kezdeményezze a tranzakciókat, és hogy az egyes pénzmozgások esetén a lopott kártyákat mekkora összeggel és milyen devizában terhelje meg. Sőt az alvilági szoftver – a készítői szerint – arra is alkalmas, hogy a tranzakciók automatizált lebonyolításába emberi viselkedésmintákat vonjon be. Ezáltal a csalásfelderítő rendszerekkel azt igyekszik elhitetni, hogy a pénzmozgások teljesen szokványosak, és azok mögött emberek tevékenysége áll.

A Voxis Platform jelenleg elérhető kiadása összesen 32 online fizetési szolgáltatást támogat, ám könnyen elképzelhető, hogy már a közeljövőben továbbfejlesztik ezen képességeit. A IntelCrawler szerint már eddig is folyamatosan fejlesztették a platformot, amely most már arra is képes, hogy a tranzakciók lebonyolításakor személyes adatokat adjon meg. Ehhez egyebek mellett a Pipl.com segítségével keres valós személyeket, és az ilyen módon feltárt adatokat igyekszik felhasználni a fizetések során.

Biztonság

A Meta már hivatalosan sem azokat a robotokat keresi

A társaság legutóbbi bejelentéseivel lényegében kivégezte a VR-es metaverzumot, ami után saját magát is elnevezte, bár hivatalosan csak a visszajelzések alapján módosította üzleti stratégiáját.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.