Ny tendens: It-kriminelle handler frit via Facebook
En ny rapport fra RSA, EMC’s sikkerhedsdivision, viser, at sociale medier er fyldt med grupper, hvor it-kriminelle frit kan sælge oplysninger, de har fået på ulovlig vis, og rådgive hinanden om forskellige svindelmetoder
Del artiklen påIt-kriminelle gør i stigende grad brug af almindelige tjenester som Facebook, når de skal handle ulovlige oplysninger eller har brug for at få inspiration til it-kriminalitet. Mere end 60% af de åbne samtaler om svindel foregår på Facebook, men også WhatsApp er i stigende grad populært. De it-kriminelles synlige brug af sociale medier som kommunikations- og salgskanal er i løbet af de seneste seks måneder steget eksponentielt, og der er nu mere end 500 grupper til formålet med mere end 200.000 medlemmer.
RSA har igennem seks måneder afdækket og undersøgt hundredvis af grupper på tværs af flere geografiske regioner. De er dykket ned i en række sociale medier, der har været platform for omfattende aktiviteter inden for bedrageri.
I grupperne er det særligt oplysninger om kreditkort, som er omdrejningspunkt for diskussioner. Næsten 90% af aktiviteten i svindlergrupperne handler om stjålne kreditkortoplysninger og akkreditiver, som eksempelvis bruges til at købe forskellige varer ulovligt på nettet med. RSA fandt kreditkortoplysninger på mere 15.000 kreditkort, som lå frit tilgængelige på sociale medier. De fandt også guides til hacking og tilbud på malware-værktøjer.
- Vi blev chokerede over, i hvor stort et omfang it-kriminelle anvender sociale medier som salgs- og kommunikationsredskab, og at de tilbyder hacking-værktøjer så åbenlyst. Det er typisk noget, der kun er foregået på Dark Web, hvor alle er anonyme og intet kan spores. siger Jesper Sachmann, som er RSA Account Executive i Danmark og fortsætter:
- At kriminaliteten foregår så åbenlyst har været en overraskelse for os. Og at vi har kunnet identificere 500 grupper med mere end 200.000 brugere gør jo omfanget langt større og mere alvorligt, end hvad vi forventede.
De sociale medier blev tidligere udelukkende brugt som værktøj til svindelnumre. På trods af de it-kriminelles nye anvendelsesmetoder af sociale medier, skal man stadig være opmærksom på, at de også bruger sociale medier til eksempelvis phishing-angreb, hvor de forsøger at lokke følsomme oplysninger ud af folk.
Ved at kommunikere og sælge igennem offentlige grupper på sociale medier, får de it-kriminelle en større berøringsflade, hvor ganske almindelige borgere kan få oplysninger og værktøjer til at svindle og bedrage. Undersøgelsen viser endvidere, at tendensen ikke er så udbredt i USA og Europa. Forklaringen ligger formentlig i, at der her er mere opsyn med eventuelle svindlergrupper på sociale medier.
RSA har været i kontakt med Facebook vedrørende resultaterne før undersøgelsens offentliggørelse. Facebook og RSA arbejder nu for at fjerne de kompromitterende oplysninger og grupper fra platformen. Resultaterne er også videregivet til de rette myndigheder.
- lb