Como os cibercriminosos ganham dinheiro: chefes falsos e extorsão digital

A evolução do hacking

Nos últimos 15-20 anos, a tecnologia tornou-se mais acessível: a sequenciação do genoma no início

Na década de 2000, valia 2,7 mil milhões de dólares e agora vale apenas 300 dólares.O novo iPhone XR custa menos hoje do que o flip phone da Motorola custava em 1996. Para treinar uma rede neural simples, você não precisa mais de equipamento profissional – basta um laptop e conhecimentos básicos de programação. Hardware acessível, software barato e um aumento constante no número de utilizadores da Internet tornaram-se motores da digitalização, mas ao mesmo tempo abriram novas oportunidades para os ciberfraudadores. De acordo com a Associação Nacional para Segurança da Informação Internacional, só na Rússia, o número de ataques cibernéticos aumentou 16 vezes entre 2013 e 2019.

Na maioria dos casos, os golpistas usamscripts automatizados ou malware barato. Por exemplo, alguns anos atrás, o malware Ovidiy Stealer podia ser comprado por apenas 700 rublos: ele permite interceptar e enviar senhas e outros dados confidenciais. Hoje, por aproximadamente a mesma quantia, os fóruns populares estão vendendo sua versão melhorada. Uma gama ainda maior de ferramentas de hacking pode ser encontrada na dark web. Em geral, de acordo com estimativas da Deloitte, os ataques primitivos custam aos cibercriminosos US $ 34 por mês, enquanto essas ferramentas rendem cerca de US $ 25.000 mensais.

Analistas da TrendMicro que estudaram o undergroundmercado de ferramentas para hackers cibernéticos, descobriu que os fraudadores usam uma infraestrutura enorme. Não são apenas pacotes de botnets alugados, que consistem em milhares de dispositivos infectados, mas também registradores resistentes a balas, provedores de hospedagem e DNS registrados em Belize, nas Seychelles e nas Ilhas Cayman, bem como seus próprios centros de dados internos e servidores virtuais que migram diariamente de um data center para outro. Este é um grande negócio duvidoso, com vários modelos de monetização projetados para golpistas de diferentes níveis: de super profissionais a novatos.

Os invasores não estão apenas usando cada vez maisferramentas poderosas, eles também são pioneiros na adoção de novas tecnologias. À medida que o número de dispositivos IoT no mundo começou a crescer, os golpistas aprenderam a conectar câmeras de vídeo domésticas, termostatos e outros eletrodomésticos de outras pessoas a botnets. Os autores dos ataques não apenas usaram a tecnologia, mas também começaram a promovê-la em sua comunidade - o que levou à criação de uma das botnets mais poderosas - Mirai.

Dispositivos IoT desprotegidos se tornaram outro vetor de ataque para roubo de dados - por exemplo, em 2017, os hackers ganharam acesso à infraestrutura de rede de um cassino usando um aquário conectado.

Chefes falsos e extorsão digital

Redes neurais e deepfakes também começaram a ser usadospor cibercriminosos antes mesmo de se tornar popular. Algoritmos de aprendizado de máquina ajudam a verificar dados com mais rapidez, encontrar vulnerabilidades em sistemas e gerenciar botnets de maneira eficaz. A IA resolve para os cibercriminosos tarefas triviais, por exemplo, contornar CAPTCHAs ou gerar senhas, e conduzir ataques mais complexos - grandes grupos cibernéticos na maioria dos casos usam IA e big data para realizar suas "operações especiais".

Um dos exemplos de destaque está usandovoz deepfake por roubar dinheiro. Os criminosos usaram um sistema de síntese de voz e geraram uma gravação baseada na voz de um dos principais gerentes regionais de uma grande empresa. O deepfake foi tão convincente que a direção da organização não percebeu a substituição e atendeu aos requisitos do falso chefe, que pediu para transferir US $ 243 mil para alguma conta. Segundo Pindrop, de 2013 a 2017 o número de casos de fraude de voz aumentou 350%, enquanto apenas em um dos 638 casos utilizaram tecnologias de síntese de voz.

A popularidade das criptomoedas também ajudagolpistas: nos últimos anos, cresceu a popularidade de ransomware e vírus de criptografia, que bloqueiam o acesso aos dados até que a vítima pague um resgate em bitcoins. Segundo estimativas da Accenture, em 2018 o combate ao ransomware digital custou às empresas 646 mil dólares, valor 21% inferior ao do ano anterior. No entanto, tais ataques não conduzem apenas a perdas financeiras e de reputação. Por exemplo, em Setembro, um dos pacientes do Hospital Universitário de Dusseldorf não pôde receber cuidados de emergência porque a clínica suspendeu as operações como resultado de um ataque de ransomware.

Muitos ataques foram possíveis devido à pandemia:usando um feed de notícias “viral”, os golpistas manipulavam as vítimas. Um aumento recorde nas tentativas de hacking cibernético foi registrado no FBI, Interpol, Microsoft e outras grandes corporações, em muitos grandes bancos, incluindo na Rússia. Segundo algumas estimativas, o uso de ransomware sozinho aumentou 800% durante a pandemia. Os maiores ataques ao Twitter, Honda, Garmin e Marriott ocorreram este ano. Isso se deve não apenas às manipulações sobre o tema da pandemia, mas também ao aumento da vulnerabilidade psicológica - e é isso que determina o sucesso de muitos ataques cibernéticos.

Phishing como uma ameaça oculta

Apesar da evolução das ferramentas de hacking, 91%os ataques cibernéticos começam com phishing direcionado: os invasores usam métodos de engenharia social. Pode parecer que esse vetor de ataques seja bastante estudado, porque tais técnicas são constantemente faladas e escritas: aplicativos bancários falam sobre os truques dos golpistas telefônicos e as empresas enviam regularmente manuais anti-phishing aos funcionários.

Mas o principal problema com ameaças de phishing está relacionado ao seuevolução - as táticas estão mudando constantemente, e os criminosos estão procurando novas abordagens e métodos de influenciar as pessoas, usando vetores psicológicos reais como gatilhos. Por exemplo, eles correm para tomar decisões, prometem benefícios, pedem ajuda ou brincam com a curiosidade, mas ataques desajeitados com manipulação total já são coisa do passado: apenas atacantes de baixo nível recorrem a eles. Os esquemas de phishing mais eficazes estão em constante mudança, tornando-os mais difíceis de detectar.

Quatro tendências principais no desenvolvimento de phishing

  1. Phishing como serviço.Há cada vez mais serviços que funcionamde acordo com o modelo Phishing-as-a-Service. Por US$ 30 mensais, o golpista se inscreve em uma assinatura de malware e inicia seu próprio “negócio”. Ele não precisa inventar scripts de ataque ou criar landing pages e conteúdos falsos – parte do trabalho já foi feito para ele. Resta apenas escolher uma vítima e iniciar um ataque.
  2. Phishing omnicanal.Os golpistas modernos não estão limitados a umpor carta para e-mail: enviam SMS simultaneamente, fazem ligações, enviam mensagens em mensageiros instantâneos, ou seja, funcionam no modelo omnicanal. Eles determinam onde está o público-alvo e vão até o meio do caminho. Por exemplo, utilizam chats em jogos online: durante a pandemia, o número desses ataques aumentou 54%. Os invasores não apenas bombardeiam a vítima com notificações, mas também elaboram um cenário detalhado de impacto em diferentes níveis.
  3. Phishing em nome de gerentes.Os fraudadores criam esquemas de vários níveis:para começar, eles sequestram contas de funcionários usando técnicas de engenharia social ou encontrando vulnerabilidades em servidores de e-mail. Em seguida, eles determinam quais contas pertencem a pessoas em posições de liderança e, já em seu nome, começam a enviar cartas. Como eles têm acesso a dados confidenciais da alta administração, é mais fácil para os fraudadores criar mensagens convincentes, por exemplo, negociar com parceiros ou dar instruções aos funcionários. Por exemplo, o grupo Pawn Storm, que busca dados de funcionários de alto escalão, trabalha de acordo com um esquema tão complexo.
  4. Phishing como vetor inicial de um ataque cibernético.A própria conta roubada nem sempre éé valioso para um invasor. Ao obter acesso a um sistema por meio de phishing, os golpistas lançam malware direcionado ou ransomware simples. O phishing ajuda a penetrar na infraestrutura mais rapidamente, ao passo que encontrar e explorar vulnerabilidades técnicas exigiria mais tempo e recursos.

Alcance e ultrapasse

Devido à constante evolução das medidas técnicas de phishinge não existem regras universais de proteção contra fraudadores que possam ser aplicadas e aprendidas de uma vez por todas. Só a prática constante e a monitorização das tendências podem ajudar, e isto também se aplica a outros tipos de ameaças cibernéticas, que também estão em constante evolução. Organizar medidas técnicas de proteção é tarefa dos especialistas em segurança da informação, mas o sucesso da “defesa” também depende dos funcionários comuns da empresa.

Lista de controle. O que toda empresa precisa fazer para proteger seus negócios dos cibercriminosos

  1. Acompanhe as tendências:que tecnologias utilizam os cibercriminosos, que vulnerabilidades exploram, que retórica escolhem quando comunicam com as vítimas, que feeds de notícias atuais utilizam e que vetores psicológicos utilizam para ganhar confiança.
  2. Atualize seu software regularmente e aplique todas as medidas técnicas de proteção disponíveis para você.
  3. Organize ataques simulados para seus funcionários, vá além do treinamento teórico.
  4. Lembre-se de que você sempre pode ser o alvo de um ataque,e pense alguns passos à frente. Lembre-se de que quando a mídia já está escrevendo sobre o método de ataque, a tecnologia já foi replicada e será difícil interromper sua implementação. Novos métodos de fraudadores não recebem ampla publicidade imediatamente, e apenas os internos sabem sobre os incidentes - vale a pena encontrar fontes de tais informações e ser o primeiro a aprender sobre ameaças futuras.

Veja também:

No ameaçador asteróide da Terra Apophis notou um fenômeno perigoso. O que está acontecendo?

Os cientistas descobriram por que as crianças são as portadoras mais perigosas de COVID-19

O que a Parker Solar Probe descobriu quando voou o mais próximo possível do Sol