نکات کلیدی
- آژانس ملی جرم و جنایت بریتانیا تخمین زده است که این سرویس میزبان حدود ۸۰ میلیون مدرک اعتباری است.
- استرالیا و ۱۷ کشور دیگر درگیر تصرف یک بازار سیاه معروف به نام بازار جنسیس بودند.
- «عملیات هیولا کوکی » توسط اف بی آی و پلیس ملی هلند رهبری شد.
آژانس ملی جرائم بریتانیا (NCA) میگوید که سازمان های مجری قانون بینالمللی در اقدام چند ملیتی موسوم به عملیات هیولا کوکی یک بازار سیاه آنلاین گسترده که در بین مجرمان سایبری محبوبیت دارد، را تصرف کردند.
افرادی که سعی داشتند به بازار «جنسیس» دسترسی پیدا کنند، روز چهارشنبه صفحهای را دیدند که روی آن نوشته شده بود: «این وبسایت توقیف شده است» این متن همراه با تصویری فردی بود با که لباس افبیآی مقابل کامپیوتر قرار داشت.
کوکی قطعهای از دادههای کامپیوتری است که بازگشایی صفحات وب را آسانتر میکند.
لوگوی سایر سازمان های پلیس اروپایی، کانادایی و استرالیایی هم در سراسر سایت به همراه آرم شرکت امنیت سایبری Qintel نقش بسته بود.
Handout image issued by the National Crime Agency (NCA) of a splash page put up where a site used to be after criminal online marketplace selling millions of sets of stolen personal information for as little as $1 per entry which has been taken down in an international crackdown. The sting, led by the FBI and Dutch police and involving law enforcement agencies across 18 countries including the UK's National Crime Agency (NCA) and Australian Federal Police (AFP) took Genesis Market offline on Tuesday evening. Source: AAP, Press Association / Alamy
راب جونز، مدیرکل رهبری تهدید NCA گفت: «ما ارزیابی کردهایم که جنسیس یکی از مهمترین بازارهای در دسترس در سراسر جهان است.»
مقامات در چندین کشور گفتند که این بازار سیاه هویت بیش از دو میلیون نفر را به قیمت ۰.۷۰ دلار فروخته و به هکرها اجازه داده تا حسابهای بانکی را هدف قرار دهند و کلاهبرداری آنلاین انجام دهند.
در این راستا پلیس ۱۱۹ نفر را در سرکوب عظیمی که توسط اداره تحقیقات فدرال ایالات متحده (FBI) و پلیس هلند رهبری می شد بازداشت کرد.
به گفته وزارت خزانهداری ایالات متحده که گفته است تحریمهایی را علیه جنسیس مارکت اعمال کرده است، این وبسایت در روسیه قرار دارد.
یوروپل گفت که در این عملیات «یکی از خطرناکترین بازارهای فروش اعتبار حسابهای سرقت شده به هکرها در سراسر جهان» را از بین برده است.
اقدام علیه مجرمان در کشورهایی از جمله استرالیا، بریتانیا، کانادا، ایالات متحده و بیش از ۱۰ کشور در اروپا صورت گرفت.
لوئیز فرت، تحلیلگر شرکت امنیت سایبری بریتانیایی سرچ لایت سایبر، گفت که جنسیس در فروش محصولات دیجیتال، به ویژه «اثر انگشت مرورگر» استخراج شده از رایانههای آلوده به نرمافزارهای مخرب تخصص دارد.
به گفته او، از آنجایی که این اثر انگشت ها اغلب شامل اعتبار، کوکیها و سایر جزئیات مرورگر یا سیستم عامل است، مجرمان می توانند از آنها برای دور زدن راه حلهای ضد کلاهبرداری مانند احراز هویت چند عاملی یا اثر انگشت دستگاه استفاده کنند.
این سایت از سال ۲۰۱۸ فعال بوده است. NCA گفت جنیسیس اطلاعات افراد را بسته به شرایط از یک تا صدها دلار میفروخته است.
ویل لین، رئیس اطلاعات سایبری NCA گفت: «برای راه اندازی حساب در این بازار سیاه آنلاین، فقط باید سایت را بشناسید و بتوانید دعوتنامهای دریافت کنید. موضوعی که با توجه به حجم کاربران احتمالا چندان دشوار نیست. هنگامی که کاربر شدید، انجام فعالیت های مجرمانه بسیار آسان است.»
به گفته NCA کشورهایی که در این تحقیق شرکت داشتند شامل استرالیا، کانادا، دانمارک، استونی، فنلاند، فرانسه، آلمان، ایسلند، ایتالیا، نیوزیلند، لهستان، رومانی، اسپانیا، سوئد و سوئیس میشوند.