A quadrilha vendia kits de phishing projetados para facilitar a ação de cibercriminosos iniciantes e teria atingido 70 mil vítimas em 43 países
A Interpol desarticulou uma quadrilha especializada em golpes de phishing, prendendo três suspeitos. Com a ajuda da Trend Micro, a polícia internacional derrubou o site PaaS 16shop, quee fornecia uma plataforma de Phishing as a Service (PaaS) com kits projetados para reduzir as barreiras de entrada de cibercriminosos iniciantes, permitindo que eles escalassem golpes com facilidade.
CONTEÚDO RELACIONADO: Ciberataque à operadora derruba sistema judiciário da Colômbia
De acordo com a Interpol, o Relatório de Inteligência de Ameaças da Trend Micro ajudou a prender o provável administrador do 16shop e outros dois suspeitos na Indonésia e no Japão. No total, estima-se que a plataforma do 16shop tenha sido utilizada para realizar ataques de phishing a mais de 70 mil vítimas em 43 países.
A Interpol procurou a Trend Micro pela primeira vez em 2020 e pediu que a empresa utilizasse a área de inteligência de ameaças para monitorar as ações do site PaaS 16shop. Os pesquisadores descobriram e relataram à Interpol que:
- Os ataques apoiados pelo 16shop eram predominantes no Japão, Estados Unidos e Alemanha;
- Os clientes da 16shop conseguiam criar páginas de phishing para coletar credenciais da Amazon, American Express, PayPal, Apple e CashApp, assim como logins bancários nos EUA;
- Os kits de phishing da plataforma localizavam, automaticamente, o idioma dos sites de phishing, de acordo com a localização das vítimas;
- O site apresentava recursos projetados para impedir as restrições de acesso, como geolocalização e anti-sandbox;
- O site 16shop estava hospedado em vários provedores de nuvem legítimos para evitar sua detecção;
- O 16shop estava ativo desde 2018 e, provavelmente, várias páginas imitadoras atuaram ao menos até 2021.
Participe das comunidades IPNews no Instagram, Facebook, LinkedIn e Twitter.
