Kaspersky deckt auf – Kreditkartenbetrug mit digitalen Doppelgängern

Kreditkartenbetrug mit digitalen Doppelgängern

Die IT-Sicherheitsforscher von Kaspersky sind im Darknet auf einen Online-Shop namens „Genesis“ gestoßen. Bereits im Februar 2019 wurde der digitale Marktplatz von dem IT-Sicherheitsunternehmen entdeckt, auf dem mehr als 60 000 verschiedene Identitäten gehandelt werden, die wirklich existieren. Es handelt sich dabei um Nutzer-Accounts oder so genannte Digital Masks, die für fünf bis 200 US-Dollar verkauft werden.

Was sind Digital Masks?

Digital Masks sind digitale Fingerabdrücke, die von verschiedenen Anti-Betrugs-Systemen dazu verwendet werden, einen echten Kunden von Betrügern oder Kriminellen zu unterscheiden. Mit Hilfe dieses digitalen Fingerabdruckes kann jedem einzelnen Nutzer ein eindeutiges Profil zugeordnet werden. Die Zuordnung erfolgt dabei auf der Basis verschiedener bekannter Geräte- und Verhaltenscharakteristika. Dabei enthält die Digital Mask rund 100 unterschiedliche Faktoren wie beispielsweise den Akkuladestand, die Bildschirmauflösung oder die Cookies von sozialen Netzwerken.

Wofür werden Digital Masks verwendet?

Bevor ein Nutzer zum Beispiel eine Online-Transaktion durchführen kann, kommt eine so genannte Anti-Fraud-Lösung zum Einsatz. Diese überprüft, ob die verwendeten User-Daten dem digitalen Fingerabdruck entsprechen. Die Digital Mask ist für jeden Nutzer individuell, wodurch die Anti-Fraud-Teams der Finanzdienstleister feststellen können, ob es sich um einen legitimierten Kunden handelt. Auf diese Weise kann der Finanzdienstleister erkennen, ob versucht wird sich mit gestohlenen Kreditkartendaten eine Dienstleistung zu erschleichen. Mit den auf „Genesis“ zum Verkauf angebotenen Identitäten, können Cyberkriminelle nun zu digitalen Doppelgängern ihrer Opfer werden.

Digital Masks können ausgetrickst werden

Den Cyberkriminellen ist es gelungen, die Digital Masks sowohl zu kopieren als auch vollkommen neu anzulegen. Durch die geklauten Identitäten ist es den Betrügern möglich, sogar die fortschrittlichsten Anti-Betrugs-Systeme auszutricksen. Die gestohlenen Zugangsdaten ermöglichen einen Zugriff auf die Onlinekonten der Kunden. Den Betrügern ist es daraufhin möglich, eigene Transaktionen im Namen der Kunden durchzuführen. Kaspersky deckte auf, dass es den Internetbetrügern sogar gelungen ist, völlig neue Digital Masks anzulegen, mit denen ebenfalls die Anti-Betrugs-Systeme überlistet werden können. Hierbei nennt Kaspersky den Tenebris-Browser als Werkzeug, um neue Digital Masks anlegen zu können. Über einen Browser und eine Proxy-Verbindung kann die Maske anschließend gestartet werden und es lassen sich beliebig Transaktionen online ausführen.

Kaspersky appelliert an die Strafverfolgungsbehörden

Die IT-Sicherheitsexperten fordern, dass sich die Strafverfolgungsbehörden weltweit mehr mit dem Thema des digitalen Identitäten-Klaus auseinandersetzen und sich aktiv an deren Bekämpfung beteiligen. Für Unternehmen, die Transaktionen im Internet anbieten, hat Kaspersky folgende Tipps auf der Website veröffentlicht:

  • Multifaktor-Autorisierung in jeder Phase des Nutzeridentifikations-Prozesses ermöglichen;
  • Neue Methoden zur erweiterten Verifikation einführen, zum Beispiel über biometrische Merkmale;
  • Fortschrittliche Analyse-Methoden für das Nutzerverhalten einsetzen;

Threat Intelligence Feeds in SIEM und andere Sicherheitskontrollen integrieren. Das ermöglicht den Zugang zu den wichtigsten und neuesten Bedrohungsinformationen, um auf mögliche Angriffe vorbereitet zu sein.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


3 + 14 =

Die aktuellsten telespiegel Nachrichten
Elektroschrott – neue Rücknahme-Pflicht tritt am 1. Juli in Kraft

Elektroschrott

Neue Rücknahme-Pflicht tritt am 1. Juli in Kraft

Deutschland gehört zu den zehn Ländern weltweit, die jährlich am meisten Elektroschrott verursachen. Ab dem 1. Juli können Altgeräte nun auch in Discountern und Lebensmittelläden abgegeben werden. Hierdurch soll eine verbraucherfreundliche Rückgabemöglichkeit geschaffen werden. […]

Verbraucherschutz – ab dem 1. Juli ist der Kündigungsbutton Pflicht

Verbraucherschutz

Ab dem 1. Juli ist der Kündigungsbutton Pflicht

In wenigen Tagen tritt eine neue Regelung in Kraft, die den Verbraucherschutz weiter stärken soll. Unternehmen, die Vertragsabschlüsse über ihre Webseite anbieten, müssen dann einen sogenannten Kündigungsbutton einrichten, der die Kündigung erleichtern soll. […]

Betrugsmasche in Facebook – Trickbetrüger geben sich als Prominente aus

Betrugsmasche in Facebook

Trickbetrüger geben sich als Prominente aus

Im Glauben daran, eine Familienbeihilfe in Höhe von 30 000 Euro zu erhalten, überwies eine Seniorin aus der Nähe von Hannover mehr als 2 200 Euro an Betrüger. Diese hatten sich zuvor auf Facebook als bekannter Politiker ausgegeben. […]

Telegram-Premiumversion – exklusive Features gegen monatliche Gebühr

Telegram-Premiumversion

Exklusive Features gegen monatliche Gebühr

Telegram geht als erster großer Messenger-Dienst den Schritt und führt eine kostenpflichtige Premium-Version ein. User, die diese Mitgliedschaft abschließen, können auf exklusive Features zurückgreifen, die in der Basisversion nicht zur Verfügung stehen. Auch WhatsApp könnte bald auf ein ähnliches Modell setzen. […]