Les fraudeurs exploitent un nouveau modèle commercial pour étendre la fraude aux crypto-monnaies


Emma Okonji

Sophos, un leader mondial de l'innovation et de la fourniture de cybersécurité en tant que service, a révélé comment les escrocs du sha zhu pan qui mènent des fraudes complexes basées sur la romance en matière de cryptomonnaie, exploitent un modèle commercial similaire à la cybercriminalité appelé « en tant que service » en vendant kits sha zhu pan sur le dark web, s'étendant ainsi à de nouveaux marchés à l'échelle mondiale.

Sophos détaille ces opérations avancées de sha zhu pan (également connues sous le nom de boucherie de porcs) dans son article « Les arnaques aux crypto-monnaies métastasent sous de nouvelles formes ».

Donnant des détails sur la fraude, Sean Gallagher, chercheur principal sur les menaces chez Sophos, a déclaré : « Lorsque la boucherie de porcs est apparue pour la première fois à l'époque de la pandémie de COVID, les aspects techniques des escroqueries étaient encore relativement primitifs et nécessitaient beaucoup d'efforts et de conseils. arnaquer avec succès les victimes. Aujourd’hui, à mesure que les escroqueries ont de plus en plus de succès et que les fraudeurs ont perfectionné leurs techniques, nous assistons à une évolution similaire à celle que nous avons vue avec les ransomwares et d’autres types de cybercriminalité dans le passé, à savoir la création d’un système « en tant que tel ». modèle de service. Les réseaux de boucherie porcine créent des kits d’applications DeFi prêts à l’emploi, que d’autres cybercriminels peuvent acheter sur le dark web. En conséquence, de nouveaux réseaux de boucherie de porcs, non affiliés aux groupes criminels organisés chinois, apparaissent dans des régions comme la Thaïlande, l’Afrique de l’Ouest et même les États-Unis.

« Comme pour d’autres types de cybercriminalité commercialisée, ces kits réduisent les barrières à l’entrée pour les cybercriminels intéressés par l’abattage de porcs et élargissent considérablement le bassin de victimes. L’année dernière, l’abattage de porcs représentait déjà un phénomène de fraude valant plusieurs milliards de dollars, et le problème risque de s’aggraver de façon exponentielle cette année.»

Sophos X-Ops suit l'évolution des programmes d'abattage de porcs depuis deux ans. Les premières itérations, surnommées par Sophos sous le nom d'escroqueries « CryptoRom », impliquaient de se connecter avec des victimes potentielles sur des applications de rencontres, puis de les convaincre de télécharger des applications frauduleuses de trading de crypto à partir de sources tierces.

En 2022, les fraudeurs ont continué à affiner leurs opérations, trouvant cette fois des moyens de contourner les processus d’examen des magasins d’applications pour introduire leurs applications frauduleuses dans l’App Store légitime et le Google Play Store. C’est également l’année où un nouveau modèle d’arnaque est apparu : de faux pools d’échange de cryptomonnaies (extraction de liquidités).

Laisser un commentaire