Dans un coup marketing extrêmement sinistre, un marché de cartes en ligne sombre appelé BidenCash a publié les détails de plus de 1,2 million de cartes de crédit en ligne.
Selon un BipOrdinateur rapport (s’ouvre dans un nouvel onglet)la base de données comprend les numéros de carte, les dates d’expiration, les numéros CVV, les noms des titulaires de carte, les noms des banques, les types de carte, les adresses physiques, les adresses e-mail, les numéros de sécurité sociale et les numéros de téléphone.
Non seulement cette sélection de données est plus que suffisante pour commettre une fraude financière, mais elle pourrait également être utilisée pour le vol d’identité. (s’ouvre dans un nouvel onglet) aussi bien. De plus, de nombreuses cartes n’expireront pas avant 2023, et certaines resteront même valables jusqu’en 2026, indique le rapport.
Victimes dans le monde
Alors que la base de données contient des détails sur des cartes du monde entier, la plupart d’entre elles appartiennent à des citoyens américains, a-t-on dit. D’autres pays incluent le Groenland, l’Iran, l’Inde, la Bolivie et le Venezuela.
Le nombre total de cartes exposées est de 1 221 551. Ces détails sont généralement obtenus via des logiciels malveillants au point de vente, des attaques de magecart ou d’autres voleurs d’informations.
Même si cela semble tiré par les cheveux, cela semble n’être rien de plus qu’un coup de pub. Selon BipOrdinateurBidenCash a récemment subi une attaque par déni de service distribué (DDoS) dévastatrice, l’obligeant à s’installer sous de nouvelles URL.
Pour s’assurer qu’il atteigne autant de cybercriminels que possible, BidenCash a distribué le vidage de données via un domaine clearnet, ainsi que via d’autres forums de piratage et de cardage.
La base de données de détails a été publiée vendredi dernier et a depuis été confirmée comme authentique par plusieurs sources, y compris BipOrdinateur et D3Lab. Ce dernier estime qu’environ un tiers (30%) sont en cours, ce qui signifie qu’au moins 350 000 cartes pourraient encore être valides.