Egy hackercsapat 20 tagját fogták el Romániában és Olaszországban, akik hamis e-mailek segítségével csaknem 1 millió eurót csaltak ki bankok ügyfeleitől. Az uniós ügyészségi együttműködési szervezet közleménye szerint kilenc gyanúsítottat Romániában, tizenegyet Olaszországban fogtak el, akik mindkét országban működő bankok több mint száz ügyfelét károsították meg.
A tagállami hatóságoknak a terrorizmus, valamint a több uniós országot érintő súlyos és szervezett bűncselekmények felderítésében segítő, hágai központú uniós szervezet (Eurojust) szerint az nemzeti hatóságok házkutatásai során informatikai eszközök mellett kábítószert és más, a nyomozást segítő bizonyítékokat foglaltak le.
Így még sosem támadtak a hackerek - csak épp semmit sem ért? Megtörtént a világ legnagyobb DDoS-támadása, csak éppen gyakorlatilag jelentéktelen volt. Részletek >>> |
A hackerek az adóhatóság, vagy a bankok hivatalos leveleire hasonlító, névre szóló e-maileket írtak az ügyfeleknek, akik megosztották személyes adataikat a csalókkal. Az adathalászat során a támadók sikerrel vették rá az későbbi károsultakat arra, hogy az e-mailben érkezett linkre kattintsanak, azt követően pedig megadják személyes adataikat.
Nem csak hackerek
Így az adatok a bűnözők kezébe kerültek, az érintett ügyfelek számítógépét pedig kártékony kódokkal megfertőzve beláthatatlan károkat okozhattak. A támadók megpróbáltak minél eredetibb adathalász leveleket készíteni a biztos kattintás érdekében – tették hozzá. A hackercsoport elfogott tagjait nemcsak adathalászat, személyes és banki adatokkal való visszaéléssel, hanem bűnszervezetben való részvétellel, prostitúció megszervezésével, valamint kábítószer-birtoklással, drog- és emberkereskedelemmel is vádolják.
A hagyományos köre-mailekkel szemben ezek a levelek személyre szabottan érkeztek az ügyfelekhez, ami sokkal bizalomkeltőbb. A levélben lévő linken a bank oldalának hamisított verziója található, ahol a gyanútlan ügyfelek maguk vitték be adataikat. A csoport titkosított chat applikációkon keresztül kommunikált, az ügyfelek felé pedig félelemkeltő, vagy büntetéssel fenyegető üzeneteket küldtek. A megszerezett adatokkal a hackerek ATM-ekből vették fel a pénz a gyanútlan ügyfelek számláiról.