ダークウェブでだまし合うサイバー犯罪者–被害額は1年で3億4000万円超

今回は「ダークウェブでだまし合うサイバー犯罪者–被害額は1年で3億4000万円超」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 サイバー犯罪者も、ダークウェブのフォーラムでほかの犯罪者の被害に遭い、何百万ドルの損失を被っている。そうした犯罪者が公の場で不満を訴えているため、地下経済の秘密を明らかにする手がかりを得られるかもしれない。オンライン詐欺師は毎年、消費者や企業に何十億ドルもの損害をもたらしているが、サイバー犯罪者自身も詐欺の被害に遭っているようだ。

 Sophosのサイバーセキュリティ研究者が闇市場を分析したところ、サイバー犯罪者は過去12カ月間にダークウェブのほかの詐欺師に少なくとも250万ドル(約3億4000万円)をだまし取られている。それは、3つの主要なサイバー犯罪フォーラムを基にした数値のため、実際の被害総額はもっと大きいはずだ。

 サイバー犯罪者にとって、ほかの犯罪者をだますのが魅力的なのは、警察が関与するリスクが極めて低いからだ。一部のダークウェブフォーラムは、詐欺の訴えがあった場合、モデレーターが仲裁プロセスを提供することがあるが、こうしたサイバー犯罪者のためのアンダーグラウンドフォーラムは、その匿名性ゆえに、詐欺師にとって最悪のケースでも、フォーラムへの出入りを禁じられるくらいだ。

 しかしこれは、単にオンライン詐欺師やその他のサイバー犯罪者の不幸を喜ぶ機会ではない。サイバー犯罪者の活動について洞察を得て、展開されている攻撃方法やその防御手段について、情報を提供できるまたとないチャンスだ。

 また、悪巧みの背後にいる犯罪者を特定できるかもしれない。サイバー犯罪者は慎重に身元を隠しているが、仲裁プロセスの一環として提出される情報を手がかりに、その正体を最終的に突き止められる可能性がある。

 「フォーラムの規則では、詐欺の申し立てを裏付ける証拠を提出することになっている。そのため、被害に遭った脅威アクターは、プライベートなやり取りやソースコードのスクリーンショット、識別子、取引、チャット履歴、そして交渉、販売、トラブルシューティングなどに関する詳細な情報を、喜んで投稿することが往々にしてある」と、Sophosの上級脅威研究者のMatt Wixey氏は説明する。

 「こうした隠れた地下経済は、単なる好奇心の対象ではない。フォーラムのカルチャー、脅威アクターの売買方法、戦術的および戦略的な優先順位、ライバルと味方、だまされやすさ、そして詐欺師に関する具体的な個別の情報について、洞察を与えるものだ」(同氏)

 詐欺の多くは、買い手が商品を受け取った後に代金を支払わなかったり、売り手が代金を受け取ったものの商品を届けなかったり、宣伝通りに機能しなかったりなど、「rip-and-run」と呼ばれる手口を使っている。

 場合によっては、広告通りのアプリケーションやサービスを提供し、それを用いて、買い手にマルウェアを送り込み、情報やお金を盗み出すこともある。

 「rip-and-run」と呼ばれるのは、被害者からだまし取った(rip off)後、送られてくるメッセージや苦情は無視したり、フォーラムから姿を消したりして、逃げる(run away)からだ。

 その一方で、綿密な計画を立て、長期的な詐欺を行うサイバー犯罪者も存在する。例えば、偽の犯罪マーケットプレイスを19も立ち上げ、参加するための「アクティベーション料金」として、各ユーザーから100ドル(約1万4000円)だまし取ったケースもある。

 また、他のユーザーに恨みがあったり、自分が詐欺に遭ったと思ったりして、その腹いせに詐欺をはたらく者もいる。

 これらの争いが仲裁に持ち込まれると、当事者すべてが警告を受けるか、フォーラムから追放されるのが一般的だ。あるフォーラムでは、ほかの詐欺師に対する見せしめ効果を期待して、禁止令のほか、クレームと一緒に提出された個人情報まで公開しているようだ。

 「教訓があるとすれば、絶対に安全なユーザーなどいないということだ。犯罪者向けフォーラムで行われる取引には、本質的に詐欺のリスクがつきものだ。予防的対策(中略)と事後対策(仲裁の場)が設けられているが、私たちが集めたデータから判断すると、詐欺は頻繁に起こっているだけでなく、しばしば成功しているようだ」(Wixey氏)

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Dataikuは「データの設計図」となる基盤–生成AIのコスト管理機能なども
IT関連
2024-04-13 11:13
筑波大、運動部の活動を応援するデジタルギフトを導入
IT関連
2021-03-30 14:13
新興市場の問題を解決するメキシコの中古車販売ユニコーンKavakが531.7億円を調達、評価額は4385億円
ネットサービス
2021-04-09 12:53
慶應SFC、“触れて選べる”インタラクティブ動画を作成–志願者の理解促進へ
IT関連
2023-04-25 17:07
大塚商会、2022年度上期は減収減益–提案力向上の取り組みなども
IT関連
2022-08-03 17:34
医療・福祉サービスの和光会、クラウド経営管理システムを導入–経営管理業務のDX推進
IT関連
2024-04-25 21:36
Next.jsのVercelがフロントエンドのクラウド化とサーバーレス化に向けて約113億円調達
ネットサービス
2021-06-28 15:03
CIOはビジネス価値の「ゴールデンスレッド」を生み出せ
IT関連
2022-02-25 18:28
ポケモンGOで「New ポケモンスナップ」発売記念イベント 「ドーブル」色違い初実装 期間限定
くらテク
2021-04-30 19:21
世界株高続く!バリュー強い、グロースも反発–日経平均先物「踏み上げ」はほぼ終了?
IT関連
2021-03-15 01:16
Axiom Spaceの民間宇宙ステーション加圧モジュール開発は仏伊Thales Alenia Spaceが担当
宇宙
2021-07-20 09:31
「Linux」で実行してはいけない危険なコマンド5選
IT関連
2024-10-11 08:03
スマホで営業報告するインド発の「Vymo」が日本で本格展開
IT関連
2021-02-09 15:35
ヨドバシカメラ、仏企業のピッキングソリューション採用–1時間以内の出荷に期待
IT関連
2022-12-08 15:02