De acordo com a BNN Bloomberg, a quantidade de informações de usuários de criptomoedas disponíveis para venda na dark web é muito grande.
O levantamento foi feito por Eli Dominitz, diretor executivo da Q6 Cyber, empresa focada em inteligência contra crimes eletrônicos.
Dominitz analisou a prevalência de anúncios na dark web, e constatou que a maioria dos anúncios de vendas de informações de usuários estão relacionadas à venda de endereços de emails.
A grande maior parte destes emails são provenientes de usuários da plataforma Robinhood, que supera em 5 vezes o de emails provenientes de outras exchanges.
A plataforma de negociações Robinhood já sofreu uma série de ataques, onde além de fundos de clientes os hackers também levaram informações cadastrais.
A pesquisa da Q6 Cyber mostrou que mais de 10.000 endereços de emails estão disponíveis à venda na dark web, a grande maior parte delas são de usuários da plataforma Robinhood.
Segundo a empresa, isto pode indicar que as contas do Robinhood são mais vulneráveis.
O problema é que com os endereços de emails em mãos os hackers podem direcionar ataques do tipo phishing, roubando senhas ou solicitando transferências de fundos de usuários para carteiras dos criminosos.
Segundo mostrado pela BNN Bloooberg, a assessoria de imprensa da Robinhood tentou se eximir do problema alegando que não a única exchange que passa por este tipo de problema.
Um endereço de e-mail roubado não é suficiente para comprometer uma conta
Robinhood
Dados também foram encontrados vinculados a quase 1.000 contas da TD Ameritrade Holding Corp no SlilPP, que é um mercado conhecido por vender credenciais roubadas de Bancos e Entidades financeiras.
Segundo a empresa, “os cibercriminosos estão constantemente evoluindo suas táticas e trabalhamos muito para ficar um passo à frente do mercado”.
O pior é que todas as empresas que possuem seus dados vazados possuem tanto serviços de proteção de sistema próprio, assim como implementam serviços de segurança e KYC/AML a seus clientes.
Sem sombra de dúvidas a dark web é o lado obscuro da internet, infelizmente.
Nela, criminosos comercializam entorpecentes, oferecem serviços para atividades ilícitos, negociam resgate de sequestros, recrutam terroristas, vendem informações sigilosas de empresas e informações de usuários de plataformas de redes sociais e de instituições financeiras.