O FBI emitiu um aviso para os varejistas dos Estados Unidos sobre um grupo de hackers maliciosos motivados financeiramente que têm como alvo os funcionários com ataques de phishing na tentativa de criar cartões presente fraudulentos.
Os funcionários dos escritórios corporativos das empresas de varejo dos EUA foram os alvos de sofisticados ataques de phishing por e-mail e SMS (“smishing”). Esses ataques tentam obter acesso às contas dos funcionários, sistemas de TI e serviços em nuvem usados pela empresa.
Uma vez que conseguem acesso, os criminosos virtuais miram em outros funcionários para se movimentarem lateralmente através da rede. Eles tentam roubar senhas e chaves SSH que, no final, permitiriam que criem cartões presente não autorizados.
Os cartões presente são uma opção de presente popular e conveniente, mas sua facilidade de uso os tornou um alvo principal para golpistas.
Apenas em 2023, os golpes com cartões presente foram responsáveis por uma perda impressionante de US $217 milhões para os consumidores.
O “esgotamento de cartão” é uma tática particularmente insidiosa, no qual os golpistas coletam informações sobre cartões presente que ainda não foram comprados. Mais tarde, depois que são comprados por um consumidor desavisado, os golpistas podem usar os detalhes do cartão presente roubados para fazer compras.
Mas o grupo cujas atividades o FBI está alertando, STORM-0539, não apenas rouba informações de cartões presente. Eles também estão interessados em coletar dados de funcionários e detalhes de configuração de rede. Esses detalhes podem ser vendidos a outros criminosos virtuais ou explorados em ataques mais amplos posteriormente.
O grupo de cibercrime STORM-0539 (também conhecido como Atlas Lion) está ativo desde pelo menos 2021. Eles se tornaram conhecidos pelo sofisticado kit de phishing que os permite burlar as defesas de autenticação em dois fatores (MFA).
Eles também são conhecidos por sua persistência. A gangue STORM-0539 usa uma variedade de técnicas para continuar os ataques mesmo depois que uma organização implementou defesas.
O aviso do FBI segue um alerta semelhante da Microsoft em dezembro sobre o aumento da atividade do STORM-0539 durante a temporada de férias.
No passado, os golpistas também removeram fisicamente os cartões presente das prateleiras das lojas, gravaram informações de ativação dos cartões presente e os substituíram por falsificações. Em seguida, os criminosos devolvem os cartões comprometidos às prateleiras, esperando que os clientes desavisados os comprem antes de fazer compras fraudulentas usando os fundos das vítimas.
Como consequência, os legisladores em alguns estados têm pressionado por uma legislação mais forte que exija embalagens mais seguras para os cartões presente.