暗網市場BidenCash近日公開超過120萬信用卡用戶細節。援引國外科技媒體BleepingComputer報道,這些泄漏的信息包括卡號、過期時間、CVV號碼、卡片持有人名稱、銀行名稱、卡片類型、傢庭住址、電子郵件地址、身份證號碼和手機號碼等等。這些信息足以讓網絡犯罪分子進行財務欺詐和身份盜竊。
這些泄露的信用卡持卡人主要來自美國,此外還有來自印度、巴西、英國、墨西哥、澳大利亞、西班牙和中國。其中大部分信用卡的有效期到 2023 年,有些甚至到 2026 年。
此次泄密似乎是 BidenCash 在其此前商店域遭受分佈式拒絕服務(DDoS)攻擊後對其新商店域的促銷活動。為確保更廣泛的范圍,網絡犯罪分子通過公共網絡域以及各種黑客和卡片論壇分發 URL。
像這樣的暗網信用卡轉儲通常是騙局,因為其他信用卡轉儲僅包含虛假數據或以新名稱打包的舊轉儲中的回收數據。然而,網絡安全公司 D3Labs 證實,大約 30% 的信用卡是有效的,這意味著大約 350,000 張信用卡仍然有效。