Bad Actor agrega tarjetas robadas a la billetera digital a través de Ghost Tap

China ha estado a la vanguardia de la adopción de pagos móviles, pero este progreso también ha abierto la puerta a los nuevos vectores de ataque para los ciberdelincuentes.
Tradicionalmente, el robo de datos de la tarjeta ha sido el objetivo central de programas fraudulentos como los ataques de phishing y malware. Pero ahora, una tecnología llamada Ghost Strike permite a los delincuentes usar credenciales robadas para realizar compras en la tienda.
Una vez que se obtienen los datos de la tarjeta, pueden agregarlos a billeteras digitales como Google Pay interceptando códigos de autenticación únicos enviados por estas plataformas. Luego use el teléfono quemador para pagar al minorista e incluso retirar efectivo de un cajero automático compatible.
Según los futuros investigadores documentados en el Grupo Insikt, descubrieron que la tendencia se originó en el sudeste asiático y se extendió rápidamente por la región. Sin embargo, tocar la puerta puede probar en cualquier lugar donde los pagos de billetera digital sin contacto son aceptables.
Red organizada
Quizás más preocupante que los detalles del vector de fraude es la gran cantidad de infraestructura que lo respalda. Insikt Group identificó redes organizadas que pueden extender tanto el software de phishing utilizado en los teléfonos celulares como el fraude fantasma.
Esto también significa que una vez que los delincuentes realizan compras fraudulentas, tienen una red para vender sus propios productos mal usados. Muchas de estas redes han estado utilizando plataformas de mensajería de telegrama hasta que la compañía fortaleció sus medidas de seguridad el año pasado.
Sin embargo, el informe señala que esto solo llevó a los malos actores a mudarse a otras plataformas, donde una gran cantidad de publicidad e información laboral sugiere que el mercado de mercancías obtenidas a través de huelgas fantasmas está creciendo rápidamente.
Usos fraudulentos futuros
Estas redes representan una tendencia creciente en fraude: el advenimiento de los servicios cibernéticos. Dichas organizaciones conjuntas proporcionan a otras partes tecnología y software para ataques de malware o ransomware.
Estos grupos pueden aumentar la escala de los ataques fraudulentos, al tiempo que dificulta que las autoridades identifiquen a los malos actores. Además, bajaron las barreras de entrada para los delincuentes. Insikt Group señaló que el grupo a menudo recicla los teléfonos de quemador y los envía de regreso a los delincuentes para su uso fraudulento futuro.