O mercado da darkweb BidenCash oferece 1,9 milhão de cartões de crédito gratuitamente
22 de Dezembro de 2023

O mercado de cartões de crédito roubados BidenCash está oferecendo gratuitamente 1,9 milhão de cartões de crédito em sua loja para promover-se entre os cibercriminosos.

O BidenCash foi lançado no início de 2022 como um novo mercado na dark web e na clearnet, vendendo cartões de crédito e débito que foram roubados por meio de phishing ou skimmers em sites de comércio eletrônico.

A loja oferece dados de cartões roubados de todo o mundo por um preço tão baixo quanto $0,15 por item e usa verificações e checagens automatizadas para verificar a validade dos cartões que as pessoas colocam à venda na plataforma.

Com o tempo, a plataforma ganhou popularidade entre os cibercriminosos, impulsionada por despejos gratuitos ocasionais que ajudaram a aumentar sua notoriedade e atrair novos membros.

Este último pacote é o quarto despejo de cartões de crédito que o mercado de carding lançou gratuitamente desde outubro de 2022, com os vazamentos anteriores contabilizando 1,22 milhão, 2 milhões e 230.000 cartões.

Isso eleva o total para mais de 5 milhões de cartões vazados gratuitamente.

No entanto, deve-se notar que a análise dos despejos de dados anteriores mostrou que os pacotes de dados continham algumas duplicatas, bem como cartões invalidados ou expirados, portanto, uma porcentagem significativa dos pacotes gratuitos na realidade não era utilizável.

Desta vez, os dados vazados contêm números de cartões, datas de validade e códigos de segurança de três dígitos (CVVs).

A validade da maioria dos cartões analisados pelo BleepingComputer varia de 2025 a 2029, mas também foram encontradas algumas entradas expiradas de 2023.

Números de cartões, códigos de verificação e datas de validade podem ser usados para fazer compras online e mover mercadorias por meio de redes de mulas de dinheiro, portanto, os detentores de cartões válidos vazados neste conjunto estão em risco direto de ter suas contas esvaziadas.

Além do risco para os detentores de cartões de pagamento, o conjunto vazado também pode ser usado em golpes ou outros ataques direcionados a funcionários de bancos.

No entanto, a validade dos dados ainda não foi confirmada, por isso podem muito bem ser entradas falsas geradas automaticamente que não correspondem a cartões reais.

Dada a história da plataforma de fornecer dados genuínos em versões anteriores, parece improvável que a loja arriscaria manchar sua reputação com um pacote falso.

No entanto, é notável que este lançamento recente carece da qualidade abrangente de dados que anteriormente diferenciava o BidenCash.

Julgando pela atividade na loja, o BidenCash parece estar prosperando em 2023, fornecendo uma plataforma ativa de troca de dados e dinheiro em um mercado que tem experimentado um declínio nos últimos anos.

Para minimizar o risco de exposição de dados de pagamento, compre apenas de varejistas de confiança, use métodos de pagamento digital ou cartões privados de uso único, e proteja suas contas com autenticação de dois fatores.

Publicidade

Cuidado com o deauth, a tropa do SYWP vai te pegar

A primeira certificação prática brasileira de wireless hacking veio para mudar o ensino na técnica no país, apresentando labs práticos e uma certificação hands-on.
Todas as técnicas de pentest wi-fi reunidos em um curso didático e definitivo. Saiba mais...