加密货币在被人们作为投资性产品的同时,由于本身的匿名性,会成为许多游走在法律与违法、甚至是犯罪活动的行为中,用于交易的工具,不仅增加了使用加密货币的风险,也给各国的监管带来了挑战。
科技研究公司 Comparitech 最近的一项发现,有网络犯罪分子在暗网上出售航空公司提供的忠诚度积分,并需要买家通过比特币和门罗币进行支付。
这些忠诚度积分能够用来进行门票、购物卡、充值卡兑换或者进行其他预定。有些地方不需要用户出示身份证明就可以进行兑换,因此给了黑客可乘之机。
黑客进入航空公司网站的用户个人账户,采取多种方式获取用户名、密码和PIN等凭据。获得凭据后,黑客会出售已经入侵的账户或将积分转移到另一个账户。
这些被黑客出售的忠诚度积分来自阿联酋航空(阿拉斯加航空公司和捷蓝航空公司),达美里程(达美航空公司)和亚洲万里通(阿拉斯加航空公司和美国航空公司),交易大部分在 Dream Market、Olympus and Berlusconi Market 等线上交易黑市进行。
据 Comparitech 的博客上的信息,航空公司积分通常的价值在 1 到 2 美分之间。因此,如果假设 100,000 英里(在暗网每个积分只需 0.015 美元)价值 1,500 美元,通过暗网则只需花费一小部分费用。
有网络情报分析人员表示:“犯罪分子使用奖励积分的一个好处是,合法的所有者可能几个月都没有注意到他们的积分已经消失。他们有足够的信心使用偷来的点以自己的名义旅行”。
暗网中使用加密货币进行交易,不需要信用卡和银行账户信息,以此进一步逃脱监管。这使得加密货币本身的危险色彩更浓,监管部门的要求也更为严格。国内近期就破获了相关案件。
像“华住 5 亿条个人信息疑似泄露”事件就引发了广泛关注。
在 8 月 28 日,网络上出现黑客出售华住酒店集团客户数据的截图,有姓名、身份证号、家庭住址等隐私信息将近 5 亿条,总价为 8 比特币。
不过目前,这一案件已告破,而在暗网上试图兜售数据的犯罪嫌疑人已经被缉拿归案,交易并没有进行。
领取专属 10元无门槛券
私享最新 技术干货