新型勒索服务平台出现:Doxing即服务

简介:

有一家暗网网站正提供存储Dox(个人真实信息)的服务,发布Dox的人可以得到佣金,他们也可以付款要求披露特定人物的个人信息。但对于受害者来说,如果想将自己的信息移除,则需要支付赎金。

该网站还提供Doxing即服务平台,支付150美金,就可以通过它收集到某人的全部个人信息。该网站名称是Ran$umBin,是一种“友好易用”的信息提取服务。Cymmetria公司威胁研究部门负责人尼森·萨单 (Nitsan Saddan) 发现了该网站,引起了媒体注意。需要说明的是,Cymmetria是一家初创企业,其主营业务是防网络欺诈,创始人是佳迪·艾福龙 (Gadi Evron) 和迪安·赛思曼 (Dean Sysman) 。

Ran$umBin是什么?

要理解Ran$umBin,你必须先理解Doxing的含义,以及为什么它会让一些人惊慌。简而言之,Dox是一系列敏感个人信息的集合,Doxing就是用恶意的方式发布这些信息。

如果有人在互联网上发布了某人的Dox,有可能引来骚扰、金融欺诈和身份盗窃。不论对象是否为公众人物,Dox被发布在互联网上都不会是段愉快的经历。

Ran$umBin的工作是将Dox信息的集合与发布过程整合成一项业务。该网站上发布的信息表示,接收Dox的最低标准是“全名、地址、互联网身份,外加至少一个无法被公开找到的个人识别代号,比如社保代号、税务登记号、信用卡号等。”

网站的工作流程很简单:有人上传Dox,该信息得到核实,如果经管理员判断属实,就会被公开发布。受害者可以支付赎金要求移除信息,但赎金的多少取决于上传者给此Dox的分类。类别都比较简单:综合、报复、恋童癖、名人、执法机构。上传信息者获得的勒索赎金和佣金可以分解如下:

在发布信息之后,勒索者应当通知受害人。网站还为此提供了模版,以备使用。其部分内容如下:

亲爱的身份盗窃受害者:

我们很抱歉地通知您,您的身份已经被盗。这可能包括但不限于你的社保账号、出生日期、个人税号、电子邮件、母方婚前姓。

要想在网站上移除你的Dox信息,你必须支付赎金。赎金越晚得到支付,你的个人信息被公开的时间就会越久,这让有些人能够拥有充足的时间用你的名义申请银行卡和信用卡。

目前,网站上只有屈指可数的几条记录,但这也已经够多了。

五个人被指控为恋童癖,四个人被分类为报复,其中包括两个高中生;十个人被分类为综合,其中包括Securi.net的CEO;两个人被分类为执法官员;两个人被分类为名人:特朗普和奥巴马。

特朗普的Dox信息是可以通过他的报税记录获取的,奥巴马总统的Dox中仅包含社保账号,没有其它信息。

Doxing即服务

Ran$umBin网站提供的Doxing服务拥有三个选项,这取决于它要收集的Dox类型。最低的佣金是40美金,可以拿到个人的名字、出生日期、电话号、地址;如果交80美金,Dox会包括上述所有信息,外加额外的一些。

如果交150美金,效果就很不一样了。你可以拿到个人的完整档案,目标及其亲属的个人信息、电子邮件地址、ISP信息、已知密码、银行和信用卡数据、驾照号码、教育经历、医疗历史、法庭记录和财产记录。

值得指出的是,用于处理该服务支付的比特币钱包目前没有收到任何转账。

萨单说:“用最小的风险卖出Dox的途径对很多罪犯而言很有吸引力,特别是对于没有多少关系也不知道该信任谁的新手。如果Ran$umBin的运营者确实是美国人,他们的这项初创业务可能无法运营太久;比起俄罗斯、巴西和远东,北美的地下黑市透明性要高不少。因此,网站经常遭到执法机构关闭。为受害者考虑,我们应当期待这个网站也会遭受相同的命运。”

诸如此类的服务在未来将更加普遍,由于没有明显的技术门槛,将Dox用作勒索正成为黑客的低成本创业途径。

幸运的是,Ran$umBin有可能被关闭,在媒体进行调查时,该网站获得的关注量还不多,而网站的推特订阅流在今年2月后就没有出现新内容。

悲哀的是,这对个人信息已经遭到公开的受害者们没有什么帮助。
本文转自d1net(转载)

相关文章
云端之盾:融合云计算与网络安全的未来防线
随着企业数字化转型的加速,云计算作为支撑现代业务架构的关键平台,其安全性成为不容忽视的核心议题。本文探讨了云计算环境中面临的安全挑战,并分析了如何通过创新的安全技术和策略来强化云服务的网络防御。我们着重讨论了多因素认证、加密技术、入侵检测系统以及行为分析等关键技术在维护信息安全中的应用和实践。此外,本文还提出了一个综合性的云安全框架,旨在为组织提供一套全面的指导原则和最佳实践,以保护其云资源免受不断演变的网络威胁。
云端防御:融合云服务与网络安全的未来
【7月更文挑战第56天】 随着云计算技术的蓬勃发展,企业和个人越来越依赖于云平台提供的弹性、可伸缩及成本效益高的服务。然而,这种依赖性也带来了前所未有的安全挑战。本文探讨了在云服务模型下,如何通过创新的网络安全策略和技术维护信息安全。我们将深入分析云计算环境中存在的安全漏洞,并展示如何利用先进的加密技术、身份验证机制和智能监控工具来强化数据保护。同时,文中还将讨论隐私保护的最新趋势和合规性问题,以期为读者提供全面的云计算与网络安全融合指南。
勒索软件即服务的兴起与网络攻击的商业化
勒索软件即服务的兴起与网络攻击的商业化
云端防御战线:融合云计算与网络安全的未来
【5月更文挑战第29天】 随着企业数字化转型的加速,云计算已成为推动业务发展的重要力量。然而,云服务在带来便利的同时,也引入了新型的安全挑战。本文探讨了云计算环境中的网络安全和信息安全技术,分析了当前云安全面临的威胁模型,并提出了多层次、多维度的安全策略。文章旨在为读者提供一个全面的视角,以理解如何有效保护云基础设施和数据,同时确保业务的连续性和合规性。
云端防御:在云服务中构建网络安全的长城
【5月更文挑战第28天】 随着企业纷纷迁移至云端,云计算服务的安全性成为维护信息安全的关键。本文深入探讨了在云环境中实现网络安全的策略和技术,分析了云服务模型(IaaS、PaaS、SaaS)的安全挑战,并提出了一系列针对数据保护、身份验证、访问控制和威胁监测的解决方案。通过综合运用加密技术、多因素认证、入侵检测系统等手段,文章旨在为读者提供一套全面的云安全架构设计指南。
云端防御:融合云计算与网络安全的未来之路
【5月更文挑战第1天】 随着企业数字化转型的不断推进,云计算已成为现代业务架构的核心。然而,云服务的广泛应用也带来了前所未有的安全挑战。本文将深入探讨在动态、多租户的云环境中,如何通过创新的安全技术和策略来保障数据和资源的安全。我们将分析云计算服务模型与网络安全的关系,探讨当前面临的主要安全威胁,并提出相应的解决方案和管理最佳实践。文章旨在为读者提供一个全面的框架,以理解和应对在云平台上进行业务操作时可能遇到的安全风险。
云端防御战线:融合云计算与网络安全的未来之路
【5月更文挑战第30天】 在数字化浪潮推动下,云计算已成为企业IT架构的核心。随之而来的是日益严峻的网络安全威胁,它们挑战着企业的信息安全防线。本文深入探讨了云计算环境中的网络安全策略和实践,包括云服务模型、网络安全防护机制以及信息管理的最佳实践。通过分析当前的挑战和未来趋势,我们提出了一个多层次、动态的安全框架,以保障数据在云中的完整性、保密性和可用性。
云端防线:融合云计算与网络安全的未来之路
【4月更文挑战第16天】 在数字化浪潮的推动下,云计算已成为企业架构转型的核心力量。然而,随之而来的是对网络安全的严峻考验。本文将深入探讨云计算环境中的网络安全挑战,并分析云服务提供者和使用者如何通过技术创新和策略调整来强化数据保障。文章还将讨论最新的信息安全趋势,如零信任网络、加密技术的进步以及人工智能在安全防护中的应用。
云端防御:融合云计算与网络安全的未来
【5月更文挑战第11天】 在数字化时代,数据是新的石油,而云计算则是提炼这种石油的超级工厂。随着企业和个人越来越依赖于云服务来存储和处理数据,网络安全的重要性也呈指数级增长。本文将探讨云计算与网络安全的交汇点,分析云服务模型中的安全挑战,并提出一系列创新策略和技术,用以增强信息安全。从身份验证到数据加密,再到入侵检测系统,我们将一探究竟如何在不牺牲性能的前提下,确保云环境的稳固和可信。此外,我们还将讨论未来的趋势和潜在的研究方向,以期打造一个更加安全、可靠的云计算生态系统。
60 0
云端防御:融合云服务与网络安全的未来之路
【2月更文挑战第29天】 随着企业数字化转型的深入,云计算已成为支撑现代业务架构的关键。然而,伴随其便捷性和灵活性的是对安全性的全新挑战。本文将深入探讨在动态和复杂的云环境中,如何构建一个既高效又安全的网络防护体系。我们将讨论云计算服务模型、安全威胁类型以及应对策略,并重点分析如何利用最新的技术进展来强化信息安全管理。
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等