Ladrão que rouba ladrão: hacker vende dados incompletos de usuários do LinkedIn e Myspace
Vários hackers e vendedores de dados têm ganhado notoriedade recentemente por causa das chamadas "mega-violações", que são os casos de roubos de dados de centenas de milhões de usuários de sites como LinkedIn e Myspace. Junto com esse tipo de ação e a repercussão, vêm mais oportunidades para esses criminosos ganharem dinheiro, mas a ganância pode também ser um problema para os hackers menos propensos a seguir as regras do jogo na dark web.
Tessa88, o hacker que foi uma das fontes primárias para vários depósitos recentes, já foi banido de alguns fóruns russos de criminosos por golpes a outros usuários.
Em 8 de junho, Tessa88 concordou em vender os bancos de dados do Myspace, VK.com e LinkedIn por 10 bitcoins, em um fórum russo, de acordo com um usuário chamado InstallsBuyer. Porém, Tessa88 não entregou os dados, mas em vez disso, alegadamente teria fornecido versões adulteradas ou falsas. InstallsBuyer escreveu um longo post para reclamar, incluindo registros de chat entre eles.
De acordo com esses registros (em russo), InstallsBuyer queria verificar a legitimidade das informações de antemão, então Tessa88 forneceu links para três bases de dados. Mas InstallsBuyer reivindica que muitos dos registros de usuários do VK.com não tinha senhas, muitos hashes de senha do LinkedIn tinham sido removidos, e alguns indivíduos estavam ausentes nas listas de dados. De acordo com InstallsBuyer, Tessa88 deu desculpas para o serviço ao cliente de má qualidade, e por não lidar com o problema.
"Ele está dirigindo um carro, ele está com uma Internet ruim, ele está no telefone, e assim por diante", escreveu InstallsBuyer, mencionando as desculpas que Tessa88 teria dito para justificar o atendimento ruim. Resumindo, o comprador de informações roubadas escreve que uma vez que nenhuma das bases de dados era como foi anunciado, eles querem um reembolso de 80%.
A conta de Tessa88 já foi banida nesse fórum, e ganhou o apelido de "Ripper", o que significa que ele têm agora um histórico de enganar pessoas. Foi expulso de mais dois sites russos também. Em outro fórum romeno, um outro usuário acusou-o de ser um trapaceiro.
Tessa88 apareceu pela primeira vez - ao menos com este nome - no início de 2016, quando a pessoa por trás dele começou a anunciar uma série de bases de dados em vários fóruns para criminosos, bem como uma loja online dedicada.
Andrei Barysevich, diretor de pesquisa e análise da empresa de segurança Flashpoint Intel, disse anteriormente que Tessa88 tinha ganho entre US$ 50.000 e US$ 60.000. Ele acredita que é muito provável que haja duas pessoas por trás do nome Tessa88.
Trapaças talvez não sejam muito raras no submundo digital, mas o serviço ao cliente tem um papel significativo na criminalidade. Os clientes deixam classificações e comentários para fornecedores de dados e drogas em mercados da dark web, para que outros possam verificar se estão lidando com alguém de confiança, atestado por outros.
Fonte: tudocelular.com