Des cartes de crédit encore valables du monde entier ont été mises à disposition des internautes sur le dark web.
BidenCash, une plateforme de vente de cartes de crédit volées sur le dark web, a publié une base de données contenant plus de 1,2 million de coordonnées bancaires, la plupart du temps rattachées à des informations personnelles des victimes.
En libre-service sur le dark web
N'importe qui est donc en mesure de télécharger ce fichier et de tenter de commettre une fraude à la carte bancaire. Les données proviennent de plusieurs fuites et piratages, et ont été récupérées notamment par des logiciels malveillants ciblant les utilisateurs et des attaques contre des sites de commerce en ligne.
Pour son lancement en juin 2022, BidenCash avait déjà rendu publique une liste de plusieurs milliers de cartes de crédit volées à des fins promotionnelles. Cette fois-ci, la fuite est beaucoup plus massive et serait un moyen de mettre en avant la nouvelle adresse URL du service.
Selon les analystes de D3Lab, interrogés par Bleeping Computer, les données divulguées correspondent à de vraies cartes et titulaires de cartes. En revanche, toutes ne sont pas fraîches, et bon nombre d'entre elles ont déjà été leakées par d'autres sources. Environ 30 % des informations pourraient toutefois être inédites, soit dans les 350 000 cartes bancaires sur l'échantillon des 1,2 million de la base de données.
Données bancaires… et personnelles
Une faible part des cartes bancaires rendues publiques devrait être exploitable. Les banques émettrices devraient en avoir bloqué la majorité après avoir détecté une activité frauduleuse. Les informations fuitées peuvent contenir les éléments suivants :
- Numéro de carte
- Date d'expiration
- Numéro CVV
- Nom du propriétaire
- Nom de la banque
- Type et statut de la carte
- Adresse, état et code postal du titulaire
- Adresse mail
- Numéro de sécurité sociale
- Numéro de téléphone
Les cartes bancaires concernées expirent entre 2023 et 2026, et proviennent du monde entier. Les États-Unis sont de loin le pays le plus touché. L'Inde et le Brésil font également partie des nations qui souffrent le plus de ce leak. L'Europe est un peu plus épargnée, mais D3Lab confirme que des cartes italiennes sont compromises.
Source : Bleeping Computer