science >> Wetenschap >  >> Elektronica

Sextortion shakedown-pogingen voor Bitcoin-uitbetalingen krijgen volledige anatomie

De cumulatieve inkomsten van Sextortion combineren verschillende lters en eenmalige betalingen aan sextortion-adressen. Krediet:arXiv:1908.01051 [cs.CR] https://arxiv.org/abs/1908.01051

Voor niet-ingewijden, het woord Bitcoin roept een gemengde emotie op van aanpak-vermijding. Het prikkelt de nieuwsgierigheid om meer te weten te komen over dit fascinerende alternatief voor conventionele valuta en veroorzaakt tegelijkertijd onrust over zijn slechte reputatie. Nieuw onderzoek zal er waarschijnlijk niet toe leiden dat de menigte die benaderingen mijdt een sprong in het diepe zal wagen.

"Spams ontmoeten cryptocurrencies:sextortion in het Bitcoin-ecosysteem" door Masarah Paquet-Clouston, Matteo Romiti, Bernhard Haslhofer en Thomas Charvat, ingediend op 2 augustus staat nu op arXiv.

De sextortion waarnaar de auteurs verwijzen, heeft te maken met een zwendelcampagne die in 2018 de ronde deed en in juli 2018 de aandacht trok van CBS News. "Het gebruik van gestolen wachtwoorden om de aandacht van een slachtoffer te krijgen, een nieuwe sexploitation scam bedreigt slachtoffers door ze bloot te stellen aan "vervelende dingen doen". In een e-mailbedreiging, de boef beweert malware op de computer van het slachtoffer te hebben gedownload waarmee de boef de webcam van het slachtoffer kon overnemen."

Toen draaiden de oplichters de schroeven omhoog door te zeggen dat ze een lijst hadden met de contacten van het potentiële slachtoffer en van plan waren om ze allemaal te vertellen, zo niet een uitbetaling.

"De boef beweert ook e-mail- en sociale media-contacten te hebben gestolen en een opname van het slachtoffer te hebben, gefilmd vanaf de eigen webcam van het slachtoffer, porno kijken. Losgeld eisen in bitcoin, de oplichter zegt dat als het slachtoffer geen $1 stuurt, 000 tot $ 2, 000 binnen 24 uur, de boef zal compromitterende beelden van het slachtoffer delen met alle contacten van het slachtoffer."

Deze zwendel kreeg een heads-up, te, in februari toen Christopher Boyd, een malware-intelligentie-analist, zei in Malwarebytes dat een "bijzonder vervelende" sextortion-zwendel van ten minste midden 2018 weer de ronde deed.

Wat is er dan nieuws over dit laatste onderzoek naar arXiv? De waarde is dat het een gedetailleerde anatomie is van hoe dit type campagne werkt, slaagt, en, in de woorden van MIT Technology Review , "hoeveel geld dit soort zwendel kan opleveren."

(Opgemerkt in MIT Technology Review :"Verschillende onderzoekers hebben aangetoond dat spammers botneteigenaren tussen $ 100 en $ 500 betalen om een ​​miljoen spam-e-mails te verzenden. Ze kunnen zelfs botnets huren voor $ 10, 000 per maand, waarmee ze 100 miljoen spamberichten kunnen verzenden.")

Hoe hebben de auteurs de methode van sextortion-spammers uit elkaar gehaald? Ze zeiden dat ze in een dataset van 4 waren gedoken, 340, 736 e-mails met betrekking tot sextortion, het identificeren van verschillende dreigingscampagnes en het evalueren van de prijsstrategie. Vervolgens, ze hebben Bitcoin-adressen geëxtraheerd en transacties met betrekking tot sextortion in het Bitcoin-ecosysteem onderzocht.

Gereedschap? Ze gebruikten het open-source GraphSense Cryptocurrency Analytics Platform1, geprojecteerd op transactiegrafieken door de "multiple-input clustering heuristiek" toe te passen. Ze schatten de potentiële inkomsten van spammers met behulp van verschillende technieken en analyseerden ook patronen in geldstromen.

De onderzoekers onderzochten een lucratieve operatie van 11 maanden die "de bovenste staart van de spam-toeleveringsketen" doorsneed. De operatie leverde tussen de $1, 300, 620 en $1, 352, 266.

conclusies? "Deze mensen hebben een enorme dataset van sextortion-e-mails bestudeerd om beter te begrijpen hoe dit soort zwendel werkt. Hun verontrustende conclusie is dat het lucratief is en waarschijnlijk meer wijdverspreid zal worden, zei MIT Technology Review .

De onderzoekers zeiden in hun paper dat spammers waarschijnlijk bulk-e-mails zullen blijven sturen om geld af te persen via cryptocurrencies.

Terug in april, Ethan Sidelsky vroeg:"Waarom hebben cryptocurrencies zo'n slechte reputatie?

In Medium :"Voor de meeste mensen, cryptocurrencies hebben voornamelijk negatieve associaties - woorden als scam en bubble komen vaak voor de geest. De reden hiervoor is dat de berichtgeving over cryptocurrencies door de reguliere media grotendeels negatief is geweest - niet zonder reden, " schreef hij. Wat schudde de boot? "Terwijl er veel geweldige projecten worden gebouwd in de cryptocurrency-gemeenschap, er zijn ook veel oplichting en criminele activiteiten." Hij voegde eraan toe dat cryptocurrencies vaak worden gebruikt voor illegale betalingen, zoals het kopen van drugs of valse ID's, omdat ze anoniem en gedecentraliseerd zijn.

© 2019 Wetenschap X Netwerk