• XSS.stack #1 – первый литературный журнал от юзеров форума

BidenCash

S3VE7N

RAM
Пользователь
Регистрация
02.08.2022
Сообщения
127
Реакции
154
Депозит
0.0001
🚨 BidenCash Domain Seized
The notorious carding site BidenCash has been taken down in a joint operation by the U.S. Secret Service, FBI, and international partners.

The domain now displays a seizure banner following a U.S. court order. Another major blow to the darknet fraud economy.

🔗 @v0indexNews
#Cybercrime #Darknet #BidenCash #Seized



http://biden3veilozweo2xubiusixn4kbfbbih23s6xsd35bzsuaz2weiz4yd.onion/ (http://biden3veilozweo2xubiusixn4kbfbbih23s6xsd35bzsuaz2weiz4yd.onion/)
http://bidencjap2u4hmzh3vtqsyqc54uevcariczl56y7jah4lgof4xzxb5qd.onion/ (http://bidencjap2u4hmzh3vtqsyqc54uevcariczl56y7jah4lgof4xzxb5qd.onion/)


image.png
 
They started going for the biggest players in thisAgr game, a lot of big-time arrests and seizures happening lately. Stay safe guys, upgrade your server security, swap datacenters constantly.
Totally agree. looks like they’re tightening the net - going after major infrastructure and high-traffic nodes. rotating setups frequently is more important than ever. always assume you’re being watched, and act like it...
 
Ранее сегодня правоохранительные органы арестовали несколько доменов BidenCash, печально известного рынка даркнета для кражи кредитных карт, личной информации и доступа по SSH.

Домен нелегального магазина в даркнете теперь перенаправляет на домен Секретной службы для ареста веб-сайтов, вовлеченных в незаконную деятельность.

Официальный баннер информирует посетителей о том, что домен BidenCash был арестован правоохранительными органами США в рамках международной операции, проводимой Секретной службой США (USSS) и Федеральным бюро расследований.

Два американских агентства получили поддержку в операции от Национальной полиции Нидерландов (Politie), некоммерческой организации по безопасности The ShadowServer Foundation и компании по отслеживанию поверхности атак в реальном времени Searchlight Cyber.
BidenCash_seized.jpg

Домен BidenCash dark web перенаправляет на домен USSS
По словам исследователя безопасности g0njxa , чистый веб-домен на TLD .asia для рынка кардеров также перенаправляет на домен usssdomainseizure.com Секретной службы. Согласно некоторым сообщениям, некоторые домены все еще работают.

BleepingComputer обратился в Секретную службу США за более подробной информацией об операции, но заявление не было немедленно предоставлено.

Утечки данных карт BidenCash

Незаконные магазины карт существуют уже более двух десятилетий. Первоначально данные карт, как правило, собирались в больших объемах с помощью вредоносного ПО PoS, которое собирало временно незашифрованные данные карт из памяти терминала точки продажи (PoS).

Совсем недавно информация о картах была украдена с помощью веб-скиммеров — вредоносного ПО, размещенного в интернет-магазинах для сбора платежных данных клиентов при оформлении заказа.

BidenCash начал работу в апреле 2022 года, чтобы заполнить пустоту, образовавшуюся после закрытия рынка карт Joker's Stash примерно годом ранее и ареста российскими властями нескольких магазинов карт, включая Forum, Trump Dumps и UniCC.

С самого начала администраторы BidenCash пытались привлечь внимание не только с помощью названия магазина карт, но и путем утечки большого количества информации о картах.

Они начали с небольшой утечки в июне 2022 года базы данных, содержащей всего 6600 кредитных карт, но включающей миллионы адресов электронной почты.

Несколько месяцев спустя, в октябре, BidenCash слил набор из 1,2 миллиона кредитных карт в попытке продвинуть свои услуги.

Большинство карт были от пользователей в США, сроки действия варьировались от 2023 до 2026 года и охватывали широкую географию.

В 2023 году рынок слил две дополнительные базы данных [1, 2], которые в общей сложности насчитывали более 4 миллионов кредитных карт.
text(1).png

Утечка BidenCash с 1,9 млн кредитных карт
Хотя администраторы таких служб часто пытаются восстановить свою деятельность, эти изъятия оказывают значительное влияние на незаконную деятельность.

Секретная служба США активно участвует в борьбе с финансовым мошенничеством, которое включает кредитные карты, отмывание денег, мошенничество с криптовалютой или кражу личных данных.

В конце мая агентство и многочисленные партнеры государственных и местных правоохранительных органов посетили более 411 предприятий в поисках незаконных скимминговых устройств в банкоматах, бензоколонках и POS-терминалах.

Хотя было обнаружено всего 17 скиммеров, по оценкам, эти действия предотвратили потенциальную потерю более 5 миллионов долларов.

@ BleepingComputer
 
Пожалуйста, обратите внимание, что пользователь заблокирован
1749195265688.png

Власти США заблокировали 145 доменов, связанных с BidenCash, рынком даркнета, обвиняемым в торговле украденными данными кредитных карт и личной информацией, согласно заявлению от 4 июня.

Подробности операции
Операция проводилась Министерством юстиции совместно с ФБР, Секретной службой и Голландским подразделением по борьбе с высокотехнологичными преступлениями.

Каждый из захваченных доменов теперь перенаправляет на страницу правоохранительных органов с логотипами агентств и сообщением о закрытии сайта.

Изъятие криптокошельков
Помимо удаления домена, правительство также изъяло криптокошельки, использовавшиеся для незаконных транзакций.

Хотя официальные лица не раскрывают точных цифр, данные о блокчейне, рассмотренные Arkham Intelligence, показывают, что было изъято около 43 000 долларов США в USDT, стейблкоине, выпущенном Tether.

Известность и доход BidenCash
BidenCash получил известность за открытую продажу более 15 миллионов украденных записей кредитных карт и личных данных.

По оценкам властей, на пике продаж он принес не менее 17 миллионов долларов дохода и обслужил более 117 000 пользователей.

Чтобы привлечь больше пользователей, торговая площадка бесплатно раздавала украденные данные.

В период с октября 2022 года по февраль 2023 года BidenCash разместила 3,3 миллиона украденных карт в рекламном сбросе.

Данные включали полные данные кредитных карт, номера CVV, имена, адреса, адреса электронной почты и номера телефонов.
 
... было изъято около 43 000 долларов США в USDT, стейблкоине, выпущенном Tether.

Картоном торговать за USDT (в том числе), рили? Надо сразу запускаться на shopify, с интегрированными stripe, authorize, а там уже раздолье: paypal. apple pay, gpay, bank transfer, quick QR payments, etc ... зачем терять клиентов? А для большего охвата ЦА подвязать вебмани, юmoney, принимать карты «Мир» (с высоким кэшбэком!) и не забыть про киви кошелек блть.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Пожалуйста, обратите внимание, что пользователь заблокирован
Картоном торговать за USDT (в том числе), рили? Надо сразу запускаться на shopify, с интегрированными stripe, authorize, а там уже раздолье: paypal. apple pay, gpay, bank transfer, quick QR payments, etc ... зачем терять клиентов? А для большего охвата ЦА подвязать вебмани, юmoney, принимать карты «Мир» (с высоким кэшбэком!) и не забыть про киви кошелек блть.
клиентоориентированность нужно чтобы была максимальная. Запускаем шоп карт в яндекс дзене и вк
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ограниченное влияние, поскольку не было объявлено об арестах, время очистить и начать новый проект!
крипту же забрали, думаю будут скоро новости про задержания если не владельцев то покупателей и продавцов шопа. Так и доверяй им
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Правоохранительные органы заявили о захвате нескольких доменов кардерского сайта BidenCash, где продавали данные краденых банковских карт, личную информацию и SSH-доступы.

Домен маркетплейса в даркнете теперь перенаправляет посетителей на сайт Секретной службы США, которая, в том числе, занимается конфискацией ресурсов, вовлеченных в незаконную деятельность.

Также специальный баннер информирует посетителей о том, что домен BidenCash захвачен американскими правоохранительными органами в рамках международной операции, возглавляемой Секретной службой США и ФБР. Кроме того, в операции приняли участие Национальная полиция Нидерландов (Politie), некоммерческая организация The ShadowServer Foundation и компания Searchlight Cyber.

ИБ-исследователь g0njxa, пишет, что домен BidenCash располагавшийся в зоне .asia, также перенаправляет пользователей на usssdomainseizure.com, принадлежащий Секретной службе США. Однако другие домены кардерской площадки все еще могут работать.

В своем пресс-релизе Министерство юстиции США сообщает, что в ходе этой операции было изъято около 145 доменов в даркнете и клирнете, а также криптовалюта, связанная с маркетплейсом BidenCash.

По данным властей, с 2022 года через BidenCash прошло более 17 млн долларов США, и администраторы торговой площадки взимали комиссию за каждую транзакцию.

Также сообщается, что теневым маркетплейсом пользовались около 117 000 клиентов и через BidenCash прошло не менее 15 млн номеров платежных карт и персональной информации их владельцев. Большинство карт принадлежали пользователям из США, а сроки их действия варьировались от 2023 до 2026 года.

Напомним, что BidenCash был запущен весной 2022 года, вскоре после закрытия крупного кардерского ресурса Joker's Stash, а также блокировки ряда хакерских ресурсов, включая кардерские площадки Ferum и Trump's Dumps, RDP-шоп Uas-Service и форум Sky-Fraud.

Площадка специализировалась на продаже кредитных и дебетовых карт, украденных с помощью фишинга или веб-скиммеров. Ресурс предлагал данные ворованных карт со всего мира по цене от 0,15 доллара за штуку и использовал автоматические проверки для подтверждения действительности товара, который люди выставляют на продажу.

Сайт быстро завоевал немалую популярность среди киберпреступников, чему способствовали неоднократные бесплатные раздачи карт. К примеру, в октябре 2022 года администраторы BidenCash раздали 1,2 млн украденных карт, в марте 2023 года — 2,1 млн, а в декабре того же года — еще 1,9 млн.

****

АЛЕКСАНДРИЯ, штат Вирджиния. Прокуратура Восточного округа Вирджинии объявила сегодня об аресте примерно 145 доменов в даркнете и традиционном интернете, а также криптовалютных средств, связанных с торговой площадкой BidenCash. Операторы торговой площадки BidenCash используют платформу для упрощения процесса покупки и продажи украденных кредитных карт и связанной с ними личной информации.

BidenCash начал работу в марте 2022 года. Администраторы BidenCash взимали плату за каждую транзакцию, проведённую на сайте. Торговая площадка BidenCash выросла до более чем 117 000 клиентов, способствовала распространению более 15 миллионов номеров платёжных карт и персональных данных и принесла более 17 миллионов долларов дохода за время своей работы.

Домены торговой площадки BidenCash больше не будут работать и будут перенаправлены на сервер, контролируемый правоохранительными органами США, что предотвратит дальнейшую преступную деятельность на этих сайтах. На торговой площадке также продавались скомпрометированные учётные данные, которые можно было использовать для доступа к компьютерам без надлежащей авторизации.

В период с октября 2022 по февраль 2023 года торговая площадка BidenCash бесплатно опубликовала 3,3 миллиона украденных кредитных карт отдельных лиц для продвижения использования своих услуг. Украденные данные включали номера кредитных карт, даты истечения срока действия, номера средств для подтверждения карты (CVV), имена владельцев счетов, адреса электронной почты и номера телефонов.

Согласно судебным протоколам, Соединённые Штаты получили разрешение суда на конфискацию криптовалютных средств, которые торговая площадка BidenCash использовала для получения незаконных доходов от своих нелегальных продаж.

Эрик С. Зиберт, прокурор Восточного округа Вирджинии; Джон Шидлик, старший агент резидентуры Секретной службы США во Франкфурте; и Филип Рассел, исполняющий обязанности старшего специального агента полевого отделения ФБР в Альбукерке, сделали это заявление.

Это дело расследовалось резидентурой Секретной службы США во Франкфурте, отделом киберрасследований Секретной службы США и местным отделением ФБР в Альбукерке.

Министерство юстиции благодарит Национальное подразделение по борьбе с высокотехнологичной преступностью Нидерландов, фонд Shadowserver и компанию Searchlight Cyber за помощь в расследовании.

В этих вопросах правительство представляет помощник прокурора США Зои Беделл.


justice[.]gov/usao-edva/pr/us-government-seizes-approximately-145-criminal-marketplace-domains
 
Это дело расследовалось резидентурой Секретной службы США во Франкфурте
Это Франкфурт который в Кентукки или они совсем стесняться перестали?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх