Microsoft конфискува уебсайтове, за които твърди, че принадлежат на виетнамска група за киберпрестъпност
Съд в Съединени американски щати позволи на Microsoft да конфискува няколко уеб страницата, за които твърди, че принадлежат на виетнамска интервенция, за която се твърди, че е продала стотици милиони подправени сметки на Microsoft, извънредно стъпка в продължаващата битка против онлайн измамите и киберпрестъпленията.
Microsoft сподели в обява в блог в сряда, че групата е управлявала минимум четири уеб страницата, които са били конфискувани.
Един уебсайт, обвързван с интервенцията, Hotmailbox, беше известен източник за групово закупуване на подправени сметки в Hotmail, услуга, благосъстоятелност на Microsoft. Microsoft сподели, че Hotmailbox постоянно ги е продавал на киберпрестъпници.
Решението на Microsoft да съди за настойничество над уеб страницата е значително стимулирано от неспособността му да разбере по какъв начин операторите на схемата са толкоз положителни в автоматизирането на CAPTCHA развой, който е предопределен да спре автоматизираните ботове да основават неведнъж нови сметки, съгласно Ейми Хоган-Бърни, началник на отдела за цифрови закононарушения на Microsoft.
„ Те употребяват принадлежности, които им разрешават да победете CAPTCHA в мащаб. Те са в положение да основат огромен размер от сметки, които могат да наподобяват законни за избран интервал от време, ” сподели Хоган-Бърни във видео изявление.
Предполагаемите измамници зад са измислили метод да създадат „ бот, който в действителност взема решение пъзела “ и са продали към 750 милиона подправени акаунта, сподели тя.
„ Наистина желая това изобретение “, Хоган- — сподели Бърни. „ Искам да знам какво се случва тук, тъй като това в действителност ще направи нашите артикули и услуги по-добри. “
Microsoft е похарчила десетки милиони долари, с цел да се бори с ботовете да злоупотребяват с услугата и да се пробват с цел да се подсигурява, че единствено хора могат да основават нови сметки, се споделя в жалбата, подадена на 7 декември във федералния съд на Южния окръг на Ню Йорк.
Преди заповедта да бъде разпечатана, уеб сайтът Hotmailbox, гледани от NBC News, предлагаха хиляди имейл сметки за продажба на едро, постоянно за част от цента всеки. Той приемаше заплащане в криптовалута, посредством съветската система за онлайн разплащания WedMoney или посредством Vietcombank, огромна банка във Виетнам. Сайтът към този момент е сменен със известие от Microsoft, което стартира „ Този домейн е конфискуван от Microsoft. “
Сред многото клиенти на Hotmailbox е свободна общественост от киберпрестъпници, чиито членове включват шепа млади мъже, които в началото хакнаха две огромни казина и курорти в Лас Вегас, MGM Resorts и Caesars Entertainment, през септември, се споделя в жалбата на Microsoft.
Hotmailbox хоства уеб страницата и инфраструктурата си посредством компанията Cloudflare от Сан Франциско. Съгласно изискванията на правосъдното предписание, Cloudflare беше инструктиран предходната седмица да съобщи уеб страницата и вътрешната му работа на Microsoft. Поръчката беше разпечатана едвам в сряда.
Говорител на Cloudflare сподели в изказване по имейл: „ Радваме се, че успяхме да помогнем на Microsoft да прекъсне евентуални киберпрестъпни действия. “ Не е известно по кое време Cloudflare за първи път е схванал за уеб страницата и неговите оферти.
Microsoft също уточни трима виетнамски жители в своя костюм, които съгласно тях са управлявали интервенцията. Никой от тях не отговори на изпратените по имейл претенции за коментар. Говорител на Министерството на външните работи на Виетнам не отговори на искане за коментар.
Съдебната система на Съединени американски щати преди този момент е улеснявала поглъщането на лъжливи уеб сайтове от Microsoft. През 2020 година Microsoft конфискува домейни, свързани с киберпрестъпленията на Covid-19, а през 2021 година конфискува уеб страници, принадлежащи на китайска хакерска група.
Кевин Колиър