Il y a trois ans, Wirex, une plateforme leader de crypto-monnaie basée au Royaume-Uni, s’est associée à ZeroFox, une société de cybersécurité renommée basée aux États-Unis. Cette collaboration a donné le coup d’envoi d’un effort commun visant à sauvegarder l’intégrité de la marque Wirex. ZeroFox a joué un rôle clé en fournissant des mesures de protection et en s’attaquant activement aux problèmes des fraudeurs.
Selon l’analyse Wirex basée sur la surveillance ZeroFox Dark Web, le problème prédominant en 2023 est le nombre d’offres de vente de comptes sur le Dark Web. Au fil du temps, les mauvais acteurs ont modifié leur comportement, ce qui a incité Wirex et ZeroFox à étendre leur partenariat afin de contrer la menace croissante.
L’enquête a révélé un nombre impressionnant de propositions, liées aux comptes Wirex et à d’autres produits fintech bien connus. Sur la base des données d’alerte de ZeroFox, près de 7 000 alertes ont été envoyées à Wirex en 2023. Ces statistiques confirment que les marchés noirs, comme Telegram, présentent des risques importants pour les entreprises de technologie financière.
Les informations présentées ci-dessous fournissent une représentation visuelle de la fréquence des mentions de différents services dans les publications Telegram où les comptes Wirex ont été promus à la vente en 2023. Il est crucial de souligner que ces chiffres n’incluent pas les publications dans lesquelles les comptes d’autres services sont annoncés. à vendre sans mentionner Wirex. Cependant, ces données offrent un aperçu de l’ampleur du problème.
Cette découverte a conduit à une enquête minutieuse pour comprendre l’ampleur et la complexité de la menace.
Les deux sociétés ont adopté une approche proactive pour résoudre le problème des comptes Money Mule, et aujourd’hui, nous examinons de plus près les détails de ce voyage, découvrant un réseau complexe de cybercriminalité et approfondissant les stratégies sophistiquées utilisées par ceux qui causent du tort.
En octobre et novembre 2023, ZeroFox a tenté de contacter les principaux fournisseurs du Dark Web.
Compte Wirex sans succès pour obtenir un compte authentique. Vendre des comptes sur le dark web semblait n’être qu’une autre approche frauduleuse.
En décembre 2023, l’équipe ZeroFox a repéré un acteur malveillant moyennement crédible connu sous le nom de « bear_gummy » annonçant des comptes vérifiés pour diverses plateformes financières, dont Wirex, sur le forum Dark Web « Exploit ». C’est le début d’une intense enquête sur le mode opératoire de cet acteur menaçant.
Pour tenter de confirmer la légitimité de la menace, les agents de ZeroFox ont contacté « bear_gummy » via le système de messagerie privée du forum Exploit, Jabber et les messagers Telegram. Les agents de ZeroFox ont communiqué de manière anonyme avec l’acteur d’intérêt.
La personne derrière cela ne semble probablement pas être de langue maternelle anglaise, comme en témoignent certaines erreurs linguistiques lors des discussions.
Au cours de l’enquête, un fait intéressant est apparu : l’acteur malveillant se bâtissait une réputation positive, comme l’indiquent les sept retours positifs reçus, démontrant un engagement continu à maintenir le modèle de service.
Les agents ZeroFox ont conclu avec succès un accord pour l’achat d’un compte Wirex. Poursuivant l’affaire, Wirex a demandé l’achat d’un autre compte auprès du fournisseur pour comprendre où opère l’acteur malveillant et repérer des modèles dans l’enregistrement des comptes Money Mule.
Les résultats de l’enquête ont renforcé les processus de vérification des utilisateurs de Wirex sur tous les marchés où Wirex fournit des services financiers.
Au moment de la rédaction de cet article, Wirex a mis à jour avec succès son cadre de risque de vérification client lié aux comptes Money Mule et surveille les améliorations. ZeroFox continuera d’aider Wirex jusqu’en 2024 à contrer les menaces du Dark Web liées aux comptes Money Mule et à d’autres risques associés aux activités de Wirex.
Il convient de mentionner un autre domaine dans lequel Wirex a utilisé la surveillance ZeroFox Dark Web pour ses clients afin de réduire le risque de vol de fonds. Plusieurs ressources du Dark Web vendent des journaux de botnet contenant des informations d’identification compromises pour divers services, dont Wirex. Le voleur de malware
a été identifié comme le coupable responsable de l’extraction des informations de connexion des appareils compromis.
Wirex s’assure de surveiller attentivement tous les comptes divulgués. Si un compte est vérifié, l’équipe dédiée de Wirex informe et prend rapidement en charge les clients via leur service client.
Pour résumer, les efforts collaboratifs de Wirex et ZeroFox ont permis de découvrir un réseau de cybercriminalité sophistiqué impliquant la création et la vente de près de 200 comptes Money Mule sur Wirex. De plus, Wirex identifie systématiquement les comptes grâce aux fraudes existantes et à d’autres contrôles, conduisant à des enquêtes et à des actions appropriées. Cette approche proactive a conduit à la fermeture de 153 comptes mulets en 2023. En tant que leaders du secteur, les deux sociétés restent déterminées à garder une longueur d’avance sur l’évolution des menaces et à assurer la sécurité des utilisateurs dans le paysage numérique.
Voir l’article original en italien
