Setelah Pengejaran Selama Satu Dekade, Aljazair Menangkap Dalang Di Balik Salah Satu Jaringan Penipuan Siber Paling Berbahaya di Dunia

Dalam operasi internasional besar-besaran yang dipimpin oleh Interpol dengan nama sandi (Operasi Ramz) (yang berarti "kode" dalam bahasa Arab), dan bekerja sama dengan perusahaan keamanan siber global (Group-IB), otoritas Aljazair berhasil menangkap pengembang dan administrator utama (SniperDz,) salah satu platform phishing paling terkenal dan berbahaya di internet.

Tersangka, yang dikenal luas sebagai (Guedz), telah mengoperasikan platform dari dalam Aljazair. Dia berhasil menghindari penegak hukum selama bertahun-tahun hingga pelariannya akhirnya berakhir setelah penyelidikan kompleks yang melibatkan beberapa negara.

Namun, cerita ini jauh melampaui penangkapan seorang individu. (Operasi Ramz) menargetkan kejahatan siber di 13 negara Arab, mengakibatkan penangkapan 201 tersangka yang terlibat dalam berbagai kejahatan digital. Selain itu, 382 tersangka lainnya telah diidentifikasi dan tetap dalam pengawasan dan penyelidikan yang ketat.

Sebagai bagian dari penindakan regional, tiga penjahat siber ditangkap di Maroko. Sementara itu, di Yordania, pihak berwenang membongkar jaringan penipuan investasi yang terhubung dengan sindikat perdagangan manusia yang memaksa korbannya untuk menyebarkan malware dan melakukan operasi penipuan siber atas nama sindikat tersebut.

Platform (SniperDz) itu sendiri adalah model yang sangat canggih dari apa yang dikenal sebagai (Phishing-as-a-Service) (PaaS). Pada dasarnya, siapa pun dengan niat jahat untuk mencuri akun atau melakukan penipuan siber dapat dengan mudah membayar untuk menggunakan alat turnkey siap pakai yang disediakan oleh platform.

Sejak 2015, platform ini terlibat dalam:

Membuat dan mengelola lebih dari (20.000 domain phishing).

Mengoperasikan (53 server) yang didedikasikan untuk menyelenggarakan kampanye phishing.

Menyediakan lebih dari (80 template profesional) yang dirancang untuk membajak akun.

Mendukung (lima bahasa): Arab, Inggris, Prancis, Spanyol, dan Ibrani.

Meniru halaman login dari puluhan merek global dan layanan digital.

Di antara target spoofed yang paling menonjol adalah raksasa global seperti (PayPal, Facebook, Instagram, Yahoo, Netflix, dan Steam), bersama dengan banyak penyedia layanan telekomunikasi dan digital utama.

Yang lebih mengkhawatirkan, laporan keamanan yang diterbitkan oleh perusahaan spesialis seperti (Palo Alto Networks) menunjukkan bahwa sebagian besar korban berada di Amerika Serikat, di mana halaman palsu ini digunakan untuk mencuri kredensial perbankan dan data kartu pembayaran elektronik.

Namun, pada akhirnya, kerajaan itu runtuh karena sebuah kelalaian yang sangat sederhana.

Menurut penyelidikan, (Guedz) secara rutin menerbitkan video instruksional dan tutorial untuk pengguna baru di platform untuk mengajarkan mereka bagaimana menggunakan alat phishing-nya. Saat merekam salah satu video ini, sebagian panel kontrol administratif platform secara tidak sengaja terungkap. Slip singkat di layar ini mengungkapkan data sensitif, alamat email, dan konfigurasi teknis yang memungkinkan peneliti keamanan untuk melacak identitas aslinya dan menghubungkannya langsung dengan infrastruktur yang mendukung jaringan.

Jadi, setelah bertahun-tahun bersembunyi di balik teknik penyamaran identitas yang canggih, operasinya dihancurkan oleh beberapa detik rekaman yang mengandung informasi yang seharusnya tidak terlihat.

Pelajaran utama dari kasus ini? Dalam dunia keamanan siber, perusahaan kriminal terbesar sering kali runtuh bukan karena pelanggaran teknis yang rumit, tetapi akibat satu kesalahan manusia yang kecil.

#CyberSecurity #InterpolArrest #CryptoSecurity #algeria #Paypal

PAYP
PAYPUSDT
15.95
+0.50%