Генеральный директор Binance Чанпэн Чжао сообщил в своем твите, что еще 487 миллионов телефонных номеров WhatsApp будут проданы на аукционе в Dark Web.
Утечка данных WhatsApp
Образцы, которые у него были, показали, что номера телефонов были подлинными. Он предостерег людей от проявления осторожности, поскольку нижестоящие злоумышленники будут использовать эту информацию для осуществления смишинговых (фишинговых) действий.
В рекламе, размещенной на известном сайте сообщества хакеров 16 ноября, мошенник утверждал, что предлагает базу данных из 487 миллионов мобильных номеров пользователей WhatsApp за 2022 год.
Файл содержит информацию о пользователях WhatsApp из 84 разных стран. По данным злоумышленника, более 32 миллионов записей пользователей из США. Около 45 миллионов человек в Египте, 35 миллионов в Италии, 29 миллионов в Саудовской Аравии, 20 миллионов во Франции и 10 миллионов в Турции являются пользователями телефонов (20 миллионов).
Сообщается, что в базу данных для аукциона включено около 10 миллионов российских и более 11 миллионов британских телефонных номеров. По словам злоумышленников, они запросили $7000, $2500 и $2000 за необработанные данные из США, Великобритании и Германии соответственно.
Проверенные данные
Мы советуем людям быть бдительными относительно звонков с неизвестных номеров, нежелательных звонков и сообщений, поскольку преступники часто используют эту информацию для попыток смишинга и фишинга. Согласно отчетам, более двух миллиардов человек пользуются WhatsApp каждый месяц.
Поставщик базы данных WhatsApp предоставил исследователям Cybernews доступ к выборке данных по запросу. Общая выборка включала 817 номеров пользователей США и 1097 номеров пользователей Великобритании.
Cybernews изучил каждый номер в выборке и определил, что каждый из них является пользователем WhatsApp.
Мете следует быть более осторожным.
По словам хакеров, все номера в выборке — это активные пользователи WhatsApp. Они не уточнили, как они получили базу данных, но сказали, что «применили свой подход к сбору информации».
Когда Cybernews связались с Meta, материнской компанией WhatsApp, четкого ответа не получили. Масштабируемый сбор данных, обычно известный как скрапинг, может использоваться для получения пользовательских данных для WhatsApp, что противоречит соглашению об обслуживании.
Это утверждение является чисто теоретическим. Однако, массивные дампы данных, часто публикуемые в сети, были получены путем скрапинга.
Более 533 миллионов записей пользователей были раскрыты на темном форуме самим Meta, сервисом, который давно подвергался критике за то, что позволял сторонним лицам собирать или приобретать информацию о пользователях. По сути, преступник раздавал данные.
Спустя несколько дней после того, как в новостях появилась информация о серьезной утечке данных Facebook, на известном хакерском сайте был выставлен на продажу архив, предположительно содержащий информацию, извлеченную из 500 миллионов профилей LinkedIn.
