Thế giới ngầm của tội phạm thẻ tín dụng

Các hãng thông tấn lớn trên thế giới ngày 28-6 đều đưa đậm thông tin về chiến công của Cục điều tra liên bang Mỹ (FBI): phá vỡ đường dây tội phạm xuyên quốc gia chuyên cung cấp thẻ tín dụng bị đánh cắp và nhiều thông tin về tài chính. Một lần nữa, loại hình tội phạm trên mạng cho thấy mức độ nguy hiểm có sức ảnh hưởng lớn của nó.
Thế giới ngầm của tội phạm thẻ tín dụng

Các hãng thông tấn lớn trên thế giới ngày 28-6 đều đưa đậm thông tin về chiến công của Cục điều tra liên bang Mỹ (FBI): phá vỡ đường dây tội phạm xuyên quốc gia chuyên cung cấp thẻ tín dụng bị đánh cắp và nhiều thông tin về tài chính. Một lần nữa, loại hình tội phạm trên mạng cho thấy mức độ nguy hiểm có sức ảnh hưởng lớn của nó.

  • 2 năm, 4 châu lục

Chiến dịch mang tên Operation Card Shop được FBI khởi động vào năm 2010. Theo đó, các chuyên gia vi tính của FBI đã thiết lập một trang web chuyên về lĩnh vực thẻ tín dụng mang tên Carder Profit với mặt hàng là các thông tin tài chính, thẻ tín dụng bị đánh cắp; mã độc để xâm nhập máy tính và các công cụ dùng để hack khi tiến hành tấn công mạng.

Master Card, Visa Card là các mục tiêu tội phạm thẻ luôn nhắm đến.

Master Card, Visa Card là các mục tiêu tội phạm thẻ luôn nhắm đến.

Janice Fedarcyk, Trợ lý trưởng FBI tại New York, cho biết Carder Profit được thiết kế hoàn hảo, không khác gì những trang web chuyên nghiệp, những tội phạm mạng truy cập để mua bán các thông tin tài chính bị đánh cắp. Carder Profit bị hạn chế số lượng người sử dụng, những ai muốn trở thành thành viên phải cung cấp email thực và trả phí đăng ký. Tuy nhiên, điểm khác biệt của Carder Profit là một chương trình được cài đặt cho phép các nhân viên FBI ghi lại các thỏa thuận, các tin nhắn cá nhân và truy tìm dấu vết của địa chỉ IP. Đây được xem là chiến dịch quy mô toàn cầu khi các cơ quan an ninh của Anh, Australia, Bosnia, Bulgaria, Đan Mạch, Pháp, Nhật Bản… cùng FBI hợp tác điều tra.

Nỗ lực của các cơ quan an ninh ở 4 châu lục đã được đền đáp xứng đáng. 24 người đã bị bắt, trong đó có 11 người Mỹ, 6 người Anh. Số còn lại đến từ Bosnia, Bulgaria, Na Uy, Nhật Bản… Theo nguồn tin của FBI, một số tên trong số bị bắt giữ tại Mỹ rất am tường về công nghệ cao thể hiện qua việc chúng đặt mua hoặc chào bán những món hàng chuyên dụng. xVisceral-tên tài khoản của một trong số những kẻ bị bắt-đã rao bán loại công cụ truy cập máy tính từ xa có tên gọi RATS với giá 50 USD, cho phép người sử dụng có thể xâm nhập máy tính và webcam.

Trong khi đó, Mir Islam - được biết đến với biệt danh JoshTheGod - lại là một cao thủ đánh cắp dữ liệu. Theo Cơ quan công tố quận Nam New York, tin tặc 18 tuổi này đã bán thông tin của khoảng 50.000 chủ tài khoản thẻ tín dụng. Y cũng là kẻ tham gia điều hành diễn đàn Carders.org chuyên cung cấp thông tin về thẻ tín dụng và tài chính bị đánh cắp. Mir Islam bị bắt giữ sau khi mua thẻ tín dụng giả từ một đại lý (chưa được xác định) và cố gắng rút tiền từ một máy ATM từ thẻ này. Ngoài sản phẩm thẻ tín dụng, một số kẻ bị bắt khác còn cung cấp các sản phẩm thẻ mua bán hàng của Apple, Walmart…

Preet Bharara, công tố viên thuộc Cơ quan công tố quận Nam New York, cho biết những người bị bắt sẽ phải đối mặt với các cáo buộc bán thẻ tín dụng và đánh cắp thông tin cá nhân của hàng ngàn người, đồng thời cung cấp mã độc, virus tiếp tay cho những kẻ khác lừa đảo. Nếu bị buộc tội, những kẻ này có thể phải lãnh án từ 5 đến 25 năm tù.

  • Báo động toàn cầu

Dmitry Bestuzhev, người đứng đầu nhóm phân tích và nghiên cứu của công ty bảo mật Kaspersky Lab (Nga) tại Mỹ Latinh, cảnh báo các diễn đàn về thẻ tín dụng là thế giới ngầm của bọn tội phạm. Theo ông Bestuzhev, thẻ MasterCard, Visa hoặc American Express là mục tiêu đánh cắp của các diễn đàn dạng này. Chúng cung cấp đủ thứ mà những tên tội phạm cần, thậm chí một số diễn đàn còn có dịch vụ đảm bảo “hàng” cho tới khi các phi vụ phạm tội được thực hiện thành công.

Một trung tâm an ninh mạng của Mỹ.

Một trung tâm an ninh mạng của Mỹ.

Chiến dịch lần này của FBI một lần nữa cho thấy tội phạm mạng đang ngày càng mở rộng quy mô và hoạt động ngày một tinh vi hơn. Năm ngoái, các tin tặc tại Đông Âu đã đánh cắp tên, số tài khoản, địa chỉ email và các ghi chú lịch sử giao dịch của hơn 200.000 khách hàng của Citibank. Hãng AFP dẫn một báo cáo an ninh được công bố ngày 26-6 vừa qua cho hay ít nhất 80 triệu USD đã bị đánh cắp từ các tài khoản ngân hàng ở châu Âu. Trong khi đó, báo cáo chung của 2 công ty chuyên an ninh mạng của Mỹ là Guardian Analytics và McAfee cho biết các vụ tấn công vào ít nhất 60 ngân hàng trên thế giới để cố gắng đánh cắp từ 75 triệu USD đến 2,5 tỷ USD. Báo cáo này khẳng định các nhóm tội phạm đang tăng cường hoạt động trên phạm vi toàn cầu.

Mặc dù nhiều ý kiến cho rằng mức độ thành công chiến dịch của FBI chưa thực sự lớn, chưa phải là một đòn giáng mạnh vào những nhóm tội phạm mạng nhưng Operation Card Shop đã cho thấy sự thành công về mặt hợp tác giữa các cơ quan an ninh của nhiều quốc gia. Để cùng nhau theo dõi, trao đổi thông tin và hành động ăn ý trong một chiến dịch quy mô trên 3 châu lục không hề dễ dàng.

Trong quá trình truy quét tội phạm trong chiến dịch Operation Card Shop, FBI đã kịp thời thông báo cho 47 công ty, các tổ chức chính phủ và trung tâm giáo dục, những nơi thông tin đã bị tội phạm xâm nhập để có các giải pháp ngăn chặn thông tin bị đánh cắp, đồng thời ngăn chặn được thiệt hại ước tính 205 triệu USD cho hơn 411.000 chủ thẻ tín dụng. Ngoài ra, FBI còn phát hiện ra UGNazi.com và Carders.org và đã đóng cửa hoạt động của 2 trang web này. “Đây thật sự là một kết quả rất đáng khích lệ”, bà Bharara nói. 

ĐỖ VĂN (Tổng hợp)

Tin cùng chuyên mục