Uncovering Black-hat SEO based fake E-commerce scam groups from their redirectors and websites
Este estudo analisa um conjunto de dados abrangente de 692.865 sites de e-commerce falsos coletados pelo Centro de Controle de Cibercrime do Japão para identificar e rastrear grupos de ameaças que utilizam técnicas de SEO de chapéu preto e redirecionadores para enganar usuários, estimando a atividade de 17 grupos principais ao longo de dois anos e meio.
Artigo original sob licença CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Esta é uma explicação gerada por IA do artigo abaixo. Não foi escrita nem endossada pelos autores. Para precisão técnica, consulte o artigo original. Ler aviso legal completo
Imagine que a internet é uma grande cidade cheia de lojas. A maioria é honesta, mas existe um grupo de golpistas que constrói lojas falsas (os "sites de e-commerce falsos") para roubar o dinheiro e os dados das pessoas.
O problema é que essas lojas falsas são muito difíceis de encontrar porque elas se escondem. É aqui que entra o "truque" dos golpistas: o SEO Preto (Black-Hat SEO).
O Grande Truque: O Espelho Distorcido
Pense nos golpistas como mestres do disfarce. Eles não constroem apenas a loja falsa; eles invadem lojas legítimas e confiáveis (como um site de notícias ou um blog de receitas) e colocam um "espelho mágico" dentro delas.
- Quando você procura algo no Google (ex: "comprar tênis barato"), o Google mostra o resultado.
- Se você clicar, o site invadido (o "redirecionador") usa o espelho mágico para dizer: "Olha, este site de notícias está mostrando uma oferta incrível!".
- Na verdade, o site de notícias não tem nada a ver com isso. O espelho te redireciona instantaneamente para a loja falsa dos golpistas.
- Você acha que está em um lugar seguro, mas caiu na armadilha.
O Que os Pesquisadores Fizeram (A Investigação)
Este estudo, feito por especialistas do Japão (da Trend Micro e da Polícia), foi como uma detetive digital tentando descobrir quem são os donos dessas redes de lojas falsas.
Eles tinham um problema: antes, eles tentavam achar o "espelho" (o vírus no site invadido), mas era como tentar achar uma agulha em um palheiro. Eles não conseguiam ver todos os espelhos.
A Nova Estratégia:
Em vez de procurar o vírus, eles focaram nas lojas falsas que já sabiam que existiam. Eles reuniram um arquivo gigantesco com 692.865 sites falsos coletados ao longo de 2 anos e meio.
Para descobrir quem estava por trás de tudo, eles usaram uma ferramenta chamada Maltego. Imagine que o Maltego é um fio de lã vermelho que conecta pontos num mapa.
- Se duas lojas falsas usam o mesmo e-mail para contato, o fio as conecta.
- Se usam o mesmo contador de visitas (como o Matomo ou 51.la), o fio as conecta.
- Se usam o mesmo servidor, o fio as conecta.
Ao ligar todos esses pontos, eles viram que os sites não eram aleatórios. Eles formavam grupos (como gangues).
O Que Eles Descobriram?
- As "Gangues" Principais: De todos os sites analisados, eles conseguiram identificar 17 grandes grupos de criminosos. Alguns desses grupos são como "mafias" que operam há anos, sempre ativos. Outros são grupos menores que aparecem e somem rápido.
- O Comportamento: Eles olharam para o tempo (como um calendário) e viram que, quando um grupo parava de operar, outro surgia no mesmo lugar. Isso sugere que, às vezes, é a mesma equipe apenas mudando de nome ou de tática.
- O Novo Golpe (O Caso do Estorno): O estudo mostrou um caso real onde esses grupos usaram um novo truque. Eles fingiam que o produto estava "sem estoque" e ofereciam um estorno de dinheiro (refund). Mas, em vez de devolver o dinheiro, eles enviavam um código para a vítima que, na verdade, transferia o dinheiro para o golpista.
- A descoberta importante: Eles viram que dois dos maiores grupos (G1-1 e G2-1) estavam usando esse mesmo novo golpe. Isso prova que essas "gangues" compartilham estratégias. Se um descobre um jeito novo de roubar, o outro logo copia.
Por Que Isso é Importante?
Antes, a polícia e os pesquisadores viam apenas os sintomas (o site falso). Agora, eles conseguem ver a estrutura criminosa por trás.
- Para a Polícia: Em vez de prender apenas o dono de um site, eles podem rastrear toda a "gangue" e desmantelar a operação inteira.
- Para a Segurança: Eles descobriram que muitos desses grupos usam contadores de visitas específicos (como o Matomo). Se um site usa um desses contadores suspeitos, é um sinal de alerta vermelho: "Cuidado, isso pode ser uma loja falsa".
Resumo em uma Frase
Os pesquisadores usaram uma rede de conexões (como fios de lã) para ligar milhares de lojas falsas e descobrir que elas pertencem a apenas algumas "gangues" criminosas organizadas, permitindo que a polícia e a sociedade se protejam melhor contra esses golpes que se escondem atrás de sites legítimos.
Afogado em artigos na sua área?
Receba digests diários dos artigos mais recentes que correspondam às suas palavras-chave de pesquisa — com resumos técnicos, no seu idioma.