Que font les pirates des données volées ? De fausses identités !
Un site web pirate permet de créer des centaines de pièces d’identité à partir de données personnelles volées. Explication d’un business de hackers malveillants clé en main.
« Vous ne devez pas utiliser les documents créés à des fins illégales« . C’est par cette petite phrase que le site « Une fois« , une copie d’un site fermé depuis janvier 2024, accueille ses visiteurs. Comme vous pourrez le voir dans la vidéo, proposée ici, l’outil pirate permet de créer en quelques clics de souris un permis de conduire, une carte nationale d’identité, d’une trentaine de pays dont la France, la Belgique ou encore le Canada.
Les cybercriminels peuvent abuser de ces données pour fabriquer des identités frauduleuses, orchestrer des campagnes de hameçonnage ciblées, commercialiser des données sur le dark web, réclamer des rançons ou propager des publicités nuisibles.
Pour se défendre, il est recommandé de faire preuve de prudence concernant le partage d’informations en ligne, d’opter pour des mots de passe robustes et distincts pour chaque service, d’activer la vérification en deux étapes, et de tenir ses applications à jour. Le service Veille ZATAZ joue un rôle clé en notifiant les utilisateurs si leurs informations sont détectées dans des zones à risque sur internet (Darkweb, forums, réseaux sociaux pirates, Etc]. Il est crucial de s’équiper de mesures de sécurité, telles que des logiciels antivirus et des pare-feu, tout en reconnaissant leurs limites.
Sur un tchat caché [ou presque] dans le darkweb, des utilisateurs de « Une fois » partagent leur succès dans l’utilisation de faux documents pour contourner les contrôles sur divers échanges et services cryptographiques, notamment Kraken, Bybit, Bitget, Huobi et PayPal. L’administrateur de ce site indique que les documents générés par son service [il est payant] peuvent être utilisés pour contourner les contrôles sur des sites et des bourses tels que Binance, Revolut, Wise, Kraken, Bybit, Payoneer, Huobi, Airbnb, OKX ou encore Coinbase.