为何热点网络接入安全性至关重要:钱骡的案例

Chinese No Comments »

不久前,我们的一位团队成员去阿姆斯特丹参加了一场关于安全的会议。这场会议带来了大量信息,感触特别深的议题是东欧地区犯罪集团窃取信用卡、银行账户等的资金如何流动。我们认为这一”资金流动“会呈分散广泛、大笔金额的态势!

我们一直很忙没有足够时间来探讨这个现象,但最终并理所当然地我们谈到了。

前一段时间,我们发表了一篇关于使用VPN服务保护公众无线连接的文章:

 

http://blog.tuvpn.com/2010/01/why-do-i-need-a-vpn-3-protection-for-wifi-connections-hotels-airports/

 

正如我们在该文中已经指出的,公众无线接入互联网越来越普遍,人们是越来越习惯了在机场,酒店,酒吧和其他公共场所随时都可以总是连接网络。正如已经提到过的,这些新的习惯带来了新的风险。我们不熟悉我们总是变化的接入的网络连接是基于什么不同的技术不同的类型,以及不同等级的安全。这就带来搜集和窃取信息的新方法,就像我们在之前的文章中明确指出的(参考:虚假接入点)。

所有这些新的威胁都来自新型的、职业化组织/团体,他们专门搜集私人财务信息(银行帐户访问细节,信用卡等),并利用这些信息来窃取金钱。根据安全会议的演讲,这些犯罪机构等级,非常好,在整个欧洲的结构和运作的专业组织,并可能延长到世界各地。

我们不是危言耸听,却恰恰是'真实的世界'中关于犯罪组织及其运作方式的事实为依据的。

这里我们将着重关注某一群体的复杂运作,以及他们如何设法通过使用钱骡,简单却效率极高地,将一大笔钱从西欧转移到东欧。

 

很明显,第一步是要得到尽可能多的人的财务信息。他们将其外包给其他全球性网络诸如木马创造者,僵尸网络监控者,钓鱼大师,公众热点破坏者等。这些受雇的技术人员拥有技术资源来部署他们的工具,但他们不是通过此赚钱的,而是通过将私人敏感信息转换成真正的金钱。因此,在大多数情况下,他们将这些信息打包并转售给其他更专门的网络,就像我们现在谈的这个例子中其通过拥有的结构和资源来获取利润。

但他们是怎么做到的?

我们要在这里介绍我们的朋友 —— 钱骡。钱骡通常是指一个有经济需要并没有太多的选择的低收入的人。最重要的是,他/她拥有一个银行帐户

我们把钱骡比作杰克。杰克的朋友,或杰克的朋友的朋友,或者杰克的朋友的朋友获知通过一个正常的低风险的交易可以很容易地赚一大笔钱

详细过程:

 

  • 钱骡的操纵者被盗账户中交易多次资金转到杰克们的银行账户中(比方说1000次)。交易金额都不是很大,这样不会给杰克带来大麻烦(比方说1000欧元)。这样如果我们有1000个杰克,那么交易总金额就是1百万欧元。
  • 一旦到账后立即转移,位于西欧的杰克们交易1000次将款项转给位于东欧的几千个约翰们,每笔金额为950€。因此,杰克们从向被告知的每个约翰的账户交易中赚取了€50。这些钱并不少。
  • 很显然,不久款项就会到达约翰们的账户,他们将950€全部取出,钱骡操控者很高兴地从每一账户中拿到€900…给约翰们€50。

 

因此,到最后监控者赚取了90万欧元,警方想从中抓住任何人都极度困难,因为他们需要去调查2000个信息不完整的个人账户,同时资金交易量又这么小,而真正最终的目标他们互相又无关联

 

我们确信这完全就是一个真实世界的例子,它就是众多其他案例的一个'缩影'。

 

正是在这种背景和环境下,我们要加强意识,任何地方都要正确保护您的通信。特别是我们几乎通过各种无线网络依靠永久网络接入来进行各种活动,例如购物,查看银行账户,阅读公司邮件等等,以及使用大量设备(笔记本电脑,上网本,手机,ipad… )。

 

如我们解释的,正是基于这个原因,使用一个好的VPN服务商的VPN就会物超所值。我们不必再担心使用的网络连接是否安全。我们给自己加了保护(以加密通信的方式)!!

 

我们希望这对您有所帮助。

 

TUVPN.COM团队


Go to TUVPN.COM

Por qué la seguridad wireless es tan importante: Una historia sobre ‘money-mules’

Español 1 Comment »

Hace poco, uno de los miembros de nuestro equipo asistió a una conferencia sobre seguridad en Ámsterdam. Recabó bastante información, pero le impresionó especialmente una charla sobre cómo el dinero robado de tarjetas de crédito, cuentas bancarias…fluye hacia grupos criminales de Europa del Este (¡ nosotros diríamos que fluye en muchas direcciones!).

Hemos estado muy ocupados y no hemos podido dar tiempo suficiente a esta historia, pero por fin, y muy merecidamente, aquí la tenéis.

 

Hace algún tiempo, escribimos un artículo acerca de la protección de conexiones inalámbricas a través de servicios VPN:

http://blog.tuvpn.com/2009/11/para-que-quiero-una-vpn-3-proteger-conexiones-wifi-hoteles-aeropuertos-cafes/

 

Como ya indicamos entonces, el acceso público inalámbrico a Internet se está convirtiendo en algo cada vez más omnipresente, y la gente se está acostumbrando a estar siempre conectada, en aeropuertos, hoteles, bares y una multitud de sitios públicos. Como también indicamos entonces, estos hábitos nuevos conllevan riesgos nuevos. Ya no conocemos las redes a las que nos estamos conectando, puesto que cambian constantemente, son de tipos diferentes y tienen tecnologías y niveles de seguridad diferentes…y esto abre las puertas a nuevas formas de recoger y robar información, como hemos visto en el artículo citado arriba (puntos de acceso falsos…).

 

Estas nuevas amenazas vienen con organizaciones nuevas, muy especializadas, que se concentran en recoger información financiera privada (datos de acceso a cuentas bancarias, tarjetas de crédito…etc.) y en usarla, obviamente, para robar dinero. Estas organizaciones son jerárquicas, muy estructuradas y muy profesionales, y operan en toda Europa (en el caso de la charla), aunque pueden extender sus tentáculos a todo el mundo.

 

He de decir que esto no son historias de miedo, sino hechos muy reales sobre bandas que han sido desmanteladas, y sus métodos.

Vamos a concentrarnos en las sofisticadas operaciones de uno de estos grupos, y en cómo lograron mover cantidades de dinero muy elevadas desde Europa occidental hasta Europa del Este, usando “mulas” y procedimientos simples, pero efectivos.

 

 

 

Obviamente, el primer paso sería recopilar datos financieros sobre el mayor número de individuos posible. Para esta tarea se recurrió a otras redes globales (creadores de troyanos, pastores Botnet, maestros en robo de identidad, crackeadores de Hotspot…). Estos grupos de técnicos autónomos tienen la tecnología para desplegar sus armas, pero no tienen los recursos  para convertirlas en dinero, para convertir esta información sensitiva y privada en dinero real. Así que, en la mayoría de los casos, empaquetan esta información y la venden a otras redes más especializadas, como la red de la que estamos hablando, que tienen la estructura y los recursos para ganar mucho dinero con la misma.

 

Pero, ¿cómo se hace?

 

Aquí tenemos que introducir a nuestro amigo, la mula. Una mula sería típicamente un individuo con bajos ingresos con (al igual que todos nosotros) necesidades financieras que cubrir y no muchas opciones para hacerlo. Mucho más importante, él/ella tiene una cuenta bancaria.

 

En nuestro ejemplo, la mula se llamará Juan. Un amigo de Juan, o un amigo de un amigo de Juan, o un amigo de un amigo de un amigo de Juan, ha pensado en una manera muy fácil de ganar bastante dinero a través de un proceso razonablemente bajo en riesgos. Adivina:

 

  • Nuestro pastor de mulas realiza un gran número (digamos mil) de transferencias desde cuentas bancarias robadas a las cuentas de nuestros Juanes. Las cantidades nunca son muy grandes, para que nuestros Juanes no tengan muchos problemas (digamos que son de 1.000 €). Así que estamos hablando de 1 millón de Euros en transferencias, si tuviéramos mil Juanes.
  • Inmediatamente después de haber recibido la transferencia, nuestros Juanes de Europa occidental hacen mil transferencias a mil Pepes de Europa del Este, cada una por valor de 950€. Nuestros Juanes han ganado cada uno 50 € sólo por haber hecho una transferencia a un tal Pepe, según las instrucciones que han recibido; no está nada mal.
  • Obviamente, en cuanto nuestros Pepes reciben el dinero en sus cuentas, retiran 950 € de las mismas y los pastores de mulas recogen alegremente 900 € de cada uno (después de haberles dado 50 € bien ganados).

 

Por tanto, en total, nuestro feliz pastor se ha llevado 900.000 €, y será extremadamente difícil para la policía detener a cualquiera que esté relacionado con el asunto, puesto que se ha utilizado a dos mil individuos de bajo perfil que han recibido y procesado pequeñas cantidades de dinero, y ninguno de ellos conoce quién es el recipiente final.

 

Nos gustaría insistir que éste es un ejemplo completamente real de una operación mundial real, que compartiría el territorio con, asumimos, muchos más casos.

 

Es por esto por lo que insistimos en la importancia de proteger nuestras comunicaciones, desde CUALQUIER SITIO, correctamente. Mucho más cuando dependemos de acceso a internet casi permanente a través de todo tipo de redes inalámbricas relacionadas con todo tipo de operaciones (compras, servicios bancarios, correo corporativo…) y con una plétora de dispositivos (portátiles, netbooks, móviles, iPads…).

 

Es aquí cuando, como ya hemos explicado, una conexión VPN a un buen proveedor de VPN puede justificar el poco dinero que hayamos pagado por la misma. No tendremos que preocuparnos nunca más de la seguridad de la red a la que nos estamos conectando, puesto que traemos la seguridad (en forma de comunicaciones cifradas) con nosotros.

 

Esperamos haberte ayudado.

 

Equipo TUVPN.COM


Ir a TUVPN.COM

Why hot-spot security matters: A tale of a Money-Mule

English No Comments »

Not long ago, one of our team members attended a security conference in Amsterdam. He absorbed a lot of information, but was particularly impressed by a presentation about how money flows from stolen credit cards, bank accounts etc to criminal groups in Eastern Europe. This 'flow' seems to be in many directions and in large volumes we think!

We have been quite busy and couldn't give enough time to this tale, but finally and deservedly, here you have it.

 

Some time ago, we wrote a post about protecting public wireless connections using a VPN service :

http://blog.tuvpn.com/2010/01/why-do-i-need-a-vpn-3-protection-for-wifi-connections-hotels-airports/

 

As we already pointed out there, public wireless access to the Internet is becoming more and more ubiquitous and people is getting more and more used to being always connected whilst in airports, hotels, bars and a multitude of other public places. As already mentioned too, these new habits come with new risks. We no longer know about the networks that we are connecting to as these change all the time, are of different types over different technologies, and with different levels of security. This opens the door to new ways of  gathering and stealing information, as we clearly  pointed out in the aforementioned post (ref: fake access points).

 

All these new threats come from new, very specialised, organisations/entities that focus on gathering private financial information (bank account access details, credit cards etc) and using those to steal money. According to the security presentation, these criminal bodies are hierarchic, very well structured and professional organisations that operate throughout Europe, and possibly extend their reach worldwide.

 

We are not at all scaremongering but relaying very 'real world' facts about crimninal organisations and their modus operandi.

We will focus here on the sofisticated operations of one of these groups and how they managed to move very considerable amounts of money from Western Europe to Eastern Europe by using money mules, and simple yet very efficient procedures.

 

 

Obviously, the first step is to get the financial details from as many individuals as possible. This was outsourced to other global networks such as trojan creators, botnet sheperds, phishing masters, hot-spot crackers etc. These groups of self-employed techies have the technical resources to deploy their weapons, but not to monetize them, to convert this private sensitive information into real money. So in most cases, they package this information and resell it to other more specialised networks, like the one we are talking about in this example, who have the structure and resources to make good money out of it.

 

But how do they do it ?

 

We have to introduce here our friend the money mule. A money mule would typically be a low income individual with financial needs to cover and not many options to do it. Most importantly, he/she possesses a bank account.

 

In our example the money mule will be Jack.  A friend of Jack´s, or a friend of a friend of Jack ´s, or a friend of a friend of a friend of Jack´s has come to know a very easy way of making some good money through a reasonably low risk process.

Here it is:

 

  • Our money mule's shepherd does a large number (let's say a thousand) of transfers from stolen bank accounts to our Jacks´ bank accounts. Transfer amounts are never really big, so as not to create serious trouble for Jack (let's say €1000). So that would be €1 million  worth of transfers if we were to have a thousand Jacks.
  • Immediately after receiving the transfer, our 'Jacks' in Western Europe do a thousand transfers to some thousand Johns in Eastern Europe each for 950€. So our Jacks have made €50 just for doing a transfer to some John they have been told about. Not too bad.
  • Obviously, no sooner our Johns have got the money in their accounts, they all take the 950€ out of the account and the money mules shepherd happily collects €900 from each of them… giving away €50 more to the Johns.

 

So, all in all, €900,000 have made their way to our happy sheperd and it will be extremely difficult for the police to grab anyone related to it as they have two thousand low profile individuals that have received and processed small amounts of money while the real final target is unknown to all of them.

 

We would like to insist that this is a completely real world example that would be sharing  'the landscape' with, we assume, plenty of others.

 

It is in this context and environment that we insist on the importance of correctly protecting your communications from EVERYWHERE. Particularly when we rely on quasi permanent internet access through all types of wireless networks to do all kinds of operations  e.g buying stuff, checking bank accounts, reading corporate mail etc, and using a plethora of devices (laptops, netbooks, mobile phones, iPads …).

 

It is here where, as already explained, a VPN connection to a good VPN provider can show itself to be worth the few bucks we have spent on it. We don't have to worry any more about the security of the network we are connecting to. We are bringing in the security (in the form of encrypted communications) with us!!

 

We hope this has been helpful.

 

TUVPN.COM Team


Go to TUVPN.COM

独立IP和共享IP VPN服务比较

Chinese No Comments »

该文我们来谈不同于VPN服务的另一特征 ——  分配给你的IP类型(独立或共享)以及每种选择的优势和劣势。

独立IP VPN服务’ 是什么意思?这种服务类型将映射到您的VPN帐户一个独立IP地址,也就是说,只为你和你的活动保留的一个IP地址
 
那什么是‘共享IP VPN服务'?这种情况您和所连接VPN服务器的所有其他VPN用户共享相同的IP(或一个小型的IP地址集)。因此,所有用户的所有活动看起来都源于同一个IP

独立IP(顾名思义)最大的好处就是该IP专属于你。那这有什么好处呢?:

  • 独立IP不会被任何网络服务禁止/拦截/列入黑名单,而共享IP服务则有时会碰到这种情况。
  • 所有端口都会对分配给你的独立IP开放。没有像共享IP环境中的远程端口转发。因为你有自己的IP,所有连接到该独立IP的所有端口会被打开,因此你可以运行任何想在该IP上操作的服务(网络服务器,远程访问您的计算机等…)
     
  • 此外,如果你想提供的服务表面看似是从某一特定国家提供的但实际你的服务器在其他地方,这一定更有意思。例如,你有一个在美国的服务器,并希望提供一些互联网服务看似你的服务器是在西班牙。你只需使用一个VPN独立IP西班牙服务,在你的服务器上设置它就大功告成。

那为什么还要使用共享服务呢?这就是答案:

  • 一般来说使用独立IP服务就可以访问指定国家的指定VPN服务器。例如,如果你购买美国独立VPN服务,那么你只可以通过给定的独立IP连接到给定的美国VPN服务器。而相反,使用共享IP VPN服务(一般来说),你可以访问更大范围的世界各地的VPN服务器。如果使用某一特定服务器有问题,你可以参考下面。一个特定的服务器你可以移动到下一个问题。
     
  • 此外,非常重要的,使用共享IP VPN服务匿名性更好。因为你的访问活动是混在数百或数千其他用户的活动中,这理所当然你的匿名性更好。因此如果你更关注隐私和匿名上网,共享的IP VPN服务是一个更好的选择。

简而言之, 你需要了解你的需求以及VPN服务的优势,这样你就可以轻松决定选择哪种服务。

希望对你有益。

TUVPN.COM团队
 

WP Theme & Icons by N.Design Studio
Entries RSS Comments RSS Log in