Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Мошенник продавал секретную базу должников в США

24/01/24

transunion

В совместном расследовании порталов 404 Media и Court Watch сообщается, что власти штата Балтимор, США обвинили мужчину в управлении сервисом для быстрого и дешевого раскрытия личных данных американцев. Шуби Шарлерон, предполагаемый создатель сервиса TLO, обвиняется в продаже персональных данных более 5 000 жертв.

Источник данных – TLOxp, мощный инструмент обработки данных агентства по отчетности о потребительских кредитах TransUnion, используемый коллекторами и правоохранительными органами. Но в данном случае данные использовались для мошенничества с кредитными картами. Шарлерон, известный в одном из мессенджеров как «The Real Jwet King», управлял чатом «TLO LOOK UPS» почти с 800 участниками. В протоколе суда не указано, какое приложение использовалось для коммуникации с клиентами.

Процесс покупки данных начинался с отправки имени и адреса цели Шарлерону. Затем за $25 он предоставлял запрашиваемую информацию. В одном случае в марте 2022 года Шарлерон предоставил данные пятерых людей всего через 3 минуты после поступления платежа. Информация включала даты рождения, номера социального страхования и телефоны жертв. В некоторых случаях раскрывались и водительские права людей.

Расследование не раскрывает, как Шарлерон получал данные. По словам источника, TLO стало брендом для продавцов данных на черном рынке, не всегда указывая на реальный источник данных. TransUnion подтвердил неправомерное использование TLOxp, но отметил, что мошенники иногда используют данные из других источников.

В одном случае покупатель данных использовал их для активации кредитных карт на имя 80 жертв. Злоумышленник совершил несанкционированные покупки на сумму более $90 000 в течение почти года.

Против Шарлерона было возбуждено уголовное дело. Отмечается, что сервис работал с февраля 2020 года до 5 мая 2023 года. Расследование связывает IP-адреса Шарлерона с его резиденциями в Балтиморе и Лауреле, штат Мэриленд. Владелец бота TLO, с которым связаны расследования, заявил, что новости его не беспокоят. Он заявил, что занимается этим уже много лет, и для блокировки его аккаунтов потребуется массовая чистка. Почтовая инспекция США не предоставила свои комментарии.

Темы:СШАБанки и финансыНаказанияторговля данными
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Как соответствовать требованиям ЦБ РФ при защите мобильных приложений
    Юрий Шабалин, Ведущий архитектор Swordfish Security
    Профиль защиты прикладного программного обеспечения – это методический документ Банка России, согласно которому приложения должны проходить оценку на соответствие госстандарту в специальных лабораториях.
  • Ключевые индикаторы риска: как ими правильно пользоваться
    Кирилл Чекудаев, ведущий консультант по информационной безопасности RTM Group
    Ключевые индикаторы риска (КИР) необходимо корректно определить, и на этом этапе, как показывает практика, у многих организаций финансового сектора возникают проблемы.
  • Кто зарабатывает на вэйлинге в России?
    Алексей Гусев, старший советник председателя правления банка “ЦентроКредит”, преподаватель РТУ РУДН и НИЯУ МИФИ
    Вэйлинг – специализированный и таргетированный вариант привычного фишинга, нацеленный на VIP-клиентов, относится к не столь распространенному и потому редко упоминаемому виду. Однако в последнее время хакеры начинают обращать на него внимание, а его методики используются в качестве базы для более сложного таргетированного фишинга.
  • Топ-8 ошибок соответствия ГОСТ 57580.1
    Константин Чмиль, консультант по ИБ RTM Group
    Регулятор вводит все новые положения, которые собраны в ГОСТ 57580.1 и ужесточаются год от года. Если постоянно проходить проверку на соответствие требованиям этого документа, то вероятность возникновения инцидентов можно свести к минимуму.
  • КиберНЕустойчивость и как с ней бороться
    Александр Пуха, начальник отдела аудита и консалтинга АМТ-ГРУП
    Определение показателей операционной надежности для технологических процессов
  • Кибербезопасность ЦВЦБ – цифровой валюты центрального банка
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    Если все планы реализуются, то с 1 апреля 2023 г. цифровой рубль должен появиться в экономическом пространстве

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...