A grande empresa de tecnologia acabou de expor o RedVDS, uma plataforma de crimeware que alimenta esquemas de phishing em grande escala e fraudes financeiras. Aqui está o que chamou a atenção: os criminosos estavam alugando servidores Windows RDP descartáveis através deste serviço por apenas $24 por mês. A configuração permitia que os golpistas operassem anonimamente com uma infraestrutura sem logs—basicamente uma infraestrutura de fraude plug-and-play. De acordo com relatos, a atividade do RedVDS está relacionada a aproximadamente $40 milhões em perdas documentadas de fraudes nos EUA. É um lembrete claro de como o cybercrime organizado se tornou industrializado. Os atores mal-intencionados não trabalham mais sozinhos; eles compram acesso a plataformas gerenciadas que cuidam do trabalho técnico pesado. Para quem lida com operações financeiras sensíveis ou gerencia ativos digitais, isso reforça a importância de práticas de segurança ao nível de fortalezas—autenticação multifator, whitelist de IPs e vigilância constante contra o comprometimento de credenciais.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
15 gostos
Recompensa
15
7
Republicar
Partilhar
Comentar
0/400
MerkleTreeHugger
· 01-15 14:03
24块钱 um mês já é suficiente para alugar um servidor de fraude... realmente absurdo, essa barreira é muito baixa
Caramba, uma perda de 40 milhões de dólares, esses caras tratam fraude como produção industrial
Meu Deus, infraestrutura de logs pronta para uso imediato? Isso é como pagar salários aos fraudadores
RedVDS realmente explodiu nesta rodada, preciso verificar a segurança da minha carteira novamente
A autenticação de múltiplos fatores deveria ter sido implementada há muito tempo, ainda há quem use senha única
Parece um SaaS de crimes, muito nojento
É por isso que eu nunca guardo muita coisa em uma única plataforma...
A descentralização ainda precisa de uma abordagem própria para ser confiável
Ver originalResponder0
SandwichVictim
· 01-15 14:03
24 dólares por mês para montar uma infraestrutura de fraude? Isso é muito barato, dá até um pouco de medo
ngl agora os grupos de fraude estão realmente especializados, trabalhando como uma empresa... nós, investidores individuais, não conseguimos nos proteger
A revelação do red VDS veio de repente, corram para verificar se há alguma anormalidade na sua conta...
Não, 40 bilhões de dólares simplesmente desapareceram? Parece que as defesas de segurança são inúteis
Falando nisso, precisamos prestar mais atenção às nossas contas, 2fa, lista de IPs brancos, realmente não economizem nisso
É por isso que nunca coloco muita coisa na minha carteira, diversificar riscos é o mais importante
A cadeia industrial de fraudes está tão madura... o mercado negro é praticamente mais organizado do que empresas legítimas
Ver originalResponder0
MysteryBoxAddict
· 01-15 14:01
Nossa, 24 dólares por mês para alugar servidores e fazer fraudes, este negócio dá muito mais lucro do que eu ganhar com trading...
---
40 milhões de dólares, quantas pessoas terão que ser enganadas para juntar essa quantia, é realmente assustador
---
Por isso, a segurança não pode ser negligenciada, o MFA tem que estar ativo
---
RedVDS? Anotei, se esse negócio me prejudicar, vou chorar até morrer
---
Mais uma cadeia de produção de mercado negro, parece que é impossível de se proteger completamente
---
Nunca configurei uma lista de permissões de IP, preciso urgentemente aprender mais sobre isso...
---
24 dólares por mês para infraestrutura de fraude, esse preço realmente me surpreendeu
---
Ao ver essa notícia, lembrei de quanto dinheiro tenho na exchange, estou um pouco nervoso
---
Crimes na internet já estão oferecendo SaaS, hoje em dia, os maus são mais competitivos que os bons
---
A segurança de credenciais é um tema antigo, mas realmente sempre há problemas quando menos se espera
Ver originalResponder0
FlatTax
· 01-15 13:54
卧槽,24刀 um mês só para alugar RDP para fazer fraude? Isto é exatamente o típico da industrialização do mercado negro, demasiado absurdo
RedVDS esta exposição foi boa, mas para ser honesto, a velocidade de iteração dos maus é muito maior do que imaginamos...
Perda de 40 milhões de dólares, quantas pessoas foram apanhadas, só de pensar dá arrepios
MFA é realmente uma necessidade básica, agora tenho todas as contas protegidas, mas ainda estou um pouco inseguro
Hoje em dia, tudo tem que ser feito com cuidado, até o RDP pode ser vendido abertamente como ferramenta...
Por que tenho a sensação de que isso é só a ponta do iceberg, quantas plataformas semelhantes estão operando na dark web?
Phishing + RDP sem logs, essa combinação é simplesmente invencível, pessoas comuns não conseguem se defender mesmo
Ver originalResponder0
DAOTruant
· 01-15 13:45
24块 um mês? Este negócio é realmente extremo, não é de admirar que os golpistas estejam todos na fila para usar
---
4000 milhões de dólares, e assim se perdeu... por aqui, a carteira fria é ainda mais fria
---
Por isso, MFA realmente não é uma opção, é uma instalação obrigatória
---
A questão do VDS vermelho é absurda, parece que o próximo pode ser alguma plataforma que uso todos os dias
---
O irmão entendido já está deitado na carteira de hardware, o que mais tememos são esses golpes industrializados
---
Alugar RDP por 24 dólares por mês para enganar... esse custo de startup é até menor do que um negócio legítimo
---
Infraestrutura sem logs + identidade descartável = rastreamento de dificuldade infernal, realmente inteligente
---
Agora entendi por que é necessário usar a lista de IPs brancos, é realmente uma linha de defesa indispensável
---
Os maus estão otimizando o fluxo de trabalho, acho que já devíamos acordar, pessoal
Ver originalResponder0
DegenDreamer
· 01-15 13:39
Nossa, por apenas 24 dólares por mês é possível alugar um servidor para fazer fraudes? Isso é um nível de entrada muito baixo, não é de admirar que tantas pessoas sejam enganadas
Os grupos criminosos já estão começando a usar o modelo SaaS, isso realmente virou uma indústria
A questão do RedVDS é uma lição para nós, que somos detentores de tokens, realmente precisamos implementar 2FA e listas brancas de IP
Mais um caso de 40 milhões de dólares, isso é que é um verdadeiro evento cisne negro, muito mais perigoso do que qualquer golpe no mercado de criptomoedas
A consciência de segurança é realmente péssima, a maioria das pessoas deve escrever suas senhas em notas, haha
Parece que preciso gastar um pouco de dinheiro em uma boa ferramenta de segurança, senão um dia posso acabar sendo a vítima
Os criminosos estão ficando cada vez mais profissionais, temos que acompanhar o ritmo, senão como vamos jogar?
Ver originalResponder0
BlockImposter
· 01-15 13:38
Nossa, por apenas 24 dólares por mês já se pode alugar infraestrutura de fraude? Este negócio dá muito mais lucro do que eu ganhar com trading, haha
A industrialização da fraude é real, os criminosos são muito mais profissionais do que nós, investidores individuais...
40 milhões de dólares, quantas pessoas já faliram... Ainda bem que sempre uso MFA e lista de IPs brancos, senão também teria sido vítima
A exposição do RedVDS nesta onda serve como uma lição de prevenção, lembre-se de não clicar em links estranhos
Usuários de Web3 precisam ser mais cuidadosos, esses golpistas estão esperando pelas nossas chaves privadas
A grande empresa de tecnologia acabou de expor o RedVDS, uma plataforma de crimeware que alimenta esquemas de phishing em grande escala e fraudes financeiras. Aqui está o que chamou a atenção: os criminosos estavam alugando servidores Windows RDP descartáveis através deste serviço por apenas $24 por mês. A configuração permitia que os golpistas operassem anonimamente com uma infraestrutura sem logs—basicamente uma infraestrutura de fraude plug-and-play. De acordo com relatos, a atividade do RedVDS está relacionada a aproximadamente $40 milhões em perdas documentadas de fraudes nos EUA. É um lembrete claro de como o cybercrime organizado se tornou industrializado. Os atores mal-intencionados não trabalham mais sozinhos; eles compram acesso a plataformas gerenciadas que cuidam do trabalho técnico pesado. Para quem lida com operações financeiras sensíveis ou gerencia ativos digitais, isso reforça a importância de práticas de segurança ao nível de fortalezas—autenticação multifator, whitelist de IPs e vigilância constante contra o comprometimento de credenciais.