一个涉及巴西人照片的大型数据泄露事件——据称源自警方数据库——正在暗网的一个论坛上被免费提供。该数据包包含超过30万张图片可供下载——于本周一晚被Solo Network(巴西最大的IT集成商之一)旗下网络安全部门Solo Iron的专家发现。.
“Solo Iron网络安全团队负责人Felipe Guimarães解释称:”访问该论坛需使用可购买的积分。获得论坛访问权限后,利用这些积分即可免费下载照片。"部分图片据信可能源自圣灵州民事警察局——许多照片似乎是涉嫌被拘留人员。但另有数千张照片符合巴西证件照格式,可能被用于犯罪活动。截至目前,尚未能确认图片具体来源。.
这些照片可能被犯罪分子用于创建虚假银行账户、申请欺诈性信贷,同时也会助长利用深度伪造技术实施高级欺诈。.
企业需保持警惕
Guimarães指出,此次泄露可能引发金融欺诈案件激增,因为犯罪分子获得了可用于创建逼真虚假身份和深度伪造的关键数据。他表示:“我们建议企业——尤其是金融领域企业——未来数日需提升风险预警等级。鉴于这些图片正在被免费传播,欺诈尝试的数量可能会呈指数级增长。”.
不仅企业需要提高警惕。消费者也应注意甄别金融机构的可疑通讯——尤其是通过电子邮件或电话要求确认信息的请求。“通过图片搜索技术,不难找到照片主人的初步信息,包括姓名、社交媒体链接、年龄、邮箱等。因此若接到任何可疑联系,消费者应主动联系金融机构或消费者保护机构。”Guimarães补充道。.
根据Solo Iron的研究,巴西在网络犯罪领域具有独特性。专注于金融欺诈的本地犯罪集团,可在暗网上获取从信用卡盗用到PIX支付欺诈的全套工具。这些犯罪分子正与全球黑客组织合作,通过勒索软件和数据绑架等手段,对巴西企业实施金融勒索。.

