一个涉及巴西人照片的大型数据泄露事件——据称源自警方数据库——正在暗网的一个论坛上被免费提供。该可供下载的数据包包含超过30万张图像——于本周一晚被Solo Network(巴西最大的IT集成商之一)旗下网络安全部门Solo Iron的专家发现。.
“Solo Iron网络安全团队负责人Felipe Guimarães解释称:”访问该论坛需要充值购买积分。获得论坛访问权限后,使用这些积分即可免费下载照片。"部分图像据称可能源自圣灵州民事警察局——许多照片似乎是涉嫌被拘留的人员。然而,数千张照片符合巴西证件照的格式特征,可能被用于犯罪活动。截至目前,尚未能确认这些图像的来源。.
这些照片可能被犯罪分子用于尝试创建虚假银行账户和欺诈性信贷申请,也可能为创建深度伪造进行高级欺诈提供便利。.
企业需保持警惕
Guimarães指出,此次泄露可能引发金融欺诈案件激增,因为犯罪分子获得了可用于创建具有真实外观的虚假身份和深度伪造的潜在数据。他表示:“我们建议企业——尤其是金融领域的企业——在未来几天提高警惕级别,这不仅由于潜在的欺诈风险,更因为这些图像正在被免费传播,这可能进一步扩大欺诈尝试的规模。”.
不仅企业需要保持警惕。消费者也应注意金融机构的可疑通讯——尤其是那些通过电子邮件或电话要求确认数据的机构。“通过图像搜索,不难找到照片主人的初步数据,如姓名、社交媒体链接、年龄、电子邮件等。因此,若接到任何可疑联系,消费者应主动联系金融机构或消费者保护机构。”Guimarães表示。.
根据Solo Iron的研究,巴西在网络犯罪方面具有独特性。专注于金融欺诈的本地犯罪集团可在暗网上获取一系列针对个人的欺诈工具,从信用卡盗用到PIX支付欺诈。这些犯罪分子一直与全球犯罪者合作,主要通过网络勒索和数据绑架手段对巴西企业进行金融勒索。.

