诈骗者从邮箱中窃取支票并将其变成比特币——这就是他们的做法
已发表: 2022-01-20虽然网络犯罪近来受到执法部门和媒体的广泛关注,但我一直在记录最近几个月出现的一种不太高科技的威胁:被盗支票激增。
犯罪分子越来越多地瞄准美国邮政服务和个人邮箱,盗取填写好的支票并使用社交媒体平台在互联网上出售。 然后,买家更改支票上列出的收款人和金额,以抢劫受害者的数千美元银行账户。 虽然银行本身通常承担财务负担并偿还目标账户,但犯罪分子可以使用支票窃取受害者的身份,这可能会产生严重后果。
我创立并领导了佐治亚州立大学的循证网络安全研究小组,该小组旨在了解在预防网络犯罪方面哪些有效,哪些无效。 在过去的两年里,我们一直在监视互联网上的 60 个黑市传播渠道,以了解更多关于网络欺诈生态系统的信息,并以系统的方式收集相关数据以发现趋势。
我们没想到会看到的一件事是被盗支票的激增。
旧威胁回归
一般来说,银行支票盗窃是一种涉及盗窃和未经授权兑现支票的欺诈行为。
这几乎不是一个新现象。 18 世纪,英国第一张现代支票被削减后,犯罪分子就开始实施支票欺诈——当局已经在寻找防止这种情况的方法。
虽然关于此类欺诈的历史数据很少,但我们知道它在 1990 年代变得特别成问题,因为互联网比以往任何时候都更容易找到愿意购买非法物品的买家。 例如,金融机构估计,从 1996 年 4 月到 1997 年 9 月,他们在检查欺诈方面损失了大约 10 亿美元。
但似乎有点令人惊讶的是,在绝大多数交易以电子方式进行且支票使用量持续减少的情况下,它现在的复苏。
支票欺诈是什么样子的
从广义上讲,我们一直在跟踪的支票诈骗看起来像这样:
有人闯入一个存放等待发送的信件的邮箱并抓住其中一些,希望其中包含一张已填写的支票。通常,发生盗窃的犯罪现场是受害者自己的邮箱,但也可能是您在街上经过的那些蓝色 USPS 盒子之一。
犯罪分子可以使用被盗或复制的邮箱密钥访问那些,我们已经看到这些密钥的售价高达 1,000 美元。
小偷可能会自己存入或兑现支票,或通过非法物品市场(例如假身份证和信用卡)将其出售给他人。 根据我们的观察和与卖家的直接互动,个人支票的价格通常为 175 美元,商业支票的价格为 250 美元——以比特币支付——但总是可以协商且批量更便宜。
买家然后使用指甲油去除剂擦除预期收款人的姓名和支票上显示的金额,用他们自己喜欢的收款人(例如零售商)和金额替换这些详细信息,通常比原始支票高很多。 买家也可能只是在沃尔玛等地点使用假身份证兑现支票。
在某些情况下,我们认为犯罪分子通过使用他们的姓名和地址来制造假驾照、护照和其他法律文件,从而窃取受害者的身份。 在接管某人的身份后,犯罪分子可能会使用它来提交虚假的贷款和信用卡申请,访问受害者的银行账户并进行其他类型的在线欺诈。
跟踪黑市聊天室
为了更好地了解网络犯罪分子的运作方式,我的研究生团队开始监控 60 个在线聊天室频道,我们知道人们在这些频道中贩卖欺诈性文件。 这些类型的渠道的示例是 WhatsApp、ICQ 和 Telegram 等消息应用程序上的群聊,用户在其中发布他们希望出售的商品的图片。 我们正在监控的一些渠道是公开的,而另一些则需要邀请,我们设法获得了邀请。
在我们注意到出售的被盗支票有所增加后,我们大约在六个月前开始系统地从这些渠道收集数据以跟踪趋势。 我们下载了图像,对其进行编码,然后汇总数据,以便我们可以发现所售商品的趋势。
根据我们的观察,我们发现 2021 年 10 月平均每周售出 1,325 张被盗支票,高于 9 月的每周 634 和 8 月的 409。 尽管关于这种做法的历史数据很少,但我们在 2020 年 10 月进行的一项为期一周的试点研究从某种角度分析了这些数字。 那时,我们在此期间仅观察到 158 张被盗支票。
此外,这些数字可能仅代表实际被盗和出售的支票数量的一小部分。 我们只关注 60 个市场,而实际上目前有数千个市场活跃。
以美元计,我们发现支票的面值在整个 10 月为 1160 万美元,在 9 月为 1020 万美元。 但同样,这些值可能只代表从受害者那里被盗的实际金额的一小部分,因为犯罪分子经常重写支票以获得更高的金额。
支票被盗的地方
在对 2021 年 10 月在 60 个在线聊天室出售的被盗支票进行系统审查时,最常看到地址来自佛罗里达州、加利福尼亚州和德克萨斯州的支票。
使用出现在支票左上角的受害者地址,并关注我们在 2021 年 10 月收集的数据,我们发现纽约、佛罗里达、德克萨斯和加利福尼亚是主要来源。
如何保护自己
如果可以的话,我能给想要避免成为这些计划受害者的消费者的最佳建议是避免邮寄支票。
银行支票账户通常为客户提供以电子方式汇款的选项,无论是向朋友还是公司,都是免费的。 还有许多应用程序和其他服务可让您从银行账户或信用卡进行数字支付。 虽然这些方法也存在风险,但总的来说,它们比写支票并通过邮件发送要安全得多。
尽管如此,某些类型的企业可能需要实物支票付款,例如房东、公用事业和保险公司。 此外,出于个人喜好,有些人(包括我自己)更喜欢使用支票支付账单,而不是其他支付方式。
为避免风险,我确保将所有包含支票的信件投递到当地邮局。 这通常是让他们远离犯罪分子并确保他们到达预定目的地的最佳选择。
负责防止邮件被盗的机构美国邮政检查局也提供了保持保护的提示。
在执法方面,检查部门与警方和其他部门合作,打击与邮件有关的犯罪活动。 这些努力导致每年逮捕数以千计的邮件和包裹窃贼。 然而,每次逮捕,都会有更多的罪犯未被发现。
当我们向官员通报我们的调查结果时,他们也对我们的发现感到惊讶,但计划加强对这些类型的黑市沟通渠道的监控。
我们的研究表明,需要更多关于此类欺诈的系统数据,以便更好地了解其运作方式、打击活动并从一开始就防止其发生。
编者注:本文由乔治亚州立大学刑事司法和犯罪学副教授 David Maimon 撰写,并根据知识共享许可从 The Conversation 重新发布。 阅读原文。
对此有什么想法吗? 在下面的评论中让我们知道,或者将讨论带到我们的 Twitter 或 Facebook。
编辑推荐:
- 诈骗者使用假二维码从停车收费表中偷钱
- PSA:诈骗者使用虚假招聘广告窃取人们的身份
- Facebook Marketplace 现在拥有 10 亿用户。 现在,它被骗子利用
- 苹果的 App Store 仍然充斥着骗取人们钱财的骗子
- 在与俄罗斯黑客的斗争中,拜登政府正在取得进展
- 加密货币盗窃不在图表之列-如何保护自己免受诈骗