Descoberta e escopo
Uma vasta rede de cibercrime enraizada no Vietnã foi vinculada a campanhas de registro fraudulento de contas em escala global. Pesquisadores rastrearam essa atividade a um cluster de infraestrutura designado internamente como O-UNC-036, que utiliza endereços de e-mail descartáveis e bots automatizados para fabricar identidades digitais falsas.
Contas fraudulentas são usadas como porta de entrada para crimes financeiros, desde spam e phishing até golpes de "pig butchering" (abate de porco). A operação foi identificada por analistas da Okta em colaboração com pesquisadores da Universidade de Chipre.
Infraestrutura CaaS
No centro desse ecossistema está uma empresa de design web no Vietnã operando sob CMSNT[.]co, que vende templates de sites voltados para "empreendimentos de ganho de dinheiro online". Esses templates foram adotados por dezenas de lojas fraudulentas que vendem produtos de contas, fazendas de telefones e navegadores anti-detecção.
Um dos sites construídos com esses templates é o Via17[.]com, que vende abertamente contas de mídia social comprometidas, tokens de sessão e códigos de autenticação de dois fatores. O grupo também recomenda serviços de e-mail descartável para facilitar o registro rápido.
Impacto financeiro
O dano financeiro é significativo. Em um esquema particularmente custoso, os fraudadores automatizam a criação de contas falsas para disparar mensagens SMS para números de telefone de taxa premium, uma técnica conhecida como bombeamento de SMS ou Fraude de Compartilhamento de Receita Internacional (IRSF).
Provedores de serviços que usam SMS para verificar novos registros ou enviar códigos de segurança MFA acabam arcando com a conta de milhares de mensagens artificialmente geradas. O mercado subterrâneo agora inclui comerciantes especializados em kits de fraude, dados roubados, malware e serviços de lavagem de dinheiro.