暗网黑客伪造超市优惠券

周四,FBI起诉了现年30岁的博勒加德·瓦提尼(Beauregard Wattigney),后者是来自ITT技术研究所的一名技术员,罪名是其在暗网“丝路”以及“丝路2”上从事在线欺诈以及违反商标法的活动。具体来说,瓦提尼被指化名为“紫莲花”或“金莲花”,是从事优惠券交易的主要人物。据称,他成箱的销售各类优惠券,覆盖的品类基本上包括任何产品,例如烟、酒、清洁用品、化妆品、视频游戏以及消费类电子产品。这些伪造的优惠券能够帮助消费者节省所需支付的费用。买家只需支付价值25美元的比特币就可以获得面值数百美元的优惠券。

02

FBI指控瓦提尼总共对各类企业造成总额100万美元的损失,包括索尼、佳洁士以及卡夫。但据另一位追踪“紫莲花”长达一年的一位反欺诈顾问表示,瓦提尼为企业带来的实际损失数额远高于此,她的估计有数千万美元之多。

在对自己业务的描述中,瓦提尼表示能够为买家提供“品类最齐全、印刷质量最好、接受范围最广泛”的优惠券。他同时表示,买家在日常生活中如果能持续使用这些优惠券,将为自己节省相当程度的开支。

除了制造和贩卖伪造优惠券之外,瓦提尼同时还以200美元的价格销售“如何伪造优惠券”的教程。该数字指南以ppt的形式向用户展示了伪造优惠券的详细步骤,从生成条码到复制水印等等。随教程附赠的视频以巴赫钢琴曲为背景音乐,而瓦提尼则对各种技巧娓娓道来。

瓦提尼在视频中称,用户可以在一小时以内学会全部过程,不到两分钟就可以制造出一张优惠券。

而在“丝路2”论坛的帖子中,瓦提尼号称自己推出了一种全新的自动生成优惠券服务,买家在付费后便可以得到专为自己定制的优惠券,无需费事的学习上述教程。该服务甚至提供免费的预览服务,只是优惠券上附有“蓝莲花”水印。瓦提尼这样为自己的服务宣传:“现在,对于日常生活中需要的每件商品,你都能够获得对应的优惠券!”

据Brand Technology的珍·比彻姆(Jane Beauchamp)表示,仅仅一种被伪造的优惠券就可能为零售商带来不可估量的财务影响。她说道,网上存在针对自己的两位客户的伪造优惠券——一种提供7美元折扣,另一种9美元——每种就造成了200万美元损失。便利店中的任何一种商品都可能成为目标。

比彻姆还表示,瓦提尼的教程也反映了伪造优惠券的过程不可思议的简单。包括塔吉特和沃尔玛在内的零售商纷纷采用这种不安全的优惠券验证方式是导致目前情形的主要原因。整个过程完全不进行验证,只是与来自优惠券信息中心这类行业组织的黑名单进行简单比对。一个想要伪造优惠券的人只需使用公开的GS1条码算法进行编码就可以获得他想要的任意折扣。只要未被列入黑名单,收银员也没有觉察出异常的话,该优惠券就会被接受。比彻姆表示,通常情况下,收银员不会花时间质疑,只要完成收钱的工作就好。

比彻姆指出,一旦使用伪造优惠券的行为被发觉,人们通常会以“朋友给的”或“网上看到的”为理由搪塞过去,不会承担任何后果。有些欺诈购物者甚至利用一些零售商的自助结算功能完成整个过程。

比彻姆还说道,黑名单的长度与日俱增,但新的伪造优惠券正在以惊人的速度出现。此种情形会对整个行业造成影响。

优惠券信息中心为零售行业维护已知伪造优惠券的信息,他们正在采用其他手段遏制局面的恶化。但中心的总裁巴德·米勒(Bud Miller)拒绝透露详情,他表示自己不希望让犯罪分子有任何可乘之机。

就算瓦提尼最后被定罪,他也绝非第一个因此获罪的人。2年前,25岁的卢卡斯·亨德森·(Lucas Henderson)就因此被判入狱3年,并处罚金90万美元。他是一名来自德克萨斯大学的学生。

“紫莲花”和“金莲花”的账号已经沉寂数月。就在去年“紫莲花”宣布“退出江湖”之时,另一个自称“莲花小组”的团体取代了前者的位置,继续在暗网上贩售伪造优惠券。

瓦提尼可能是第一个使伪造优惠券这一事物浮出水面,出现在大众视线下的人。在匿名软件Tor以及比特币的保护下,他如何被当局成功定位并抓获?整个过程尚不得而知。FBI在起诉书中仅仅提到,他们是根据来自丝路网站的“交易历史以及私聊记录”发现瓦提尼的踪迹的。丝路网站被查封之后,其管理员罗斯·乌布利希(Ross Ulbricht)于2013年秋季被逮捕。

不像丝路上其他贩卖毒品及枪支这类实体货物的卖家,瓦提尼从事的交易看上去相对危害性不大,只是一些图像文件和软件工具。但是比彻姆表示,瓦提尼最终催生出数量庞大的窃贼群体。“他的工具帮助人们暗中以低于实际售价的方式购买超市商品,而这就是犯罪。”

上一篇:多家券商回应网络大塞车

下一篇:腾讯、启明星辰达成战略合作 推企业终端安全解决方案