As organizações criminosas são cada vez mais sofisticadas nas ferramentas que utilizam nos seus esquemas e burlas. Mas segundo a Netcraft, a infraestrutura económica e oferta de serviços dos criminosos também tem evoluído. Plataformas de software-as-a-service e outsourcing de ferramentas são disponibilizadas às atividades criminosas. Exemplos disso é a oferta de alojamento “à prova de bala” e o chamado phishing-as-a-service.

A Netcraft descobriu ligações numa infraestrutura financeira que suporta estas redes de fraudes a nível global. E destaca os fornecedores de Mule-as-a-service que é usado para lavar dinheiro dos esquemas através de contas bancárias que servem de “mulas de dinheiro”. A especialista analisou as ligações entre as estruturas financeiras, revelando redes interligadas de contas ligadas a mulas, números de telefone, endereços cripto, apps de pagamentos de conta e endereços de email utilizados nos crimes de fraude.

Veja na galeria imagens de exemplos das conversas da Netcraft:

Com estes dados, a especialista em cibersegurança diz que as ligações oferecem mecanismos para ajudar a identificar os cribercriminosos, assim como outras oportunidades de desmantelar organizações ligados a “pig butchering", esquemas de romance e outras fraudes.

Na investigação, a Netcraft diz que utilizou a sua plataforma inteligente Conversational Scam Intelligence (CSI) que recorrer a informações de ameaça e inteligência artificial generativa para interagir com os criminosos em conversas de longo formato. Estas conversas podem durar cerca de um ano e gerar centenas de mensagens. E essas interações contêm dados que ajudam os investigadores a descobrir os esquemas e a expor os criminosos a nível global.

Dos mais pequenos sistemas de crédito aos bancos gigantes, estes são utilizados a nível global para guardar contas ligados a mulas de dinheiro, utilizados para suportar redes de phishing-as-a-service. A especialista destaca as campanhas de recrutamento nas plataformas de redes sociais, onde são oferecidas formas de ganhar dinheiro rápido, em 48 horas, sem qualquer esforço. Hello Bank, BNP Paribas ou o Mutual Credit estão entre as entidades listadas nessas campanhas.

No relatório partilhado, a Netcraft lista exemplos de como a sua plataforma de IA atuou para interagir com a rede criminosa. Nas imagens pode-se ver o rastro criado nos contactos, envolvendo emails, telefones, carteiras cripto e contas bancárias, ligadas pela conversa gerida pelo sistema CSI.

Netcraft IA generativa
Netcraft IA generativa

Uma das interações foram trocadas 17 mensagens dos criminosos e 10 respostas da Netcraft, ao longo de um mês. Neste período a especialista conseguiu listar endereços de email usados para receber pagamentos via PayPal. Também uma carteira de Bitcoin utilizada em cerca de 2.000 transações na rede desta cripto, tendo recebido cerca de 12 BTC avaliadas em 805 mil dólares.

As perdas em esquemas de investimento, fraudes de romance e outros formatos acumulam cerca de 4,6 mil milhões de dólares, apenas nos Estados Unidos, refere a Netcraft que houve um crescimento de 38% em 2023. Ao estudar estas ligações, a especialista diz que se consegue ter a capacidade de interromper a fundo a atividade de redes de pagamento que alimentam os esquemas.