Como os cibercriminosos estão operacionalizando a lavagem de dinheiro e o que fazer a respeito

Views: 155
0 0
Read Time:3 Minute, 40 Second

É quase impossível identificar a quantidade de dinheiro que é lavado globalmente, mas estimativas conservadoras o colocam entre US$ 800 milhões e US$ 2 trilhões, de acordo com o Escritório das Nações Unidas sobre Drogas e Crimes – e isso provavelmente é apenas a ponta do iceberg. É um crime que, por sua vez, alimenta algumas das atividades criminosas mais hediondas do mundo. Também é uma tática usada por cibercriminosos para ajudar a tentar encobrir os lucros que estão obtendo com coisas como ataques de ransomware em larga escala. O aumento da criptomoeda também tornou mais fácil para eles escapar da detecção.

Instituições financeiras, empresas de criptomoedas e outras organizações enfrentam multas crescentes – às vezes chegando a milhões e bilhões de dólares – por não erradicar a lavagem de dinheiro, pois agências governamentais e reguladores em todo o mundo buscam reprimir esse flagelo.

Aqui estão as más notícias enquanto olhamos para 2023: a automação vai piorar o problema . Veremos o surgimento da lavagem de dinheiro como serviço. Mas o lado positivo é que existem maneiras de conter a maré – e reduzir colaborativamente a capacidade dos maus atores de fazer isso.

A conexão cripto-lavagem de dinheiro

Uma tática preferida por organizações cibercriminosas que buscam aumentar suas fileiras é usar o que é conhecido como mulas de dinheiro . São indivíduos que são contratados para ajudar na lavagem de dinheiro – às vezes, sem saber. Eles são frequentemente atraídos sob falsos pretextos e promessas de empregos legítimos, apenas para descobrir que o “trabalho” é ajudar a lavar os lucros do crime cibernético.

Antigamente, esse embaralhamento de dinheiro era normalmente feito por meio de serviços de transferência eletrônica anônima. Embora muitas vezes eles tenham escapado impunes, essas transferências são muito mais fáceis de rastrear pelas autoridades e reguladores. Hoje em dia, a maioria dos criminosos passou a usar criptomoedas. Sua relativa falta de supervisão regulatória, juntamente com transações muitas vezes anônimas, o tornam quase o veículo ideal para lavagem de dinheiro. Na verdade, um relatório da Chainalysis descobriu que os criminosos lavaram US$ 8,6 bilhões em criptomoedas em 2021. Isso representa um aumento de 30% em relação ao ano anterior.

A ascensão do recrutamento

A criação de campanhas de recrutamento de mulas de dinheiro leva tempo e energia. Em seus esforços para ofuscar seu verdadeiro propósito, os cibercriminosos às vezes se esforçam ao máximo para criar sites de aparência legítima para organizações falsas e publicar listas de empregos falsas com o objetivo de fazer com que essas empresas pareçam honestas.

No entanto, a automação e o aprendizado de máquina (ML) tornarão esse processo muito mais fácil e rápido. O ML pode ser usado para direcionar melhor os recrutas em potencial de maneira mais rápida, por um lado. Também esperamos ver algumas das campanhas manuais substituídas por serviços automatizados que permitem que agentes mal-intencionados movimentem dinheiro sujo pelas camadas das trocas de criptomoedas – isso tornará o processo mais rápido e mais difícil de rastrear. E isso significa que também será mais difícil recuperar fundos roubados.

Coletivamente, esses esforços compreendem o que chamamos de lavagem de dinheiro como serviço (MLaaS) e se tornará outra ferramenta no baú de ferramentas do crime cibernético.

Cortando-os de joelhos

Embora os cibercriminosos procurem qualquer metodologia possível para facilitar a lavagem de dinheiro, isso não significa que devemos aceitar isso como uma conclusão precipitada.

O maior fator no combate ao aumento do MLaaS envolverá a colaboração público-privada em uma escala muito maior . Organizações em todo o mapa podem compartilhar inteligência de ameaças umas com as outras, contribuindo para a construção de uma melhor defesa ao redor.

Deve-se reiterar que a higiene cibernética e a educação também devem ser priorizadas. Não importa o tipo de organização em que você está ou a função em que está, isso é essencial para todos. Todos podem desempenhar um papel fundamental para ajudar a manter as organizações protegidas contra agentes mal-intencionados. Isso inclui coisas como mais alfabetização digital – e como reconhecer um anúncio de emprego bom demais para ser verdade pelo golpe que realmente é. E, é claro, existe o conceito de combater fogo com fogo — à medida que os malfeitores adotam mais automação e abordagens baseadas em ML, os defensores também devem fazê-lo.

FONTE: DARK READING

POSTS RELACIONADOS