នៅដើមខែសីហានេះ ក្រុមស្រាវជ្រាវ Group-IB ចាប់ផ្តើមតាមដានសកម្មភាពមិនប្រក្រតីនៅលើ វេទិកាហេគ (hacking forum) ដែលជំនាញក្នុងការលក់កាតបង់ប្រាក់ (paying cards) ដែលលួចបាន។ យោងតាមអ្នកស្រាវជ្រាវបានឱ្យដឹងថា AW_cards បានបង្ហោះលីងដែលមានភ្ជាប់ទៅកាន់អ្នកប្រើ គេហទំព័រងងឹតអាចប្រមូលយកព័ត៌មាន financial records ជាង១លាន ហើយនរណាក៏អាចទាញ យកទិន្នន័យបានដោយមិនគិតប្រាក់ទៀតផង។ ព័ត៌មានដែលបានលេចធ្លាយនោះ មាននៅជាង ១០០ ប្រទេស រួមទាំងប្រេស៊ីល ឥណ្ឌា ម៊ិចស៊ិចកូ និងអាមេរិកផងដែរ។
នេះជារឿងមួយដែលហួសពីការពិត តាំងពីមានហេតុកាណ៍លួច ឬលេចព័ត៌មានដ៏មានតម្លៃដែលមិន គិតថ្លៃនោះ គួរពិចារណាថាទិន្នន័យទាំងនេះអត់មាននៅលើវេទិការហេគផ្សេងនោះទេ ហើយក៏គ្មាន នៅក្នុងឧប្បត្តិហេតុមុនៗដែរ។
កាលពីថ្ងៃទី២ ដើមខែសីហា សារដដែលនេះ ដែលចេញដោយ AW_cards បានចេញផ្សាយនៅលើ CRDCLUB and XSS ដើម្បីលក់កាតបង់ប្រាក់ (paying cards)។ ដូចបានលើកឡើងខាងលើ អ្នកប្រើ uploaded ទិន្នន័យនៃកាតបង់ប្រាក់ជាង ១លានប្រតិបត្តិការ មានខ្លះរួមមានអាសយដ្ឋានអ៊ីម៉ែល និង លេខទូរស័ព្ទផងដែរ។
ទិន្នន័យជា zip file ហើយត្រូវបានការពារដោយលេខសម្ងាត់ទៀត នៅក្នុងទិន្នន័យទាំងនោះរួមមាន៖
⦁ លេខកាត និងឈ្មោះអ្នកប្រើ
⦁ ថ្ងៃបង់ប្រាក់ (due date)
⦁ CVV code
⦁ ប្រទេស
⦁ រដ្ឋ/ ទីក្រុង
⦁ អាសយដ្ឋាន
⦁ លេខទូរស័ព្ទ និងអាសយដ្ឋានអ៊ីម៉ែល (នៅក្នុងករណីខ្លះ)
យោងតាមក្រុម Group-IB បានឱ្យដឹងថា ២២% នៃព័ត៌មានដែលត្រូវបានសម្របសម្រួលនោះអ្នកប្រើ នៅឥណ្ឌា ខណៈដែល ១៨% អ្នកប្រើនៅម៊ិចស៊ិកកូ និងអាមេរិក និងក្រៅពីនោះជារបស់អតិថិជននៅ ប្រេស៊ីល អូស្រ្តាលី អង់គ្លេស អាព្រិកខាងត្បូង ទួរគី និងប្រទេសផ្សេងៗទៀត។