Índice de Preços de Mercado da Dark Web (Edição nos EUA)

Toda a sua identidade on-line pode valer menos de US $ 1.200, de acordo com uma nova pesquisa sobre a venda ilícita de informações pessoais roubadas na dark web. Embora não seja surpresa saber que os detalhes do cartão de crédito estão entre os mais negociados, você sabia que os fraudadores estão invadindo Uber, Airbnb e Netflix contas e vendê-las por nem US $ 10 cada?

Também criamos uma edição do Reino Unido do índice de preços do mercado da Web escura que considerava o valor de uma identidade on-line britânica em apenas 800 libras.

Tudo tem um preço na dark web parece. Paypal contas com um saldo saudável atraem os preços mais altos (US $ 247 em média). No outro extremo da escala, hackers Grubhub ou Walmart as contas são vendidas por menos de US $ 10. Os pretensos golpistas podem facilmente gastar mais em seu sanduíche na hora do almoço do que comprar logins de clientes roubados em lojas on-line como Costco (US $ 5) e ASOS ($ 2).

A pessoa média tem dezenas de contas que formam sua identidade online, e todas podem ser invadidas e vendidas. Nossa equipe de especialistas em segurança analisou dezenas de milhares de listagens em três dos mercados mais populares da dark web, Dream, Point e Wall Street Market. Esses sites criptografados, que só podem ser acessados ​​usando o navegador Tor, permitem que criminosos vendam anonimamente informações pessoais roubadas, juntamente com todo tipo de contrabando, como drogas e armas ilícitas.

Focamos em listagens com ID roubado, contas invadidas e informações pessoais relevantes para os EUA para criar o Índice de Preços de Mercado da Dark Web. Calculamos os preços médios de venda de cada item e ficamos chocados ao ver que US $ 1.170 é o preço total para comprar a identidade completa de alguém, caso ele possua todos os itens listados..

Para ajudar o público dos EUA a entender o valor de seus dados pessoais, criamos o seguinte índice de preços.

Preços do mercado da dark web

Preços de venda explicados

Finanças pessoais

Os detalhes financeiros invadidos são, de longe, os itens mais comumente listados, em particular os cartões de crédito e os mais valiosos. Os preços de venda tendem a ser 10% do saldo disponível, no entanto, encontramos exemplos credíveis de Paypal listagens pedindo o dobro disso, sugerindo alta demanda atual por essas contas.

Um tipo popular de listagem aqui é o que é conhecido como "Fullz". Esses pacotes de informações de identificação “completas”, às vezes são embalados com detalhes financeiros ou vendidos separadamente. Encontramos listas com o nome da pessoa, endereço de cobrança, nome de solteira da mãe, número do seguro social, data de nascimento e outros dados pessoais.

Prova de identidade

Uma tática preferida dos cibercriminosos é configurar linhas de crédito em nome de outra pessoa. É por isso que vemos todo tipo de prova digital de identidade sendo negociada, como varreduras de passaportes, selfies e contas de serviços públicos. Os preços altos refletem a facilidade com que esses itens podem ser usados ​​para cometer fraudes.

Compras online

Pode haver uma grande queda no preço, mas as contas de compras on-line invadidas oferecem muitas oportunidades de fraude. A maioria muda de mãos por menos de US $ 10, algumas por muito menos do que isso. Armazenando detalhes de pagamento em Amazonas ou Melhor compra as contas podem ser muito convenientes, mas deixam os titulares de contas abertos a uma variedade de fraudes, tais fraudadores que solicitam itens caros para vendê-los e embolsar o dinheiro.

Os preços mais altos são comandados por contas com maior probabilidade de fornecer acesso às informações pessoais mais armazenadas, bem como pelo valor dos bens que podem ser adquiridos de maneira fraudulenta. Hackeado eBay as contas também são particularmente atraentes, pois não apenas permitem que os criminosos enganem os compradores para enviá-los dinheiro para listagens falsas, mas também compram bens caros com os fundos do proprietário da conta para interceptar e vender.

Viagem

Apesar de um preço médio de venda inferior a US $ 8, hackers Airbnb contas abrem um mundo de golpes para o comprador. Houve relatos de hackers alterando os detalhes de pagamento dos hosts para roubar seus ganhos. Os fraudadores também sequestram contas de hóspedes com alta classificação para reservar estadias em propriedades premium e até mesmo assaltar os anfitriões. O Airbnb introduziu novas medidas de segurança, mas histórias de horror continuam sendo publicadas em seus fóruns da comunidade.

Também há relatos de russos usando contas Uber hackeadas, vendidas aqui por apenas US $ 7, para pagar grandes contas por Uber viagens que o verdadeiro dono nunca fez, às vezes do outro lado do mundo.

Obter acesso a outras contas de viagem, como Booking.com, oferece aos criminosos a oportunidade de enviar e-mails falsos, enganando as pessoas a fazer pagamentos de alto valor relacionados a suas viagens, além de roubar os detalhes do cartão de crédito.

Entretenimento

Como na maioria das contas invadidas que encontramos à venda na dark web, esses logins oferecem uma rota para o possível roubo de identidade. Um bônus adicional é que os criminosos oportunistas também podem transmitir conteúdo de graça, pelo menos até que o verdadeiro proprietário perceba sua Netflix ou Spotify conta foi comprometida. O baixo custo desses itens reflete a capacidade limitada de reutilização.

Comunicação

Hackeado Skype as contas foram usadas para enviar spam, mesmo quando a autenticação de dois fatores está em vigor. Às vezes, as mensagens de spam contêm links de phishing para sites populares como LinkedIn e Baidu. As contas de telefone celular são um tesouro de oportunidades de fraude, especialmente devido ao uso de mensagens SMS para verificação de conta bancária, por exemplo. O T-Mobile, apresentado aqui com um preço médio de US $ 10,51, foi recentemente hackeado.

Entrega

Os fraudadores foram pegos criando fraudes complexas envolvendo contas roubadas do Paypal e eBay que eles usam para comprar eletrônicos caros. Uma conta hackeada da DHL por US $ 10,40 poderia ser a peça que faltava no quebra-cabeça que lhes permite colocar as mãos nas mercadorias, que normalmente revenderiam.

Social

Os logins do Facebook a US $ 5,20 são vendidos por mais do que o dobro de outras contas de mídia social devido ao maior potencial de oferecer dados pessoais suficientes para ajudar a obter acesso a contas mais lucrativas ou a cometer roubo de identidade.

As selfies e pornografia gastronômica do Instagram podem não parecer valiosas para os fraudadores, mas as contas invadidas na plataforma continuam à venda, embora por um dólar e troco. Para um investimento tão baixo, pode ser atraente que os cibercriminosos façam login e vejam o que eles acham que pode ser útil para roubo de identidade.

O email

A oferta e a demanda desempenham o mesmo papel nos mercados da dark web que na economia regular. A dark web está inundada de literalmente milhões de contas de e-mail invadidas e os preços são baixos. Embora o acesso ao e-mail da vítima seja frequentemente um aspecto crítico de uma fraude on-line, não é tão útil por si só quanto outras contas. Os detalhes do cartão de crédito normalmente não são armazenados lá, enquanto vasculhar milhares de e-mails procurando informações pessoais não é tão eficiente quanto outros métodos.

A segurança forte no Gmail, como autenticação de dois fatores e avisos suspeitos de login, reduz o preço para apenas US $ 1 em comparação com outros provedores, pois o acesso pode ser rapidamente revogado, tornando inúteis os detalhes invadidos.

Entrega de alimentos

Parece que os golpistas também têm fome, invadindo serviços de entrega de alimentos como o Grubhub para pedir fraudulentamente alimentos e álcool caros. Há relatos de pedidos de quase US $ 180 sendo acumulados em contas invadidas, que são vendidos por pouco mais de US $ 9 na dark web.

Namoro

Esses tipos de listagens saíram com o menor preço médio em nosso índice, o que reflete seu uso limitado para criminosos. Embora as contas de namoro invadidas possam certamente ser usadas para "pesca", um golpe clássico em que o golpista adota uma identidade fictícia para atrair a vítima para um relacionamento, a fim de tirá-la vantagem financeira, é mais barato e fácil criar contas falsas.

Obviamente, como na maioria dos itens do nosso índice, existe o potencial de explorar informações pessoais da conta para ajudar no roubo de identidade. O ponto principal é que os hackers tentarão vender o que tiverem na esperança de obter algum valor com sua atividade criminosa.

Metodologia

Nossa equipe analisou todas as listagens relacionadas a fraudes em três dos maiores mercados da dark web, Dream, Point e Wall Street Market entre 5 e 11 de fevereiro de 2018. As listagens relevantes foram agrupadas e categorizadas para calcular os preços médios de venda.

Índice de preços de mercado da Dark Web - fevereiro de 2018 - Raw Data.

Sobre nós

O Top10VPN.com é o maior site de revisão de VPN do mundo. Recomendamos os melhores serviços de VPN para ajudar a proteger a privacidade dos consumidores on-line. Também visamos educar o público em geral sobre os riscos de privacidade digital e segurança cibernética por meio de nossos recursos e pesquisas on-line gratuitos.

Para obter mais informações sobre as questões de segurança cibernética, consulte nossa Investigação original sobre propriedade de VPN (2019), Global Mobile VPN Report (2019) ou nosso Free VPN Risk Index (Android).

Brayan Jackson
Brayan Jackson Administrator
Sorry! The Author has not filled his profile.
follow me