Tyle kosztują Twoje dane osobowe w ciemnej sieci

Czy zastanawiałeś się kiedyś, za ile można sprzedać swoje dane osobowe w ciemnej sieci? Niedawno opublikowany raport VPNOverview dotyczący prywatności i cyberbezpieczeństwa w Internecie wydaje się dogłębnie odpowiedzieć na to pytanie (i inne).

Raport zatytułowany „W ciemności” zawiera szczegółowe zestawienie cen różnych rodzajów skradzionych danych osobowych, w tym kont i kart finansowych, kont w mediach społecznościowych, danych bankowych, numerów telefonów, historii kredytowych, paszportów, praw jazdy, a nawet dostępu do naruszonych bazy danych. W raporcie wspomniano również o niektórych witrynach w ciemnej sieci, które działają jako platformy handlowe dla skradzionych danych osobowych, takie jak Financial Oasis i PayPal Cent.

W przypadku danych osobowych związanych z kontami i kartami finansowymi raport zawiera listę różnych rodzajów przykładowych kont i kart (PayPal, Cashapp, karty podarunkowe Amazon), zestawia je z określonymi wartościami (zwykle z bieżącymi saldami tych kont), a następnie przedstawia cena, za jaką haker sprzedałby te informacje. Na przykład dane osobowe konta PayPal o wartości 12 000 USD byłyby wówczas sprzedawane za 1200 USD. I co zaskakujące, karty bankowe o wartości od 800 do 1000 USD byłyby sprzedawane tylko za 79 USD.

Raport wskazuje również, ile kosztowałoby uzyskanie dostępu do kont w mediach społecznościowych, danych osobowych (które najwyraźniej obejmują nazwiska, adresy, historie kredytowe i numery telefonów) oraz dane bankowe. Aby uzyskać dostęp do czyichś kont w mediach społecznościowych, VPNOverview zapewnia, że ​​ktoś może kupić ten dostęp „za jedyne 12,99 USD”. Dane osobowe ofiary można sprzedać za cenę od 40 do 200 dolarów. Dane bankowe mają przedział cenowy od 50 do 200 USD. I jeszcze nie doszliśmy do szalonych rzeczy.

Raport VPNOverview zawiera również zestawienia cen za sfałszowane paszporty, prawa jazdy i dowody osobiste dla 19 krajów. Sfałszowane dokumenty to „połączenie dokładnych danych osobowych i przekonującego fałszerstwa”. Na przykład, według raportu, sfałszowany paszport amerykański kosztowałby 777 USD, a paszport plus prawo jazdy kosztowałby 888 USD. Podobnie amerykański paszport i dowód osobisty również kosztowałyby 888 USD. Ale połączenie wszystkich trzech dokumentów (paszportu, dowodu osobistego i prawa jazdy) kosztowałoby 999 USD.

Ale śledztwo raportu nie zakończyło się na tym. Najciekawsza ciekawostka została pozostawiona pod koniec raportu i ostatnio dotyczyła czegoś, o czym wszyscy myśleli: naruszenia danych. Najwyraźniej hakerzy mogą również sprzedawać dostęp do naruszonych baz danych różnych firm. W rzeczywistości raport wymienia kilka firm, w których doszło do naruszenia baz danych, koszty dostępu do tych baz oraz liczbę rekordów, do których dana osoba będzie miała dostęp po zakupie dostępu. Na przykład, według raportu, aplikacja rozrywkowa Dubsmash miała wyciek danych, a dostęp do naruszonej bazy danych Dubsmash kosztuje 4 995 USD. A ta cena daje dostęp do 15 500 000 rekordów. Inne firmy, których bazy danych zostały naruszone, są wystawione na sprzedaż, to Armor Games, MyFitnessPal i MyHeritage.

W przesłanym e-mailem oświadczeniu wysłanym do Digital Trends komentarze od analityka ds.cyberbezpieczeństwa VPNOverview, Davida Jansena, rzuciły trochę światła na to, dlaczego VPNOverview zbadał to wszystko w pierwszej kolejności.

„Przeprowadziliśmy badanie w ciemnej sieci, aby zwiększyć świadomość zagrożeń związanych z kradzieżą tożsamości i pomóc w uświadomieniu społeczeństwu poważnych zagrożeń związanych z bezpieczeństwem cyfrowym i tożsamością online” - wyjaśnił Jansen. „Nasze odkrycia pokazują, że złodzieje i hakerzy mogą łatwo uzyskać dostęp do Twoich najważniejszych kont i rozlać Twoje informacje w ciemnej sieci, gdzie są sprzedawane za grosze i wykorzystywane do różnego rodzaju złośliwych celów. Dostępność na dużą skalę skradzionych i sfałszowanych paszportów, praw jazdy i kont internetowych naraża nas wszystkich na oszustwa związane z tożsamością i cyberprzestępczość ”.