Piața neagră a criminalității informatice, care în mod tradițional se concentra pe distribuirea detaliilor bancare și ale cardurilor de credit furate de la utilizatorii din întreaga lume, și-a diversificat modelul de afaceri în 2010, vânzând acum o gamă mult mai largă de informații confidențiale, incluzând detalii bancare, date de autentificare, parole, cărti de credit false și multe altele.
Dar, pe cât de disponibile par a fi aceste informatii, Panda Security a descoperit că acestea pot fi accesate doar prin contactarea personală a hackerilor, care își promovează « marfa » pe forumuri și in camere de chat.
Vânzarea
Având acces la informațiile bancare personale, infractorii pot delapida cu ușurinta orice cont bancar sau card de credit cu mult înainte ca frauda să fie descoperită. Alarmant este faptul că aceste date pot fi achiziționate pentru mai puțin de 2 dolari per card, dar în acest preț nu sunt incluse informații suplimentare și nici nu se verifică soldul disponibil al contului. În cazul în care cumpărătorul dorește să afle aceste informații legate de sold și linia de credit, prețul crește la 80$ pentru solduri bancare mai mici, ajungând până la 700$ în cazul în care se dorește acces la conturile cu sold garantat de 82.000$.
Tarifele sunt mai mari în cazul în care conturile au un istoric de cumpărături online sau folosesc platforme de plată cum ar fi PayPal. Pentru un cont simplu, fără un sold garantat, Panda Security a identificat prețuri începând de la 10 dolari și crescând până la 1.500 dolari în funcție de platforma și garanția fondurilor disponibile.
De asemenea, acești infractori cibernetici oferă carduri de credit / debit clonate (de la 180 $), mașini de clonare (200-1000 $) chiar și ATM-uri false (de la 3.500 dolari, în funcție de model). Produse suplimentare, cum ar fi servicii de spălare de bani (transferuri bancare sau cecuri) sunt disponibile pentru un comision ce variază de la 10 la 40% din valoarea operațiunii.
În cazul în care cumpărătorii doresc să utilizeze detalii bancare furate pentru a face cumpărături online, dar se tem că vor fi urmarite adresele de livrare, infractorii cibernetici vor face cumpărarea și vor face ei livrarea mai departe, pentru o taxă valorând între 30$ si 300$ (în functie de produsul ales).
Pentru infractorii cibernetici mai pretențiosi care doresc să-și inființeze propriile lor magazine online false și să folosească tehnici de rogueware (antiviruși falși) pentru a obține atât detaliile utilizatorilor cât și colectarea banilor de la acele victime care nu bănuiesc că plătesc pentru produsele antivirus false, există de asemenea, echipe disponibile pentru a livra solutii « la cheie ».
Tarifele pentru închirierea de botnet pentru a trimite spam (folosind bot – calculatoarele infectate zombie, de exemplu) variază în funcție de numărul de calculatoare utilizate și frecvența de spam, sau perioada de închiriere. Prețurile încep de la 15 dolari și se ridică la 20 de dolari pentru închirierea unui server SMTP sau VPN pentru a garanta anonimatul.
Hoții se concurează între ei
Piata neagra a infractorilor cibernetici este menită să satisfacă nevoile cumpărătorilor la fel ca în orice alte afaceri și functionează în mod similar. Deoarece există o concurență mare și în aceasta industrie, regula cererii și ofertei asigură prețuri competitive, operatorii oferind chiar și reduceri semnificative pentru cumpărături de volum mare. Sunt oferite versiuni gratuite, de evaluare a informațiilor din conturile bancare sau carduri de credit, precum și garanția înapoierii banilor.
Cu toate acestea, deoarece este o piață neagră, sunt în mod clar multe domenii care sunt diferite faţă de afacerile tradiţionale. Deoarece anonimatul are o importanţă fundamentală, mulţi vânzători utilizează forumuri ascunse. Birourile lor sunt în mod clar pe internet, mulţi dintre aceştia chiar făcând public programul de lucru. Alţii sunt mai îndrăzneţi, având conturi pe Facebook şi Twitter pe care le folosesc ca vitrine. Pentru a asigura anonimatul, contactul se face întotdeauna pe aplicaţii de instant messaging sau prin adrese de email generice şi gratuite.
Odată ce contactul este făcut, tranzacţia poate fi executată direct sau prin intermediul unui site creat de către vânzător, folosind un nume de utilizator şi o parolă, cu care, ca la orice magazin online, permit cumpărătorilor să aleagă produsele dorite şi să-şi umple coşul de cumpărături. Plata se face întotdeauna în avans folosind servicii cum ar fi Western Union, Liberty Reserve sau WebMoney.
Cum ți se pot fura banii de pe card Tranzacțiile eșuate vă scot bani de pe card fără să simțiți