Cybercrime15.09.2009

De verborgen economie van cybercriminelen


de-verborgen-economie-van-cybercriminele.jpg
de-verborgen-economie-van-cybercriminele.jpg

In juni en juli heeft het team van het G Data SecurityLab zich bewogen in de sinistere kringen van hackers, gegevensdieven en helers. Ontdekt werd dat dit milieu zich inmiddels heeft ontpopt tot een zeer professioneel en sterk georganiseerde economie.

Bovenaan de maatschappelijke ladder staan de service providers die ‘Bulletproof Hosting‘ leveren. Deze service biedt onder andere illegale boards, fora en e-shops de mogelijkheid om hun rol als tussenpersoon voor dieven en afnemers te vervullen. Vooral de illegale boards vormen een spil in dit circuit. Daar vinden beginners hun mentors, die hun -tegen royale betaling- de fijne kneepjes van het vak bijbrengen.

Ook treffen aanbieders en geïnteresseerden elkaar op de boards. Er wordt, meestal in privégedeeltes van de boards waar alleen erkende cybercriminelen toegang toe krijgen, druk handel gedreven in verschillende producten en diensten.

Maar de daadwerkelijke deals worden meestal buiten de boards gesloten, vaak via ICQ of via aangepaste IRC (Instant Relay Channel)-kanalen.

Maar wie liever in een nóg wat professionelere omgeving zijn inkopen doet, kan terecht bij 1 van de vele illegale e-shops. Daar kunnen afnemers profiteren van kwantumkortingen bij de aankoop van grote hoeveelheden gestolen gegevens, en uiterst vriendelijke services als ‘niet goed – geld terug‘-garanties. Dus mochten de creditcards, waarvan de gegevens net zijn aangeschaft, al zijn geblokkeerd door de originele gebruikers, dan kunnen vervangende creditcardgegevens worden opgevraagd, of men geeft gewoon het aankoopbedrag terug.

Behalve gestolen gegevens zijn ook bepaalde diensten erg populair in dit milieu. Om te beginnen zijn DDoS-aanvallen zeer geliefd. Om de concurrentie voor te blijven bieden enkele partijen deze services aan voor het luttele bedrag van €10,- per uur, of €50,- per dag. Maar prijs is niet de enige marketingtool die wordt gebruikt: er wordt in dit circuit ook flink gebruik gemaakt van bannering.

Een andere ook veel gevraagde service is de zogenaamde dropzone. Deze bestaan in virtuele vorm (een server waar bijvoorbeeld illegale kopieën van intellectueel eigendom of kinderporno kunnen worden ‘gedropt’) en in letterlijke vorm (een adres waar men producten kan laten afleveren die zijn afgerekend met gestolen creditcardgegevens). Waar Bulletproof Hosting uitkomst biedt voor de eerste variant, zijn er volop mensen die hun adres -tegen betaling- beschikbaar willen stellen voor de tweede soort.
 
Een samenvatting van het gehele onderzoek, de uitkomsten en een uitgebreide prijslijst is te vinden in de whitepaper ‘Ondergrondse Economie’. Deze is hier te downloaden. (PDF)

...

Verder lezen over Hacken

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Helemaal in de gezondheidszorg blijken grote zorgen te zijn: daar zou 40 procent onvoldoende zijn voorbereid.

Cybercrime29.10.2024

25% van de Nederlandse bedrijven is niet goed voorbereid op cyberdreiging

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Het zit al sinds 2016 in Jetpack en het zorgt dat gebruikers die ingelogd zijn kunnen lezen wat er in ingediende formulieren staat.

Cybercrime15.10.2024

Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

In ieder geval doet LEGO geen uitspraken over hoe dit is gebeurd. Het zegt alleen: “Op 5 oktober 2024 verscheen er kort een ongeautoriseerde banner op LEGO.com.'

Cybercrime07.10.2024

Nee, LEGO raadt je niet aan de LEGO Coin te kopen

Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid

De gratis cursus is bedoeld om je bewuster te maken van wat er allemaal alarmbellen moet doen rinkelen in de toekomst.

Cybercrime02.10.2024

Ben jij online op te lichten? Doe de gratis cursus Digitale Weerbaarheid

Grote storing legt DigiD en Eindhoven Airport plat

Een grote storing treft momenteel allerlei overheidssystemen, waardoor Eindhoven airport platligt, DigiD niet werkt en meer. Er zou geen cybercrime bij komen kijken.

Cybercrime28.08.2024

Grote storing legt DigiD en Eindhoven Airport plat

Google Play bevat al jarenlang malware genaamd Mandrake

Wist je dat er al jaren malware in de Play Store van Google staat? Het is zelfs 'bekende' malware, genaamd Mandrake.

Cybercrime31.07.2024

Google Play bevat al jarenlang malware genaamd Mandrake

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Het blijft een dilemma: als je slachtoffer wordt van phishing, dan heb je zelf je geld weggegeven: of is dat niet zo eenvoudig te stellen?

Cybercrime21.06.2024

Phishingslachtoffers Bunq krijgen nu wel hun geld terug

Zo voorkom je dat je te maken krijgt met vakantiefraude

De kans is groot dat je op het punt staat om een reis te boeken. Een goed idee, maar pas wel op voor vakantiefraude. Dit is wat dat inhoudt.

Cybercrime05.06.2024

Zo voorkom je dat je te maken krijgt met vakantiefraude