De redactie van Dutchcowboys is te bereiken via redactie@dutchcowboys.nl
Intel Security heeft met een nieuw rapport, genaamd ‘The Hidden Data Economy,’ meer inzicht gegeven in de handel in gestolen informatie.
Hierin is te lezen hoe de verschillende soorten informatie worden gecombineerd, aangeboden en verkocht, tegen verschillende prijsniveaus voor elk type data. De onderzoekers hebben de prijsstelling geanalyseerd voor gestolen credit- en debitcards, bank-inloggegevens, heimelijke overboekingsdiensten en inloggegevens voor online betalingsdiensten, premium contentdiensten, bedrijfsnetwerken, klantloyaliteitsprogramma’s in het hotelwezen (hospitality) en online veilingen.
De onderzoekers van McAfee Labs werken inmiddels al jaren samen met IT-securityleveranciers, wetshandhavers en anderen voor de opsporing en analyse van de vele websites, chatrooms, online communities en ondergrondse marktplaatsen waar alle gestolen data wordt verhandeld. Hierdoor is nu een goede inschatting te maken van de cybercrime-economie, compleet met voorbeelden van meest voorkomende gegevenstypes en de prijzen die daarvoor betaald worden.
Betaalpas
Gegevens van betaalpassen is de meest bekende soort data die worden gestolen en verhandeld. Onderzoekers hebben een waardesysteem ontdekt in de manier waarop gestolen data worden ‘verpakt’, geprijsd en vervolgens verkocht op het ‘dark web’. Een basisaanbod bevat een nummercombinatie van het bankpasnummer (Primary Account Number; PAN), een vervaldatum en een CVV2-beveiligingscode. De verkopers noemen zo’n nummercombinatie een ‘Random’. Software om dergelijke nummercombinaties aan te maken zijn online te koop en zijn zelfs gratis te vinden.
De prijzen stijgen naarmate het malafide aanbod extra informatie omvat waarmee criminelen meer kunnen doen dan met alleen de financiële basisgegevens. Deze extra informatie kan het bankrekeningnummer van een slachtoffer zijn, diens geboortedatum of andere gegevens. Dit soort informatie valt dan onder de categorie ‘Fullzinfo’. Daarbij valt te denken aan een factuuradres, de PIN-code, het sofinummer (Burgerservicenummer), de meisjesnaam van de moeder en soms zelfs de gebruikersnaam plus wachtwoord om het bankaccount van een slachtoffer online te kunnen plunderen.
Onderstaande tabel toont de gemiddelde prijzen voor accountgegevens van credit- en debitcards, in verschillende regio’s en in de verschillende combinaties van het criminele data-aanbod:
Aanbod | EU | VS | GB | Canada | Australië |
Basaal of ‘Random’ | $25-$30 | $5-$8 | $20-$25 | $20-$25 | $21-$25 |
Met Bank ID# | $30 | $15 | $25 | $25 | $25 |
Met geboortedatum | $35 | $15 | $30 | $30 | $30 |
Met ‘Fullzinfo’ | $45 | $30 | $35 | $40 | $40 |
“Een crimineel die het digitale equivalent bezit van een fysieke betalingspas kan daarmee aankopen doen of geld opnemen, net zolang tot het slachtoffer die afschrijvingen aanvecht bij de financiële instelling”, zo vervolgt Samani. “Geef zo’n crimineel ook uitgebreide persoonlijke informatie om de identiteit van de pasgebruiker te verifiëren en het risico van substantiële financiële schade voor het slachtoffer neemt enorm toe. Om nog maar te zwijgen van de gevolgen van directe toegang door criminelen tot bankrekeningen en de instellingen daarvoor.”
Online betalingsdiensten
De prijzen voor gestolen accountgegevens voor online betalingsdiensten lijken puur en alleen bepaald te worden door het tegoed dat zo’n account bevat. De oorzaak hiervoor is waarschijnlijk het feit dat er slechts beperkte mogelijkheden zijn om zo’n account te misbruiken. Inloggegevens voor accounts met tegoeden van 400 tot 1000 dollar kosten naar schatting tussen de 20 en 50 dollar. Inloggegevens voor accounts met toegang tot 5000 tot 8000 dollar leveren 200 tot 300 dollar op.
Bankgegevens
Cybercriminelen kunnen inloggegevens voor banken en financiële diensten kopen waarmee zij heimelijk overboekingen kunnen doen op internationaal niveau. Ontdekt is dat inloggegevens voor een tegoed van 2200 dollar ‘over de toonbank’ gaan voor 190 dollar. Inloggegevens voor rekeningen waar vandaan valt over te boeken naar Amerikaanse banken kosten 500 dollar voor een tegoed van 600 dollar, tot wel 1200 dollar voor een tegoed van 20.000 dollar. Hetzelfde maar dan voor overboekingen naar Britse banken levert 700 dollar op voor een tegoed van 10.000 dollar, tot wel 900 dollar voor een tegoed met 16.000 dollar waarde.
Premium contentdiensten
Het rapport geeft ook een inschatting van de zwarte marktprijzen voor inloggegevens voor online contentdiensten. Dit omvat videostreaming (0,55 tot 1 dollar), premium kabeldiensten (7,50 dollar), diensten voor digitale comic books (0,55 dollar) en professionele streamingdiensten voor sportwedstrijden (15 dollar). De prijzen voor deze inloggegevens zijn relatief laag, wat aangeeft dat cybercriminelen hun geautomatiseerde diefstal flink hebben verbeterd en uitgebreid om hun criminele businessmodellen winstgevender te maken.
Klantloyaliteitsaccounts en online veilingen
Sommige online diensten, zoals loyaliteitsprogramma’s van hotels en online veilingen, lijken weinig waarde te hebben voor cybercriminelen. De onderzoekers hebben echter ontdekt dat ook inloggegevens voor deze diensten worden verhandeld op de zwarte markt. Deze accountgegevens lijken de kopers namelijk in staat te stellen om online aankopen te plegen uit naam van de eigenlijke accounthouders. Een account met 100.000 punten bij een grote hotelketen gaat voor 20 dollar van de hand.
Verder lezen over Intel
Technology26.07.2024
Oef: problemen met crashende Intel-processoren lijken onomkeerbaar
Online31.08.2023
Hoe AI kan zorgen dat je laptop minder snel leeg is
Technology09.05.2023
Bezuinigingen en ontslagen bij Intel op komst
De tech-malaise is nog niet voorbijTechnology01.05.2023
Van een chiptekort naar een chipoverschot: zo zit dat
Technology16.11.2022
Boete van 949 miljoen dollar voor Intel
Chipfabrikant weer schuldig bevonden aan patentschendingNieuws27.01.2022
13 jaar oude meevaller van 1 miljard voor Intel
Europees Hof van Justitie vernietigd boete uit 2009Tech in Asia08.07.2020
Intel investeert $ 253 miljoen in Jio Platforms
Gadgets28.02.2020
Nieuwe Asus Chromebook Flip C436 nu beschikbaar
De dunste en lichtste 14-inch Chromebook op de marktVerder lezen over McAfee
Technology23.06.2021
John McAfee overleden: het bizarre leven van de antivirus-magnaat
Online08.03.2021
John McAfee beschuldigd van fraude met cryptogeld
Cybercrime02.10.2018
Doutzen Kroes dit jaar de gevaarlijkste Nederlandse celebrity
Entertainment20.09.2017
DJ Martin Garrix is de gevaarlijkste BN’er volgens McAfee
Most Dangerous Celebrity 2017Cybercrime25.07.2017
No More Ransom na een jaar al onmisbaar
Bijna 30.000 apparaten gedecodeerd, $8,5 miljoen teruggepakt van cybercriminelenOnline19.06.2017
Infographic: offline gaan in de vakantie valt niet mee
Cybercrime04.05.2017
World Password Day: een dag om weer even stil te staan bij jouw wachtwoordgebruik
Cybercrime26.10.2016
Wat is de waarde van gestolen medische gegevens?
Verder lezen over Security
Cybercrime20.11.2024
Wortell opent nieuw next-gen Cyber Defense Center
Cybercrime11.11.2024
Dit zijn de huidige trends binnen cybersecurity en hoe je jezelf beschermt
Online06.11.2024
Veel computer-influencers zijn weinig meer dan pseudo-experts
Online31.10.2024
Eerst checken, dan bestellen: Klik niet meteen op die bestelknop!
Nieuwe campagne tegen onbetrouwbare webshopsCybercrime23.10.2024
Ransomwareaanvallen slagen nog steeds: 178 stuks in 2023
Cybercrime15.10.2024
Pas op: er is een groot beveiligingslek in WordPress-plugin Jetpack
Cybercrime09.10.2024
Deze week meerdere waarschuwingscampagnes over phishing: waarom?
Cybercrime08.10.2024