Overslaan en naar de inhoud gaan

McAfee onthult de zwarte marktwaarde gestolen data

Het rapport ‘The Hidden Data Economy’ [.pdf] belicht hoe verschillende soorten informatie worden gecombineerd, aangeboden en verkocht, tegen verschillende prijsniveaus voor elk type data.
Tech & Toekomst
Shutterstock
Shutterstock

Onderzoekers van McAfee Labs van Intel Security hebben de prijsstelling geanalyseerd voor gestolen credit- en debitcards, bank-inloggegevens, heimelijke overboekingsdiensten en inloggegevens voor online betalingsdiensten, premium contentdiensten, bedrijfsnetwerken, klantloyaliteitsprogramma’s in het hotelwezen (hospitality) en online veilingen.

'Waardesysteem' ontdekt

Gegevens van betaalpassen zijn wellicht de meest bekende soort data die worden gestolen en verhandeld. Onderzoekers van McAfee Labs zeggen een waardesysteem te hebben ontdekt in de manier waarop gestolen data worden ‘verpakt’, geprijsd en verkocht op het ‘dark web’. Een basisaanbod bevat een nummercombinatie van het bankpasnummer (Primary Account Number; PAN), een vervaldatum en een CVV2-beveiligingscode. De verkopers noemen zo’n nummercombinatie een ‘Random’. Software om dergelijke nummercombinaties aan te maken zijn online te koop en zijn zelfs gratis te vinden.

De prijzen stijgen naarmate het malafide aanbod extra informatie omvat waarmee criminelen meer kunnen doen dan met alleen de financiële basisgegevens. Deze extra informatie kan het bankrekeningnummer van een slachtoffer zijn, diens geboortedatum of andere gegevens. Dit soort informatie valt dan onder de categorie ‘Fullzinfo’. Daarbij valt te denken aan een factuuradres, de PIN-code, het sofinummer (Burgerservicenummer), de meisjesnaam van de moeder en soms zelfs de gebruikersnaam plus wachtwoord om het bankaccount van een slachtoffer online te kunnen plunderen.

Internationale overboekingen

De prijzen voor gestolen accountgegevens voor online betalingsdiensten lijken puur en alleen bepaald te worden door het tegoed dat zo’n account bevat. De oorzaak hiervoor is waarschijnlijk het feit dat er slechts beperkte mogelijkheden zijn om zo’n account te misbruiken. Cybercriminelen kunnen inloggegevens voor banken en financiële diensten kopen waarmee zij heimelijk overboekingen kunnen doen op internationaal niveau. McAfee Labs heeft ontdekt dat inloggegevens voor een tegoed van 2200 dollar ‘over de toonbank’ gaan voor 190 dollar. Inloggegevens voor rekeningen waar vandaan valt over te boeken naar Amerikaanse banken kosten 500 dollar voor een tegoed van 600 dollar, tot wel 1200 dollar voor een tegoed van 20.000 dollar. Hetzelfde maar dan voor overboekingen naar Britse banken levert 700 dollar op voor een tegoed van 10.000 dollar, tot wel 900 dollar voor een tegoed met 16.000 dollar waarde.

Videostreaming

McAfee en Intel geven ook een schattingen van de zwarte marktprijzen voor inloggegevens voor online contentdiensten. Dit omvat videostreaming (0,55 tot 1 dollar), premium kabeldiensten (7,50 dollar), diensten voor digitale comic books (0,55 dollar) en professionele streamingdiensten voor sportwedstrijden (15 dollar). De prijzen voor deze inloggegevens zijn relatief laag, wat aangeeft dat cybercriminelen hun geautomatiseerde diefstal flink hebben verbeterd en uitgebreid om hun criminele businessmodellen winstgevender te maken.

Sommige online diensten, zoals loyaliteitsprogramma’s van hotels en online veilingen, lijken weinig waarde te hebben voor cybercriminelen. De onderzoekers hebben echter ontdekt dat ook inloggegevens voor deze diensten worden verhandeld op de zwarte markt. Deze accountgegevens lijken de kopers namelijk in staat te stellen om online aankopen te plegen uit naam van de eigenlijke accounthouders. Een account met 100.000 punten bij een grote hotelketen gaat voor 20 dollar van de hand. Inloggegevens voor een account met een hoge reputatie bij een online veiling kost wel 1400 dollar.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in