揭秘:你的個人數據在暗網賣多少錢?

2020-12-24 騰訊網

作者 | 萬佳

暗網,一個常人不易見的網絡,它深深潛藏在網際網路之中。暗網不僅是藏汙納垢之地,而且還是全球各種不同的嚴重犯罪活動的避風港。在這裡,每天都會發生無數的交易,產生各種買賣,比如毒品、欺詐 / 偽造、黑市、比特幣和黑客攻擊等等。說它臭名昭著,一點也不過分。犯罪分子會利用特殊的軟體(比如 Tor 瀏覽器)進入暗網,這既可以保護自己的隱私,也不會留下「足跡」。

在暗網中,有一種交易最為大家熟悉,那就是買賣個人數據。最近幾年,各大企業頻繁發生數據洩露事件,這些遭洩露的數據包括企業員工信息、企業客戶 / 用戶信息。一旦攻擊者得手,接下來可能將數據掛在暗網交易。事實上,我們看到多起企業數據洩露事件,均是由安全研究者或技術人員在暗網發現,然後由媒體曝光。

在暗網,關於個人數據的商品明碼標價。比如:

附有信用卡的沃爾瑪帳戶賣多少錢?

10 美元

盜取的 PayPal 帳戶詳細信息(帳戶餘額至少 100 美元)賣多少錢?

198.56 美元

這些信息來自《Dark Web Price Index 2020(暗網價格指數 2020)》。在 7 月 12 日,Privacyaffairs 發表了一篇名為《Dark Web Price Index 2020》的文章,裡面詳細列出了暗網上信用卡數據、付款處理服務、偽造文件、社交媒體和惡意軟體等商品或服務的均價。

Privacyaffairs 稱,」我們發現暗網有許多市場,不過,很多論壇會有帖子警告騙子。因此,如果你不下單,想要核實價格的真偽就變得很困難。我們的方法是掃描暗網市場、論壇和網站,針對一些特殊產品創建一個均價指數。我們只對與個人數據、偽造文件和社交媒體相關的產品和服務感興趣。「

我們可以具體來看看暗網上一些商品或服務的標價(均價)。

克隆的信用卡和相關數據

CC|MM|YY|CVV|HOLDER_NAME|ZIP|CITY|ADDRESS|EMAIL|PHONE

其中,前 4 個部分是卡上的詳細信息,剩下的部分是帳戶持有人的詳細信息。這肯定會造成很大的不便,但是有人利用你的在線銀行帳戶登錄名獲取你帳戶的完全訪問權限,這更嚇人。

我們看到,帶 PIN 碼的克隆美國運通卡,暗網平均售價 35 美元。而信用卡詳細信息(帳戶餘額高達 5000 美元)均價 20 美元。而盜取的網上銀行帳戶(帳戶最低餘額 2000 美元)售價僅為 65 美元。

付款處理服務

在暗網,PayPal 帳戶詳細信息是最常見的出售商品之一,並且非常便宜。如上表所示,如果是從被入侵的帳戶進行轉帳,那售價會更高。此外,暗網上另一種常見的銷售商品是指導別人怎樣「套現」——以某種方式獲取帳戶中的錢,又不會使官方機構警覺。

偽造文件

暗網上,偽造文件範圍很廣,既有駕照、汽車保險卡,也有銀行對帳單、學生證和外國護照。據了解,這些偽造的文件有一系列的保證,並且買家可以訪問任何細節。

只需要某人的幾條真實信息,犯罪分子就能創建一整套正式文件,並將這些文件用於欺詐活動。

我們看到,偽造的美國駕照(一般),暗網平均價格為 70 美元,而偽造的羅格斯大學學生證售價為 70 美元。相對來說,偽造的一張美國、加拿大或歐洲護照則更昂貴,售價高達 1500 美元。

假幣

在暗網,假幣非常普遍,主要有 20 種或 50 種面額,常見的有美元、歐元、英鎊、加元和澳元等。還有些假幣帶有紫外線筆測試保證。

社交媒體

Privacyaffairs 表示,對被黑的帳戶報價或銷售它們,這相對罕見,但並非不存在。通過社會工程學技術,黑客試圖從受害者手中獲取社交媒體憑證。

從上表中,我們可以看到 Facebook、Instagarm 到 Twitter 和 Gmail 等,一一標價。其中,被黑的 Gmail 帳戶售價高達 155.73 美元;而被黑的 Twitter 帳戶售價 49 美元。

惡意軟體

在上表中,速度指的是連接受害者主機,1000 代表的是惡意軟體的安裝次數,賣的相當於惡意軟體租用服務,服務端在賣家手上。

據悉,通過虛假的網上賭場、FB/ 社交網絡和盜版軟體網站等渠道,惡意軟體被安裝在系統中,包括 Windows 和 Android 等,一旦安裝成功,就能讓攻擊者訪問系統。

有些惡意軟體可能會利用計算機的資源,例如加密貨幣挖礦,而有些惡意軟體可能被用來盜取你的網站登錄憑證。據了解,每 1000 次的安裝,黑客通常能盜取數萬美元。

DDoS 攻擊

一旦數據出現在暗網,那會給人們帶來許多麻煩,身份詐騙會常伴左右。

為保護自己免受身份詐騙?Privacyaffairs 提出了七條建議:

接電話時,記住不要向任何人透露敏感信息,比如你的 SSN、信用卡號碼和密碼等,不管它是不是一些流程中的必要條件。如果真的非常重要,你要親自來。

無論何時,當使用 ATM 機時,你都要先檢查讀卡器有沒有 skimmer。因為在你將卡插進 ATM 機前,Skimmer 會讀取卡片,然後向犯罪分子提供克隆的你的卡片磁條。這足以讓犯罪分子偽造一張真實的卡片。

經常檢查你的電腦是否有惡意軟體,確保輸入時,你的數據沒有被記錄。同時,你可以使用反惡意軟體,比如 AVG,並開啟自動更新。

不要使用公共的或不安全的 WiFi。如果你必須在沒有 100% 信任的網絡上登錄帳戶,可以使用 VPN 來加密所有通信。如果一名攻擊者已經獲取你正使用網絡的管理員權限,甚至連銀行網站都可能被偽造的檢測不出來。

刪掉那些你認為以後不再使用的帳戶。舊帳戶是一個「定時的炸彈」,一旦被攻陷,將導致一些不可預料的問題。

不要在多個帳戶上使用相同的密碼。對攻擊者來說,這是最容易獲取訪問的方式。當一大堆帳戶詳細信息掛在暗網上,你的帳戶詳細信息會通過其他服務進行核對,比如 email 或銀行帳戶。

可以嘗試使用密碼管理器,例如 LastPass 或 Keepass(兩者免費)。這樣,你的帳戶安全性可以得到提高,而你只需要記住一個主密碼即可。

點個在看少個 bug

相關焦點

  • 揭秘一個叫「黑死病」的暗網組織!
    今天就來給大家揭秘一個叫做「黑死病」的暗網組織,相信許多人都看過電影《人皮客棧》吧,那個如地獄般的地下恐怖俱樂部罪惡的場景讓人感到壓抑恐怖,可你知道嗎,導演Eli Roth說他這個電影是根據真實情況改編的!「黑死病組織主要以販賣人口為主,利益鏈遍布全球。
  • 揭秘:什麼是暗網?訪問它你將會發現什麼?
    從個人行為的網絡黑客竊密、數字貨幣交易、私售非法禁售物品、非法人口買賣、甚至進行殺人越貨的行為甚至到國家意志的叛國無恥行徑,都依託暗網的隱匿服務。深色網絡是網際網路的一部分,未被搜尋引擎指明。但在此之前,您已經聽說過將「暗網」作為犯罪活動的溫床的話題,而且事實的確如此。
  • 不要訪問暗網!這裡的「惡」你難以想像
    如果把這些相互交疊的網際網路在線時間全部拉成一條直線的話,相當於全球的網友們在網上總共花費了差不多十億年的時間,而且這還僅僅只是兩年前的數據,現在的數據恐怕早就翻番了。 深網簡單理解就是我們所說的內網,比如特殊單位的內網、銀行機構的內網、醫療機構的內網、軍事單位的內網等等,由於涉及到了極端隱私,這些深網是通過常規手段所無法訪問的,必須掌握了對應的「鑰匙」你才能進得去,甚至只有你才能進得去,比如我們個人使用的電子郵箱,個人云盤等等,這些也是屬於深網。當然,在所有的深網中,也包含了部分非fa網站,比如D博網站、S情網站等等。
  • 這次上暗網,我搜了這5個關鍵詞...
    ,對網站/個人進行打分我大致翻譯了下(翻譯水平輕噴)所以我能理解為,即便在暗網,也是有網管的麼?這位就讀於香港中文大學的女高材生,在不到一年的時間裡,洗錢數額高達3.6億相比於前兩個,這裡的畫風貌似正常一些,點開了一個叫「midnight market」的網站,感覺是在逛淘寶有賣銀行卡的,還有賣沃爾瑪購物卡的?後來仔細看了下,竟然發現一個網站的畫風...抄襲過火了吧...
  • 揭秘深網和暗網:你所不知道的網際網路
    暗網:暗網是深網的一部分,但被人為的隱藏了起來。如果不是技術大牛,你很難打入這個網絡之中。它也是網絡最臭名昭著的部分,許多你不敢想像的壞事就在這裡上演。  一般來說暗網都使用特定編碼關鍵詞技術,只有通過這一技術你才能摸著它的邊緣部分。另外,你無法通過子域名連結到這類網站,任何的搜索算法都對它們束手無策。比如「/image/camaro_black.gif」 ,它就是暗網的一部分,這個博客一直在更新,但公眾無法看到它;或者它公開發表了一些博客,但你卻無法對其進行引用。它一直都存在,但如果你不知道它特殊的URL,就永遠找不到它。
  • 消息稱國內多家銀行上百萬客戶數據正在暗網被出售
    消息稱國內多家銀行上百萬客戶數據正在暗網被出售,涉上海銀行、農業銀行、興業銀行等4月14日,碳鏈發布消息,據推特帳號@Bank Security披露信息顯示,大量國內銀行的數據正在暗網被出售。本次出售數據分為兩部分:1、90萬條中國農業銀行帳號信息,售價3999美元,被洩露的數據包括姓名、地址、電話號碼、身份證號、存款金額、所辦業務等金融數據;2、上海銀行80萬條客戶數據、46萬條中國興業銀行信用卡資料、20萬條上海理財VIP客戶數據和10萬條上海浦發銀行客戶資料,1200百萬個中國創業公司名錄、 20 萬個中國CEO個人信息和120萬中國VPN資料庫等,其中1200百萬個創業公司名錄包括公司名稱
  • 2.67億Facebook個人資料在暗網洩露 以600美元價格出售
    2.67億Facebook個人資料在暗網洩露 以600美元價格出售 站長之家(ChinaZ.com) 4月21日 消息:據外媒報導,有網絡犯罪分子在暗網和黑客論壇上以
  • 18萬股民數據、12萬學生學籍……揭秘「暗網」買賣公民個人信息
    有專家將網際網路比作冰山,人們通常訪問的網絡只是露在水面上的部分,而在水面以下,還存在看不見的「暗網」。因為隱蔽,缺少監管,「暗網」充斥著大量的負面信息、違法信息。一名網友在「暗網」上找到了自己的個人信息,「感覺自己像個透明人」。今年以來,上海、江蘇、廣東等地檢察機關連續辦理了多起利用「暗網」非法買賣公民個人信息的案件。「暗網」這一神秘網絡,再次進入公眾視野。
  • 暗網真的是最恐怖的網際網路世界嗎?
    暗網,一個比你想像中恐怖 100 倍的網際網路世界》,還有寫手「恐懼鳥」關於「暗網」的誇張性描寫,再附上幾張模糊而血腥的圖片,就足以讓多數人畏懼了。  關於「暗網」,最出名的一句話應該是這句:暗網也稱深網,也稱隱形網,hideweb,deepweb。深網的意思就是說冰山上露出的那一角使我們現在看到的 「明網」,據說整個數據量的 96% 在下面。  天了嚕,96% 的數據量都在「暗網」裡面,那得多少伺服器成本啊,然而第一和第三的暗網集市月交易額的幾千萬美元,怎麼著都覆蓋不了數據存儲的成本吧。
  • 利劍破「暗網」—江蘇徐州警方偵破「826」侵犯公民個人信息案紀實
    利劍破「暗網」——江蘇徐州警方偵破「826」侵犯公民個人信息案紀實利劍破「暗網」——江蘇徐州警方偵破「826」侵犯公民個人信息案紀實專案組民警分析研判案情之所以被稱為「暗網」,是因為它具有高度的匿名性特徵。
  • 暗網用通俗的說法講是什麼?
    大多數人都理解錯了關於暗網描寫流傳比較廣的當屬《暗網,一個比你想像中恐怖 100 倍的網際網路世界》,還有寫手 「恐懼鳥」 關於 「暗網」 的誇張性描寫,再附上幾張模糊而血腥的圖片,就足以讓多數人畏懼了。但實際上,這種描寫就跟我們之前看到的那些地攤文學《全球 UFO 探秘》差不多。
  • 什麼是暗網?訪問它你將會發現什麼?
    暗網定義首先說,它是日常的搜尋引擎所無法尋找到的,僅能在電腦上進行一系列特殊的操作設置或在特殊軟體的輔助之下又或對本機的特殊授權之後方能進入訪問的一種網絡——即稱之為「暗網」。「暗網」之中的數據統統是以檢索難度極大的「隱身」的方式進行傳輸交流,伺服器地址亦是如此。
  • 網際網路之外的暗網
    洋蔥路由顧名思義,就是用類似於剝洋蔥的思路對數據進行多層加密轉發:發送者首先確定一組中繼節點,然後將需要傳輸的數據報文和轉發路由信息進行層層加密,將最後多層封裝後的報文發送給中繼鏈路上的第一個節點;中繼節點收到報文後,就像剝洋蔥一樣撥開一層「洋蔥皮」,使用自己的密鑰解密報文,獲得下一跳的地址和下一層的報文數據,再把數據轉發給下一跳;直至最後出口路由節點獲得最終的明文
  • 揭秘:新款iPhone SE賣一臺到底能賺多少錢?
    很多人就有疑問了,新款iPhone SE賣「白菜價」不賺錢了嗎?今天我就來說說新款iPhone SE賣一臺到底能賺多少錢?有人爆料新款iPhone SE(存儲容量為 64GB)的零部件成本為217美元,約為1540元。
  • 農村一瓶酒:應該值多少錢,賣多少錢?市場價格多少錢?
    再個,都是一個檔次的白酒,本地酒和酒精酒成本分別多少錢一斤,該賣多少錢,實際賣的貴了還是便宜了?本地釀酒成本最高達600元/斤?我這幾天連續發3篇文章,討論農村槽坊釀酒的內容,前天(6月13日)發的《農村釀的白酒,到底能不能喝?怎麼處理甲醇超標?
  • 震驚世人的暗網-武器軍火、買兇、洗錢、毒品、色情交易
    畢竟這是一個數據規模足有表層網絡400多倍的世界。「暗網」也稱「深網」「不可見網」「隱藏網」,其最大特點是經過加密處理,普通瀏覽器和搜尋引擎無法進入,且使用虛擬貨幣進行交易。有專家將網際網路比作冰山,人們通常訪問的網絡只是露在水面上的部分,而在水面以下,還存在看不見的「暗網」。因為隱蔽,缺少監管,「暗網」充斥著大量的負面信息、違法信息。
  • 快訊:疑似2億中國公民信息洩露,數據在暗網售賣!
    接下來一起看看上周有哪些精彩要聞吧~國際慣例,先來看一則宏觀方面消息:【四部聯合印發指導意見,大型數據中心建設面臨新的節能考驗】日前,國家發展改革委、中央網信辦、工業和信息化部、國家能源局四部聯合出臺《關於加快構建全國一體化大數據中心協同創新體系的指導意見》(簡稱《意見》),明確加快構建全國一體化大數據中心協同創新體系,強化數據中心、數據資源的頂層統籌和要素流通
  • 暗網不是匿名的嗎?為何他們還被抓?
    人們以為暗網是法外之地,犯罪天堂,陽光照不進去,恰恰相反,如今的暗網,處在警察包圍圈的正中央。道理很簡單,連你都知道暗網上有很多違法的東西,警察蜀黍會不知道? 「我最初加入這個暗網論壇的建設隊伍,就不是為了錢,而是為了學暗網建站經驗。後來我心想,既然我都能進來,那其他人(警察)也可以。」暗網的匿名性給罪犯提供了保護,卻也讓臥底變得更方便。04主流的進入暗網的方法是用一個叫 Tor 的瀏覽器,中文名叫洋蔥瀏覽器。
  • 暗網不是匿名的嗎?為什麼他們還被抓?
    人們以為暗網是法外之地,犯罪天堂,陽光照不進去,恰恰相反,如今的暗網,處在警察包圍圈的正中央。道理很簡單,連你都知道暗網上有很多違法的東西,警察蜀黍會不知道? 「我最初加入這個暗網論壇的建設隊伍,就不是為了錢,而是為了學暗網建站經驗。後來我心想,既然我都能進來,那其他人(警察)也可以。」暗網的匿名性給罪犯提供了保護,卻也讓臥底變得更方便。主流的進入暗網的方法是用一個叫 Tor 的瀏覽器,中文名叫洋蔥瀏覽器。
  • 暗網交易:搜尋引擎之外的至暗空間
    1.暗網:從表層網絡下探的空間2006年,第一個「家喻戶曉」的「暗網」——「農夫市場」(The Farmer's Market) 誕生。美國緝毒局 (DEA) 數據顯示,自2006至2009年,「農夫市場」在美國全部50個州和其他34個國家、地區發展用戶逾3000人。