你的数据值多少钱?来自暗网市场的调查报告

近日,Mcafee实验室发布了一份关于暗网市场上出售来自各个行业敏感数据的价格的报告,其中报告指出,目前在暗网市场上,出售的数据类型一般有财物数据(如银行卡信息等)、敏感系统访问权限(如银行内部的系统等)、学校、医院等单位的数据库信息等。这冰山一角的展示,也给大众再次敲响数据安全的警钟。在此,我们很多人也不禁在想,我们的数据呢?又是值多少?

暗网对于很多人来说,或许是一个之前从没接触过的地方,也可能之后会走入到这个世界,偶然在上面发现你的个人信息被明码标价出售。这个场景不难想象,我们先前也介绍过关于暗网情况,如如何访问暗网(the Dark Web)、暗网搜索引擎Memex等,那么实际上,暗网中还出售哪些东西呢?价格如何?我们可以往下看看。

被窃取的财务数据

在暗网中出售窃取的财务数据一直以来是一个比较广泛的讨论话题,而如上述所说,多种不同类型的数据也会在暗网的市场上出售,来自全球的买家通过各种方式访问“暗网”对出售的数据进行浏览并对其感兴趣的数据进行购买。

在财务数据方面,比较常见的是储蓄卡、信用卡和借记卡等银行卡信息,主要还是信用卡。

小百科

下面我们先简单了解下关于信用卡几个术语或者说是在暗网中常见的描述词语,

1.CVV:既是信用卡验证码,是由卡号、有效期和服务约束代码通过相应算法生成的,分为CVV1和CVV2。CVV1是指编码进信用卡磁条的3位数字,而CVV2是指发卡时,印制在签名旁的3位验证数字。简单来说,CVV1是在联机交易(刷卡)的时候校验,CVV2在非现场交易/手工交易(刷不到卡)时校验;

2.Software-generated:信用卡号码生成器,可以根据卡号和到期日,生成cvv2码;

3.Fullzinfo:指的是卖家提供所有的细节信息,包括信用卡及信用卡持有者的相关信息,如姓名、订单地址、支付卡号码、到期日、PIN码、安全码、生日以及cvv2码等;

4.Track1:为字母+数字,其中包含消费者姓名和卡号;

5.Track2:为纯数字,其中包含卡号、到期日、cvv1码和相关银行机构数值。

一、银行卡及个人信息出售

下面我们看下关于暗网出售的价格,

更加详细的个人信息:

二、不同国家地区银行卡及余额出售

除了上述的信息外,买家其实可以有更多的选择,包括像银行卡的发卡地以及卡里的有效余额/额度等。同时,很多时候在地下市场影响银行卡信息售卖价格的因素也就是上述两个。

一般通过复制信用卡的磁条内码轨道信号来获取相应的Track1值和Track2值。其他影响价格的因素,也可以参考下图,包括像对 ATM、在线支付的支持,卡的额度等,

对于卡中的有效余额/额度,也有不同对应的价格,

三、银行账户登录凭证出售(支持不同国家和地区的跨行转账)

上述的价格也只是经过调查而估算的区间价格,除了上述出售的数据,暗网利用银行卡余额提供跨行转账服务,其中包括提供不同国家地区银行的转账。当然,这也作为一种数据出售,如下

长驱直入的系统登录访问权限

在暗网市场中,除了出售财务数据外,也对位于欧洲、亚洲和美国的各类银行以及航空系统的访问权限进行出售,关于出售的信息如下,

有些卖家为了取信于买家,会先将系统的部分截图作为展示,以下是一位卖家声称的法国水力发电机的系统截图,作为证据证明卖方已进入该关键基础设施的SCADA系统。

当然,在出售的数据中也少不了学校的数据出售,

“薄利多销”的在线登录账户

这里所说的在线登录账户,是指各类账户,如视频网站会员账户、音乐网站会员账户、酒店积分账户等。

从上面出售的信息,我们可以了解到,一个视频流媒体的账户只需要0.55美金。这种情况对于卖家来说,是需要出售更多的账户才能将之前投入的成本赚回来。

对于出售的数据,有的卖家也会提供网上拍卖平台的账户,以便于买家进入其中进行购买相应数据,

总结

对于在暗网市场上出售的数据,如本文开篇所言,这些也只是冰山一角。关于Mcafee实验室发布的报告及本文也旨在提醒众多的用户,在“互联网+”的趋势下,越来越多的网络交易平台出现,在日常的交易或者支付流程中,应保持良好的安全意识,比如在外不随意连接无密码WIFI,谨防WIFI钓鱼,泄露个人账户信息;前往酒店入住或者在饭馆消费尽量使用现金支付等。通过提供安全意识,来降低信息泄露的风险。

原文发布时间为:2015-12-07

本文作者:FreeBuf

时间: 2024-09-20 05:48:21

你的数据值多少钱?来自暗网市场的调查报告的相关文章

暗网市场相继被关,明天还会有新的黑市出现吗?

本文讲的是暗网市场相继被关,明天还会有新的黑市出现吗?, 前言 最近几年比较火的暗网黑市纷纷遭受打击,Alphabay.Dream Market.Hansa.丝绸之路3.1等都没有逃过警察之手. 7月4日AlphaBay被关闭,创办者自杀身亡. 7月19日,"丝绸之路3.1"破产,原因是遭受不知名黑客攻击,平台的资金被洗劫一空. 7月20日,欧洲刑警组织和美国联邦调查局.美国缉毒署以及荷兰国家警察局携手关闭了Hansa暗网市场. 而Dream Market在8月7日,其平台的12个供应

世界上最大的两个暗网市场AlphaBay与Hansa 相继被关闭,创办者自杀

本文讲的是世界上最大的两个暗网市场AlphaBay与Hansa 相继被关闭,创办者自杀, 7月20日,欧洲刑警组织和美国联邦调查局.美国缉毒署以及荷兰国家警察局携手关闭了Hansa暗网市场,随着7月4日AlphaBay被关闭,世界上两大暗网就彻底被端掉了.截至目前,它们已为成千上万的客户提供非法服务,帮助他们在线买卖违法商品. 此前最出名的比特币暗网交易平台"丝绸之路"于2013年被FBI取缔后,在2014年,AlphaBay黑市就在暗网中出现,尽管类似的网站不断倒闭,但是AlphaB

Palo Alto Networks:网络罪犯的交易市场—暗网市场

我们在地下网络犯罪系列<Cybercrime Underground>的第一.二和三部分已讨论了一些有关网络犯罪的概念和定义,以及网络犯罪分子如何在网络犯罪论坛中买卖恶意工具和服务.这个最新的报告将带大家认识暗网市场(darknet markets),一个网络犯罪分子买卖数据的地方,而那些数据可能是通过入侵受害者计算机系统或从庞大的数据库中窃取的. 本文重点阐述了什么是暗网市场.其常见的支付模式.所买卖的数据类型及通常价位.本文的目的并非提供暗网市场销售的产品服务的详尽列表,而是阐明网络犯罪分

评估你的域名值多少钱_经典网摘

网站地址:http://www.leapfish.com/ --------以下是网络上对域名价值评估的一些方法------------------- 域名的价值是一个很抽象的概念,为了正确评估客户的域名价值,我们借鉴国际 上的做法,并结合中国的国情提出以下评估模式:  域名的价值可以由以下几个方面来评估:  1.域名的长度  域名长度(不包括后缀名)的重要性是不容质疑的,短的域名不仅易记,而且输  入方便,不易出错.我们可以根据域名的长度将域名分为以下几级:  A级:域名长度小于5,如aaa等

暗网地下交易:你的密码只值一分钱

Peace_of_mind 或者称之为Peace,在暗网的黑市TheRealDeal上贩卖数据.他(或者是她)的评价页面基本上是百分之百的满意度,买家给的反馈能达到A+++,买家提出的问题也能迅速得到反馈.在Peace日益庞大的数据商品中,包括1亿6700万LinkedIn用户账号,3亿6000万MySpace用户账号,6800万Tumblr用户账号,以及来自俄罗斯社交媒体平台 VK.com的1亿账号,加上最近曝出的7100万Twitter账号,总计超过8亿,并且这个数字还在持续增长中. Pea

“私人大数据”可以卖钱吗?开价多少?

近日,一位名叫Federico Zannier的美国人火了,因为,他要把3个月积攒的大约7个GB的隐私数据卖掉,而且已经成功炒到了1100美元,合计下来,每GB的隐私数据要卖1000多块钱. 2012年,美国的互联网广告行业产值接近300亿美元,而他的却觉得,他每天都上网看视频.看广告,但是自己贡献了那么多居然没有得到一毛钱的回报,反倒让广告公司赚翻了天.根据预测,在2013年,美国的互联网广告行业产值将超过4000亿美元,于是他决定在这趟热潮中淘点金子出来. 所以,从2013年2月开始,Zan

Equifax泄露1.4亿用户的数据后,竞争对手做起了暗网的生意

自从上个月美国个人征信机构 Equifax 宣布泄露1.4亿 用户的个人信息后,不少人就非常担心自己的隐私信息已经在暗网上被交易. 个人信息在暗网被交易后究竟会造成什么样的后果,雷锋网(公众号:雷锋网)此前就曾对信用卡信息泄露做过相关报道暗网买信用卡纪实:亲测盗刷无门槛. 不难想象,一些原本是 Equifax 的用户,肯定非常担心自己的信息信息已经流入暗网,成了黑客挣钱的工具!  Experian"免费"上暗网帮你调查信息是否被交易 接下来的剧情就精彩了,Equifax (艾可菲)的竞

深扒!雅虎5亿账户遭窃,2亿账户信息暗网黑市叫卖

    警钟敲响,史上最大规模的单一网站泄露事件发生了!! 这一次,惨遭毒手的是雅虎,美国时间周四下午2点30分,雅虎正式证实其用户信息遭窃,影响账户数目至少为5亿. 令人震惊的是,这次盗窃并非近日发生,而是在2014年底发生,黑客盗取的信息可能包括用户名.电子邮件地址.家庭住址.电话号码.出生日期.某些密码.以及安全问题和答案等. 此前,虽然盗窃信息早就曝光,但是雅虎一直没有对该事件进行过"官方认定". 可能稍微值得庆幸的一点是: 雅虎表示,支付卡数据.银行账户信息以及特定密码并未被

FBI 拼了!攻击 Tor 网络,誓要拿下暗网

      毒品.军火交易和色情.暴力犯罪是"暗网"上永恒的主题.这个听上去充满诱惑力的网络系统可以实现访问者和服务器双向匿名,从而让地下交易的双方无法被警察定位.究竟这个灰色网络中究竟在进行怎样令人瞠目结舌的活动,请参考雷锋网(公众号:雷锋网)文章『暗网上的性.暴力.毒品,你所有的野心和向往(上)』 [Tor浏览器工作界面] 暗网得以存在,Tor(The Onion Router)团队提供的匿名访问技术可谓是"首功".这个免费.开源的服务程序可以给网络流量进行三重