全面揭秘 黑客如何在黑市卖掉你的账号

当今世界的互联网,数据泄露几乎已经成了一道景观。层出不穷的信息被盗事件往往会引发大量的媒体关注。而黑客在盗取信息后往往会在地下黑市公开出售,而数量庞大的数据是如何销售的呢?这一地下市场又是如何运转起来的呢?又有谁会购买这些违法所得呢?

  黑客是个大卖家

想要了解这些问题,首先要知道的是这一黑暗产业链的构成。我们平时听说最多的黑客是该产业链最末端的一环,由他们利用自己的技术盗窃用户数据,收集相应的信息。黑客所收集的数据信息会交给第三方或者黑客代表进行出售,最后才是买家来购买这些信息。

我们已经知道这些账号是违法所得,那么买家买来能做什么呢?一般来讲,一些购物账号或者银行卡、信用卡,买家可以直接通过这些账号提取现金。而一些社交媒体账户则可以伪装成受害者上网,用于刷好评、刷粉丝等侵犯受害人声誉的行为。

黑客在黑市开展买卖

因为在地下黑市出售,这些被盗的信息又具有隐秘性质,总体而言这些出售的信息很难进行量化。但是大部分的卖家都会在亚马逊之类的零售论坛宣传自己的数据服务,然后卖家和买家相互交涉后达成交易,销售完成后双方不会留下任何痕迹。

那么黑市的交易情况大概是什么样的呢?国外的专家对部分数据买家和卖家的收入情况进行调查后有所发现。近日黑客声称盗取并出售了3200万Twitter账户密码,这批数据大概为其获得了100万到200万美元的收入。

黑客和买家都有巨大利润

而受益的并不仅仅是黑客,这批账户的买家也利用这批账户赚到了大约170万到340万美元。一方面有需求,一方面又有强大的黑客作为供应来源。这样巨大的利润空间也是导致近年来数据泄露事件频发的原因之一

游走在黑暗的边缘

地下的数据市场一直都是存在的。而且事实证明,这种市场与亚马逊等购物网站十分相似。他们在不同的市场论坛中进行宣传,却又可以隐匿于公众之中,这种市场的运营者为买家提供支付方式和接收产品的渠道。

暗网,又名深网

这种网站与普通的网站有着本质的区别,他们并不是完全开放的平台。传统网站我们可以通过类似Chrome或Firefox之类的web浏览器进入,而在这里,这些并不适用。这种储存在数据库中,不能通过超链接访问,数量少但可操作空间巨大的网络被称为“暗网”。

暗网的本质是动态网页技术访问的资源集合,用户想要访问需要通过专门的加密软件和浏览器协议,因此用户和这些网站的位置,目前采用范围较广的便是Tor服务技术。目前全世界有多少地下交易市场并不清楚,但是Tor服务技术正使得这种平台变得越来越多。

黑色交易连带付款方式多样化

这些信息的卖家会在网站上发布数据的类型、定价和数量,而潜在的买家会合他们进行联系,然后由卖家确定付款方式。一般来讲,卖家会在各种在线支付的电子机制中选择一种,比如WebMoney、Yandex和比特币等。但是也有卖家会接受现实支付,比如西联、MoneyGram等汇款。但这种方式他们会收取额外的费用来支付中介传递费和国际硬通货成本等。

而数据的转交则是通过在线聊天或者由卖方指定一个电子邮箱账户,双方交易达成后,在买方支付到账后的几个小时或者几天内,卖方交付产品。

市场反馈机制渐成

而与此同时,一个新的问题产生了,因为双方采用的是先钱后货的方式,所以一旦发生卖方违约,比如没有发送数据或者信息无效,那么买方将十分被动。因为本身这种交易属于黑色交易,任何传统的法律机构将无法为其解决问题。

黑色交易不受任何保护

为了平衡双方关系,在黑市中往往让社会力量发挥作用,最大限度让卖方和买方风险降低。在这些市场中,往往操作者会建立一种评论机制,让买家和卖家可以公开评论并且进行协商。

虽然双方都是匿名操作,但用户名是存在的,长期的交易会在市场上建立自己的声誉。而发表评论和交易反馈也可以促进该市场的透明化和信任度提升。

难以解决的顽疾

随着黑市建立时间越来越长,在同一卖家的名下积极或者消极的反馈都会出现。但是由于黑市的特殊性,买家很难从中发现到底谁是可信的。而这些反馈会显示给所有用户看,但是规则却并不显示,这也会使得一些新的用户吃亏。

目前,一些IT专家建议采取一些可行的方法破坏这些黑市,但是处在法律和技术边缘地带的黑市还是顽强的活了下来。如何彻底解决他们依然是个令人头疼的问题。

本文转自d1net(转载)

时间: 2024-07-29 23:30:38

全面揭秘 黑客如何在黑市卖掉你的账号的相关文章

担心黑客入侵 部分用户匆匆关闭雅虎账号

担心黑客入侵 部分用户匆匆关闭雅虎账号 责任编辑:editor005 作者:若水编译 |  2016-09-24 22:06:45 本文摘自:凤凰科技 北京时间9月24日消息,据外媒报道,在雅虎曝出"该公司至少5亿用户的账户资料外泄"消息后,为防黑客入侵,大量用户在周五匆匆关闭了自己的雅虎账户. 雅虎日前承认,该公司至少5亿用户的账户资料遭黑客窃取.雅虎表示,他们认为发生在2014年的此次攻击行为由"有政府背景支持"黑客发动,被窃取的资料包括:账户名称.电邮地址.电

黑客威胁抹掉2亿个iCloud账号 向苹果要7.5万美元赎金

近日,一个黑客组织声称自己已经破解了超过3亿个苹果电邮账户,如果苹果在4月7日前不交出"赎金",他们就要动手抹掉数亿个iCloud账户的数据. 据MotherBoard报道,该黑客组织自称"土耳其罪犯家族",他们索要7.5万美元的赎金,要求苹果以比特币或以太坊(Ethereum,另一种电子货币)的形式进行支付. 据悉,该黑客组织将一段视频上传到了YouTube,在视频中,他们展示了自己窃取的iCloud账户.在MotherBoard报道此事后,该黑客组织还在Twit

黑客低价出售150万个Facebook账号

4月23日午间消息,据国外媒体今日报道,一位名叫克洛斯(Kirllos)的黑客窃取了150万个Facebook账号,并以极低的价格在黑客论坛中出售.VeriSign公司旗下的iDefense安全部门最近发现,克洛斯在一个地下黑客论坛中出售大量 Facebook用户名和密码.但真正令研究人员 感到吃惊的是,此人所出售的Facebook账号总量达到150万个.也就是说,平均每300名Facebook用户中,就有一人的账号被克洛斯盗取.根据好友数量的不同,克洛斯以每1000个账号25至45美元不等的价

央视揭秘黑客真身 竟是网络公司安全专家

中介交易 SEO诊断 淘宝客 云主机 技术大厅 黑客留给我们的印象,似乎是一群天生对网络技术着迷的发烧友,然而,现在它也开始变成了一门生意,互联网上如今可以看到不少黑客广告,只要你交300元钱,他们可以帮你在一天之内破解一个电子邮箱,交5000元钱,可以帮你同时攻击5000台计算机,而如果出价更高的话,黑客甚至能为你攻击一家公司的网站和服务器,这些黑客的幕后究竟隐藏着什么秘密?   黑客竟是网络公司的安全专家   网上的黑客业务 我们在电脑搜索引擎里,随意输入了破解邮箱.攻击网站等几个字,随即记

揭秘黑客培训:威胁网络安全 已造成损失76亿元

中介交易 SEO诊断 淘宝客 云主机 技术大厅 "黑客培训"广告 中广网北京8月3日消息 "黑客"原本是指醉心于研究计算机技术和编程,水平超群的电脑高手.现在已被用来泛指那些专门利用电脑搞破坏或恶作剧的家伙.据中国互联网络信息中心发布 的报告,今年上半年有1.95亿网民上网时遇到过病毒和木马的攻击,1.1亿网民遇到过账号或密码被盗的问题.网络安全和"黑客"产业链问题日益受到公众 关注. 在互联网搜索引擎百度的搜索页面输入"黑客培训&qu

揭秘"防出轨软件" 黑市卖到上万 安装容易卸载难

    一个小小的"黑科技"软件,就可以让一个人毫无秘密可言. 有人用它来捉渣男.逮小三,称它为"防出轨"软件;有人则将它用于商业竞争之中.如果有人在你的手机上安装这款软件并绑定自己的手机,那么,你手机上的短信.录音.照片.定位等都将被截获,然后发送到对方的手机.更可怕的是,这个软件还有隐藏功能,让你被安装后浑然不觉. "你想知道他的通话内容吗?怎么查他删掉的短信内容?我们可以帮你随时了解他手机的动向--"近期,一则挖掘别人隐私的广告充斥着手机移

揭秘黑客不法收入

文/首席记者 聂超 黑客一词最早源自英文hacker,原指水平高超的电脑专家,尤其是程序设计人员,现在泛指专门入侵他人系统进行不法行为的计算机高手. 5月19日,受黑客攻击,我国20省份互联网瘫痪.此次事件中,重庆十余网站受害.昨天,重庆的人人斑竹网委托武汉律师,拟向4名黑客索赔. 昨天,重庆一黑客向本报自曝,黑客每接一份"业务"起价3000元,高则一单三四万元,平均月收入5万元.记者多方查证,该黑客所言非虚. 黑客是怎样炼成的? 前天下午,记者辗转联系上市内新一代黑客李飞(化名).在

360揭秘黑客产业链:替雇主“拿站”成常规业务

中介交易 SEO诊断 淘宝客 云主机 技术大厅 电影<疯狂的赛车>中有一幕发生在电影院中的"买凶杀人"戏,如今在网上也同样出现了"买凶"的情节,只不过买的不是杀手,而是黑客,雇主要的不是人头,而是让网站崩溃. 据媒体报道,深圳房地产中介商创辉租售公司6家门店接连被人泼油漆.砸玻璃,创辉公司官方网站也同时被恶意"挂马",导致大量访问者电脑面临安全威胁.经警方分析,该事件很可能是由经济纠纷引发的雇佣黑客报复的行为. 据报道,访问者一旦打开

揭秘黑客培训:威胁网络安全已造成损失76亿元

"黑客培训"广告 中广网北京8月3日消息 "黑客"原本是指醉心于研究计算机技术和编程,水平超群的电脑高手.现在已被用来泛指那些专门利用电脑搞破坏或恶作剧的家伙.据中国互联网络信息中心发布的报告,今年上半年有1.95亿网民上网时遇到过病毒和木马的攻击,1.1亿网民遇到过账号或密码被盗的问题.网络安全和"黑客"产业链问题日益受到公众关注. 在互联网搜索引擎百度的搜索页面输入"黑客培训",竟然可以检索出多达176万篇的相关网页.&q