新聞中心
在過去的一年,NASA、麥當(dāng)勞、Visa、萬事達(dá)卡、微軟、T-Mobile、谷歌、FireEye和SolarWinds等著名的公司和組織都已成為攻擊的受害者。

那么,攻擊所導(dǎo)致的被竊數(shù)據(jù)都流到哪里去了?Dark Web——暗網(wǎng)。
暗網(wǎng)上,信用卡信息價(jià)格從14$到240$不等。比如最便宜的價(jià)值14$的,是附有信用卡的沃爾瑪帳戶,而240$則可以買到一張帳戶余額高達(dá)$ 5,000的信用卡的詳細(xì)信息。
此外,常見的暗網(wǎng)“商品”還包括付款處理服務(wù)、加密賬戶、社交媒體黑客服務(wù)(黑賬戶/虛假關(guān)注與轉(zhuǎn)發(fā)服務(wù))、文件偽造、電子郵件數(shù)據(jù)庫轉(zhuǎn)儲、惡意軟件、DDOS攻擊等。
如果手持100$(約650元/人民幣),惡意分子可以在暗網(wǎng)上干什么?
- 購買各種成人網(wǎng)站帳戶,-5
- 為自己的instagram購買1000個(gè)“粉絲”,-5
- 為自己的Twitter增加1000次轉(zhuǎn)發(fā),-25
- 一張NBA聯(lián)賽通行證,-8
- 一張明尼蘇達(dá)州的駕照,-20
- 對一個(gè)防護(hù)能力差的網(wǎng)站發(fā)起1小時(shí)DDOS攻擊,-15
- 最后的22刀,可以再購入一個(gè)聯(lián)邦快遞帳戶
上述只是一個(gè)簡單的列舉。事實(shí)上,作為攻擊者的“銷贓窟”,暗網(wǎng)上的數(shù)據(jù)交易信息也一定程度上揭示了攻擊的趨勢,以及對數(shù)據(jù)安全和價(jià)值的思考。
Key Findings
與去年相比,暗網(wǎng)的銷售量呈上升趨勢。如虛假身份證和信用卡銷售商報(bào)告的銷售量達(dá)到數(shù)千。
除了銷售量增長,暗網(wǎng)上的商品種類也有所增加,如被黑客入侵的加密帳戶和網(wǎng)絡(luò)服務(wù)(Uber帳戶)。
隨著供應(yīng)的大量涌入,買家似乎正被更大的“值得信賴”的網(wǎng)站所吸引,其中 White House 市場占據(jù)了最大的銷售市場份額。
暗網(wǎng)市場開始模仿傳統(tǒng)市場,發(fā)起“購買2張克隆信用卡,免費(fèi)獲得1張”的活動。
支付方式從不安全的比特幣(BTC)轉(zhuǎn)向門羅幣,且只能通過PGP加密進(jìn)行通信。
數(shù)據(jù)為什么這么重要
對于普通人來說,可能永遠(yuǎn)都接觸不到暗網(wǎng)。但是對暗網(wǎng)的觀測為大眾提供了一個(gè)新的視角,即你的個(gè)人數(shù)據(jù)價(jià)值到底有多大,以及你的個(gè)人數(shù)據(jù)被販賣地有多便宜。
以下是一個(gè)出售被盜信用卡數(shù)據(jù)的供應(yīng)商檔案。在短短一年時(shí)間里,它已經(jīng)累積了1000多個(gè)銷售額和600多個(gè)好評:
暗網(wǎng)上出售的被竊信用卡示例:
隨著暗網(wǎng)上個(gè)人信息交易地增多,利用這些信息而進(jìn)行的攻擊活動的危害性和發(fā)生頻率都在增加。即便暗網(wǎng)上購買這些信息的惡意分子并不針對特定個(gè)人,但由于數(shù)據(jù)量的龐大,依然會有很多人成為無數(shù)受害者之一。
這時(shí)候,學(xué)習(xí)一些方式,可能可以增加黑客的攻擊成本。
不成為暗網(wǎng)上的羔羊
(1) 避免使用公共Wifi
避免使用公共或不安全的WiFi。如果必須要在咖啡館等場所登錄不信任的網(wǎng)絡(luò)上的帳戶,那么就使用虛擬專用網(wǎng)加密所有通信。否則攻擊者一旦具備你所使用的網(wǎng)絡(luò)的管理員訪問權(quán)限,那么他們就可以操縱你正在執(zhí)行的所有操作,甚至可以偽造銀行網(wǎng)站,騙取賬號密碼。
(2) 檢查ATM
檢查ATM,避免銀行卡撇渣器(一種惡意設(shè)備,可以創(chuàng)建受害者的卡的副本并捕獲PIN);
按壓卡插槽的側(cè)面,看是否有任何松動的感覺(一般在用較小力氣按壓時(shí)撇渣器會移動);
檢查邊緣是否有膠帶或者膠水等膠粘材料,如果有,遠(yuǎn)離該自動提款機(jī),并致電銀行;
很難將卡放入機(jī)器時(shí),也要提高警惕。
(3) 信息保密
避免通過電話向任何人提供敏感信息,如果可能,最好親自確認(rèn)并且驗(yàn)證你正在與誰交談,避免電話欺詐。
(4) 使用反惡意軟件工具
在個(gè)人計(jì)算機(jī)上使用反惡意軟件(例如AVG)檢查惡意軟件,并確保將其設(shè)置為自動更新。
(5) 帳戶和密碼安全措施
切勿對多個(gè)帳戶使用相同的密碼。這是攻擊者訪問受害者帳戶最簡單的方法。一般來說,當(dāng)主要的帳戶詳細(xì)信息列表轉(zhuǎn)儲到暗網(wǎng)中,攻擊者可以對照著這些信息去核對你的電子郵件或銀行業(yè)務(wù)信息,導(dǎo)致更多信息泄露威脅。
刪除不再使用的帳戶。舊帳戶可能會被盜用并用于密碼重設(shè)或類似攻擊。
嘗試使用諸如LastPass或Keepass(免費(fèi))之類的密碼管理器。
最后,對于暗網(wǎng)商品價(jià)格明細(xì),以及信用卡信息、惡意軟件、偽造文件等同比去年的價(jià)格差異,可以查看全文了解,這里就不做展開。
Dark Web Price Index 2020?
網(wǎng)站名稱:手持100$,可以在暗網(wǎng)上干什么?2021年暗網(wǎng)價(jià)格指數(shù)
分享URL:http://www.dlmjj.cn/article/cdjhoci.html


咨詢
建站咨詢
