
Une nouvelle étude de Trustwave examine les informations volées et échangées sur le dark web, et combien cela coûte. Elle met également en lumière les services supplémentaires qui sont proposés pour faciliter la fraude.
Les détails d'une carte de crédit volée peuvent être achetés pour 8 dollars seulement, mais une carte avec un "fullz", c'est-à-dire des informations supplémentaires sur la victime qui rendent la carte plus utilisable, a beaucoup plus de valeur. Ces informations peuvent coûter jusqu'à 70 dollars.
Les fullz peuvent comprendre le nom, l'adresse, le numéro de sécurité sociale, le permis de conduire, les références du compte bancaire et le dossier médical, le tout réuni en un seul paquet qui permet à l'acheteur de mieux utiliser la carte volée. Les cartes clonées, en particulier celles dont la limite de crédit est plus élevée, peuvent être encore plus chères, jusqu'à 1 500 dollars, car il y a plus de chances qu'elles fonctionnent.
"Pour être convaincants, ils ont essayé de les rendre très bon marché", explique Ziv Mador, vice-président de la recherche en sécurité chez Trustwave. "L'une des façons de les rendre bon marché est de vendre la même marchandise encore et encore. Ainsi, ils peuvent vendre la même carte de crédit volée à plusieurs criminels, ce qui signifie que tout peut ne pas fonctionner."
Preuve de la professionnalisation croissante de la cybercriminalité, les données sont parfois assorties d'une "garantie". Si l'acheteur essaie d'utiliser l'un des numéros de carte et qu'il ne fonctionne pas dans un certain nombre d'heures, le vendeur lui en fournit un autre gratuitement. Certains vendeurs proposent également une assistance à la clientèle.
"Il y a des gens qui ont une expertise dans différents domaines, tout le spectre de l'activité illégale. Ainsi, certains groupes sont bons pour capturer des informations, ils ont des milliers de cartes de crédit volées, des comptes bancaires, des accès RDP, etc. et ils les mettent en vente", explique Mador. "Et d'autres sont des groupes criminels dont l'expertise consiste à fournir ces points de données et à les utiliser réellement pour encaisser pour acheter des marchandises en ligne, etc et gagner de l'argent de cette façon."
Autre évolution intéressante : il existe désormais des sites proposant de créer de faux documents pour aider un acheteur à prouver à une banque ou à un établissement financier qu'il est bien le véritable propriétaire des titres qu'il a achetés. Un document d'identité tel qu'un passeport ou un permis de conduire peut coûter moins de 50 dollars et un selfie tenant un document -- comme l'exigent certaines routines de création de compte -- moins de 10 dollars.
"Même pendant les périodes de COVID où les gens ont besoin d'avoir, disons un résultat négatif à un test PCR pour un vol, les vendeurs du dark web leur ont fourni un faux pour un quart du coût", ajoute M. Mador.
Source : Trustwave
Et vous ?

Voir aussi :




Vous avez lu gratuitement 1 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.