美国云安全和合规解决方案公司 Armor 发布一份报告,公布了暗网市场提供一系列和网络犯罪活动相关服务的价格。
这份报告基于对多家著名安全市场的调查,它显示和 Dell SecureWorks INTEL 团队在2013年、2014年和2015年发布的报告相比,价格略有上涨。
报告指出,用户可租赁 DDoS 攻击服务,价格是10美元/时、200美元/天或500-1200美元/周。另外暗网出售的银行僵尸网络价格是750美元/月、利用包价格是1400美元/月、WordPress 利用包价格是100美元、ATM 搜刮器价格是1500美元,而黑客教程是50美元。
不过目前用户能在暗网上找到的多数项目仍然是卡数据。卡数据基于受害者的来源国进行整理并出售。
通常通过 web 或 POS 恶意软件获取的信用卡详情较便宜,而包含“磁道1”或“磁道2”数据以创建克隆卡的完整卡数据价格要贵得多,有时候是前者的两倍或三倍,或者是基础信用卡详情价格的很多倍。
欺诈实施者还能购买访问遭攻陷银行账户的权限。这些账户的价格根据账户内所持有的金钱数额而有所不同。犯罪分子使用银行木马获得访问这些账户的权限,而欺诈实施者购买这种权限来触发和其中所含金钱的欺诈交易。欺诈实施者通过转卖由受害者的资金购买的产品而获利。
用户也可在暗网上找到虚假文档,包括伪造的身份证信息、护照、驾照、美国绿卡、药品说明、账单、银行结单等。护照、身份证和驾照的价格通常是最贵的,其中又数北美文档价格最高。
另外,暗网市场和论坛还包含各种被黑网络账户。访问一个被黑社交媒体账户的权限平均要花费13美元,黑客还提供访问 Facebook、推特、Instagram、Hulu、Netflix、Spotify、亚马逊、Skype等账户权限的服务。
最近,网络犯罪分子开始出售积分点。例如,Armor 发现黑客出售西南航公公司拥有至少5万里程的账户,售价为98.88美元。另外,暗网还提供欧盟航空公司的账户,同时出售对酒店积分账户的访问权限,最高价是140美元。
文章原文链接:https://www.anquanke.com/post/id/101800