Categories: Notícias

Suas informações são vendidas por US$ 1 na Dark Web

A Dark Web funciona como um mercado subterrâneo para dados roubados, armas, drogas e produtos falsificados. Dados roubados são commodity quente no subsolo da internet, mas o quanto isso vale pode ser uma surpresa.

Violações de dados estão se tornando parte do ciclo semanal de notícias. Exemplos não faltam: Ashley Madison e Hacking Team são alguns deles. A prática tem sido tão comum que a ideia de nossos dados serem perdidos por empresas já não é mais surpresa, pelo menos não como costumava ser antes.

Relatório da Trend Micro, chamado “Understanding Data Breaches”, descobriu que hackers ou malwares estão por trás de 25% dos incidentes de violação de dados de 2005 a abril deste ano. Outros motivos mais comuns também são perda de dados, bem como perda ou roubo de dispositivos, incluindo laptops e arquivos físicos.

Mas o que acontece com esses dados depois que eles são perdidos pelas empresas? Cibercriminosos vendem essas informações por uma ninharia. A divulgação não intencional, por meio de erros ou negligência, é também uma razão para informações acabarem em mãos erradas.

Serviços de pagamento de prestadores de serviços são um alvo quente para os hackers atualmente, com aumento de 169% nas notificações de violação de dados relacionadas ao tema nos últimos cinco anos. Os cibercriminosos podem roubar dados por meio da clonagem de cartões, ATMs com dispositivos skimmer ou câmeras e terminais POS modificados. Curiosamente, keyloggers de hardware instalados em caixas registradoras também entraram como uma tática de roubo de dados.

A indústria da saúde está sendo mais afetada por violações. Depois estão governo, varejo e educação, de acordo com a Trend Micro. A companhia de segurança afirma que a informação pessoalmente identificável (PII) é o tipo de registro mais roubado, seguido por dados financeiros valiosos. Além de dados de cartão e contas bancárias, logins e senhas do Uber, PayPal e contas de jogos on-line também são trocados na Dark Web.

Na Dark Web, dados roubados são fáceis de encontrar. Contas pertencentes a operadoras de telefonia móvel nos Estados Unidos podem ser compradas por US$ 14 cada. Contas do PayPal e eBay, que têm histórico de transações, podem ser vendidas por até US$ 300 cada.

Segundo a Trend Micro, contas do Uber comprometidos estão em alta no submundo da internet. Detalhes da conta bancária, naturalmente, são oferecidos por um preço maior, entre US$ 200 e US$ 500 por conta.

Informações de cartões são vendidas para qualquer pessoa disposta a pagar. Dados de cartões de crédito de todos os continentes podem ser comprados, mas os que não são dos EUA tendem a ter preços mais elevados.

Quando se trata de informação pessoalmente identificável, as vendas são realizadas em uma base de aproximadamente US$ 1. Cada linha de dados contém um nome, um endereço completo, a data de nascimento e outras informações pessoais. Se alguém compra apenas algumas linhas, a pessoa pode cometer fraudes de identidade grave. A Trend Micro diz que esses dados utilizados podem valer US$ 4 a linha, mas como muitas violações aconteceram nos últimos tempos, a oferta aumentou e a procura diminuiu.

Relatórios completos podem ser comprados por US$ 25. Dados de passaportes, carteiras de motorista e contas de serviços públicos, entre outros, estão disponíveis para compra a partir de US$ 10 a US$ 35 por documento.

Recent Posts

Identidade falsa: jovens e homens são maiores vítimas de golpes no Brasil

Superando a ideia comum de que as maiores vítimas de golpes com identidade falsa são pessoas…

10 horas ago

TI Verde: a sustentabilidade deve começar pelo óbvio

A cada ano, as empresas em geral têm demonstrado mais sua preocupação com o tema…

14 horas ago

Roubo de identidade é problema para 55% dos CISOs

Um estudo feito pela Netwrix e publicado pela Aiqon descobriu que os roubos de identidade…

1 dia ago

Cisco e Senac ampliam parceria para levar cursos de tecnologia e conectividade para comunidades do Amazonas

O Senac, em parceria com a Cisco, lança hoje (29) a 1ª Academia Fluvial do Cisco…

1 dia ago

Multicloud híbrida deve crescer 12 vezes em até três anos no Brasil

Os líderes brasileiros têm a expectativa de aumentar em 12 vezes a adoção de multicloud…

1 dia ago

Anthropic contrata Jan Leike, ex-OpenAI, para liderar nova equipe de superalinhamento

Após sua saída da OpenAI em meados de maio, Jan Leike, pesquisador de Inteligência Artificial,…

1 dia ago