Tội phạm mạng mua và bán dữ liệu cá nhân trên Web đen như thế nào?
Hiện nay có vô số cách mà các cá nhân độc hại có thể lợi dụng những nạn nhân không nghi ngờ trực tuyến, bao gồm cả việc đánh cắp dữ liệu cá nhân. Dữ liệu này thường được bán trên dark web, cơ sở của Internet.
Nhưng dữ liệu được bán ở đó như thế nào? Và tại sao dữ liệu lại xuất hiện trên dark web?
Mục Lục
Web đen là gì?
Phần lớn các trang web ngoài kia có thể truy cập công khai cho bất kỳ ai trực tuyến. Internet mà nhiều người trong chúng ta quen thuộc được sử dụng để phát trực tuyến, mua sắm trực tuyến, chơi game và làm việc, nhưng có một không gian trực tuyến khác có thể được sử dụng cho nhiều hoạt động bất chính hơn. Đây được gọi là web đen.
Bạn không thể truy cập dark web thông qua các trình duyệt và công cụ tìm kiếm truyền thống. Mặc dù nó chiếm một phần quan trọng của Internet, nhưng nó được thiết kế để ẩn trừ khi được truy cập thông qua một trình duyệt đặc biệt như Tor.
Nhiều người liên kết dark web với Silk Road, một thị trường trực tuyến có thể được sử dụng để mua bất kỳ số lượng ma túy bất hợp pháp nào. Và, có, nhiều người sử dụng dark web cho mục đích này. Tuy nhiên, một số sản phẩm khác có thể được mua trên dark web, bao gồm hộ chiếu và bằng cấp giả, phần mềm độc hại, vũ khí và thông tin cá nhân nhạy cảm.
Mặc dù không phải tất cả các trang web trên dark web đều được sử dụng cho các mục đích bất hợp pháp, nhưng tính ẩn danh mà nó có thể cung cấp đã khiến nó đầy rẫy tội phạm mạng và thị trường dữ liệu cá nhân chắc chắn chiếm một phần lớn trong phần khó nắm bắt này của internet. Vậy, làm thế nào và tại sao bọn tội phạm lại bán dữ liệu nhạy cảm này trên dark web?
Tại sao dữ liệu cá nhân được bán trên Web đen?
Điều mà nhiều người không nhận ra là dữ liệu cá nhân của họ có giá trị cao. Không có hồi kết cho những gì ai đó có thể làm với dữ liệu cá nhân của bạn. Họ có thể mua hàng bằng tiền với chi tiết thanh toán của bạn, sử dụng tài khoản phát trực tuyến của bạn để giải trí với địa chỉ email của bạn hoặc thậm chí nhận dịch vụ chăm sóc y tế miễn phí bằng số an sinh xã hội của bạn. Đây là lý do tại sao thị trường dữ liệu cá nhân tồn tại trên dark web.
Nếu tội phạm mạng quản lý để truy cập đủ dữ liệu, chúng có thể kiếm được hàng nghìn, thậm chí hàng triệu, bằng cách bán nó trên dark web. Có hàng ngàn cá nhân sử dụng dark web để mua dữ liệu cá nhân để sử dụng nó cho lợi ích của riêng họ, và thị trường này chỉ ngày càng lớn hơn theo thời gian.
Bây giờ, chúng ta hãy tìm hiểu chính xác cách tội phạm mạng bán dữ liệu theo cách này.
Dữ liệu được định giá và bán trên Web đen như thế nào?
Bạn có thể tự hỏi làm thế nào những người bán web đen tội phạm này có được dữ liệu cá nhân của họ. Điều này thường được thực hiện thông qua các vụ vi phạm dữ liệu của các tổ chức lớn. Sau khi tội phạm mạng xâm nhập vào cơ sở dữ liệu và đánh cắp một lượng lớn dữ liệu, chúng thường tìm đến dark web để bán từng bit riêng lẻ hoặc phần lớn dữ liệu được chứa đựng cho người dùng trên dark web.
Ví dụ: tội phạm có thể hack trang web mua sắm để truy cập địa chỉ email hoặc công ty bảo hiểm y tế để tìm số an sinh xã hội. Dù thực hiện theo cách nào thì chúng cũng có thể là một mỏ vàng tiềm năng cho người bán và người mua.
Một khi dữ liệu của một cá nhân được rao bán trên dark web, việc xóa dữ liệu đó trở nên vô cùng khó khăn. Hầu hết mọi người đều không biết rằng dữ liệu của họ đang được bán theo cách này cho đến khi quá muộn. Đây là lý do tại sao vi phạm dữ liệu có thể rất nguy hiểm.
Giá trị của dữ liệu này phụ thuộc vào những gì bạn có thể làm với nó. Thông tin chi tiết về thẻ thanh toán khá phổ biến trên dark web, với mức giá khác nhau tùy thuộc vào dữ liệu được cung cấp. Ví dụ: nếu không có CVV, giá sẽ giảm, vì điều này làm cho thẻ ít sử dụng hơn.
Thẻ tín dụng và thẻ ghi nợ nhân bản cũng được sử dụng trên dark web. Đây là những bản sao bất hợp pháp của thẻ hợp pháp có thể được sử dụng để mua hàng bằng tiền của người khác. Chúng đặc biệt có giá trị nếu mã PIN cũng được cung cấp.
Địa chỉ email là một mặt hàng nóng khác trên dark web. Chúng có thể được sử dụng để truy cập vào bất kỳ tài khoản nào mà chúng được liên kết. Do mọi người thường sử dụng một địa chỉ email cho mọi thứ, tội phạm mạng thường có thể truy cập vào một loạt tài khoản bằng cách sử dụng dữ liệu này.
Các tài khoản trao đổi tiền điện tử cũng được bán trên dark web, vì phần thưởng có thể rất lớn nếu tài khoản bị tấn công đang lưu trữ nhiều tiền điện tử. Do đó, các tài khoản trao đổi tiền điện tử là một trong những loại dữ liệu đắt nhất hiện có để mua trên dark web.
Một sản phẩm đắt tiền khác trên thị trường web tối là phần mềm độc hại. Phần mềm độc hại là một loại phần mềm được tội phạm mạng sử dụng để hack thiết bị và truy cập vào một loạt thông tin nhạy cảm mà sau đó có thể bị khai thác. Tất nhiên, bạn không thể mua phần mềm độc hại tại cửa hàng công nghệ địa phương của mình. Bạn cần phải tiếp cận nhiều nguồn bất hợp pháp hơn để làm điều này và web đen là một ứng cử viên hàng đầu, cung cấp những thứ như Malware-as-a-Service.
Có một loạt các loại dữ liệu khác có sẵn trên dark web, bao gồm giấy phép lái xe, thông tin đăng nhập trên mạng xã hội và thậm chí cả địa chỉ nhà riêng.
Cách thanh toán cho dữ liệu bị đánh cắp trên Dark Web
Người dùng web đen biết rằng sử dụng bất kỳ loại phương thức thanh toán truyền thống nào đều có thể xác định được chúng ngay lập tức và có thể khiến họ gặp rắc rối pháp lý. Vì vậy, họ chuyển sang tiền điện tử. Tiền điện tử là một phương thức thanh toán phổ biến trên dark web vì nó cung cấp cho người mua tính ẩn danh.
Bitcoin là một lựa chọn đặc biệt phổ biến, do tính phổ biến của nó nói chung, nhưng các loại tiền điện tử khác như Litecoin cũng thường được sử dụng. Việc sử dụng bất hợp pháp tiền điện tử này góp phần vào quan niệm sai lầm phổ biến rằng nó được sử dụng chủ yếu cho các hoạt động bất hợp pháp.
Bán dữ liệu phổ biến trên Web đen
Tội phạm mạng ngày càng dễ dàng truy cập vào dữ liệu cá nhân theo một số cách. Và, khi chúng tôi tiếp tục ủy thác thông tin nhạy cảm của mình cho nhiều trang web và công ty hơn, chúng tôi sẽ tăng nguy cơ dữ liệu của chúng tôi bị đánh cắp thông qua các vụ vi phạm quy mô lớn. Thực sự không biết thị trường dữ liệu cá nhân sẽ lớn đến mức nào trên dark web. Tất cả những gì chúng tôi có thể làm là luôn cảnh giác và cố gắng giữ cho dữ liệu của mình an toàn nhất có thể.
Đọc tiếp