10月15日消息,據美國媒體報道,英特爾安全事業群今天發布了《The Hidden Data Economy》(地下數據經濟)報告,介紹了被盜數據是如何分類并按價出售。
該公司的邁克菲實驗室(McAfee Labs)調查了被盜信用卡、借記卡數據、銀行賬戶登錄證書、地下錢莊轉賬服務、在線支付服務登錄證書、付費內容服務登錄證書、企業網絡登錄證書、酒店會員賬號登錄證書和在線拍賣賬戶登錄證書的價格。
過去幾年邁克菲實驗室與IT安全銷售商、執法機構和其他方合作,鑒別和評估大量出售及購買被盜數據的網站、聊天室和其他在線平臺、社區和市場。利用這些經驗,研究人員現在能全面評估“網絡犯罪經濟的狀態”并描述關鍵數據的類型和價格。
支付卡
支付卡也許是最知名的被盜和出售的數據類型。邁克菲實驗室研究人員發現,在黑市數據是分類打包、定價和出售的。基本數據包括軟件生成的有效數字,如主賬號(PAN)、到期時間和CVV2碼。網上還可購買到有效的信用卡號碼生成器。如果還要其他信息,如銀行賬戶ID數字、生日和賬單地址、PIN碼、社會安全碼等,價格還要上升。
以下圖表顯示了信用卡和借記卡賬戶信息在各地區的價格:.
支付服務賬號
在線支付賬號的價格似乎按照賬戶余額來定,這可能是由于賬戶使用有限。賬戶余額在400-1000美元的賬戶登錄證書估計售價在20-50美元,而余額在5000-8000美元的賬戶,登錄證書價格為200-300美元。
銀行登錄證書
網絡犯罪分子可購買銀行登錄證書和服務,允許他們秘密跨境轉移被盜資金。邁克菲實驗室發現,賬戶余額有2200美元的登錄證書售價為190美元,如果銀行登錄證書與向美國銀行秘密轉賬的能力打包出售,余額在6000-20000美元的賬戶售價為500-1200美元。而向英國轉賬,余額在10000-16000美元的賬戶售價為700-900美元。
在線付費內容服務
報告還評估了黑市的在線內容服務的賬戶登錄證書價格,如在線視頻為0.55-1美元,付費有線電視服務為7.5美元,付費漫畫圖書服務為0.55美元,專業體育頻道為15美元。這些價格相對低廉暗示,網絡犯罪分子加強了自動盜取業務,使他們的犯罪業務模式有利可圖。
會員和社區賬號
一些在線服務如酒店會員登錄證書和在線拍賣網站賬號,似乎是低價值目標,但研究人員發現,這些證書也在黑市出售。邁克菲實驗室發現,有10萬積分的主要酒店品牌的會員賬號售價為20美元,信譽度高的在線拍賣社區賬號售價為1400美元。