นักวิจัยด้านความปลอดภัยได้วิเคราะห์การทำงานของตลาดมืดบน Dark Web โดยมีช่วงราคาเป็นกุญแจสำคัญ ข้อมูลบางอย่างมีการซื้อขายในราคาที่ต่ำมาก
Google สร้างรายได้หลายพันล้านดอลลาร์ด้วยการรวบรวมข้อมูลส่วนบุคคลของเรา แต่ชีวิตส่วนตัวของเรามีค่าแค่ไหนใน Dark Web พื้นที่อันร่มรื่นของเว็บนี้ที่ Tor หรือ I2P เข้าถึงได้ซึ่งสามารถแลกเปลี่ยนสินค้าและบริการที่ผิดกฎหมายได้ ไม่มากอย่างที่ผู้เชี่ยวชาญด้านความปลอดภัยด้านไอทีจากผู้จัดพิมพ์ GData เพิ่งสังเกตเห็นซึ่งหมกมุ่นอยู่กับส่วนลึกของเว็บมานานกว่าเดือน เพื่อดำเนินการสืบสวน พวกเขาได้สำรวจตลาดเช่น SilkRoad Reloaded, DeepBay, Pandora และ Agora
ดังนั้น ที่อยู่อีเมลที่ถูกต้องจะถูกขายเป็นกลุ่ม 100,000 หรือมากกว่า นับ 75 ยูโรสำหรับที่อยู่อีเมลหนึ่งล้านรายการ สาเหตุที่ราคานี้ต่ำมากก็เนื่องมาจากอุปสงค์และอุปทาน แต่อีเมลมีอยู่ทุกที่ สิ่งเหล่านี้เป็นองค์ประกอบพื้นฐานของกิจกรรมทางอาญาทางไซเบอร์และเปิดใช้งานแคมเปญสแปมหรือฟิชชิ่ง
การเข้าถึงบัญชีอีเมล – ชื่อผู้ใช้และรหัสผ่าน – เป็นสินค้าที่มีราคาแพงกว่าอยู่แล้วโดยไม่ได้มีราคาแพงมาก นับ 20 ยูโรสำหรับบัญชีจำนวนมาก 40,000 บัญชี ด้วยเหตุนี้ อาชญากรไซเบอร์จึงมีความเป็นไปได้มากขึ้นอยู่แล้ว เขาสามารถแย่งชิงตัวตนเพื่อดำเนินการหลอกลวงขั้นสูงยิ่งขึ้นได้ เขายังสามารถใช้บัญชีเพื่อเข้าถึงบริการออนไลน์อื่นๆ ได้ เนื่องจากโดยทั่วไปการรีเซ็ตรหัสผ่านจะทำผ่านบัญชีอีเมล
อาชญากรไซเบอร์ที่ต้องการลดความพยายามก็สามารถซื้อข้อมูลทางการเงินสำเร็จรูปได้เช่นกัน ผลิตภัณฑ์เหล่านี้ซื้อแยกกันและมีราคาสูงกว่ามาก อนุญาตให้โดยเฉลี่ย 50 ยูโรสำหรับข้อมูลจากบัตรธนาคารฝรั่งเศสระหว่างประเทศ (เช่น Visa หรือ Mastercard) การเข้าถึงบัญชี Paypal หรือการเข้าถึงบัญชีธนาคาร ในราคานี้ข้อมูลจะต้องมีการตรวจสอบอย่างชัดเจน
แต่ Dark Web ไม่เพียงแต่อนุญาตให้คุณซื้อข้อมูลดิจิทัลเท่านั้น นอกจากนี้ยังพบผลิตภัณฑ์วัสดุที่ผิดกฎหมายอีกด้วย อาวุธ ยา เอกสารเท็จ และอุปกรณ์สางโดยทั่วไปจะอยู่ในอันดับต้นๆ ของรายการในหมวดหมู่นี้ ราคาแตกต่างกันอย่างมาก บัตรประจำตัวปลอมจากประเทศในยุโรปมีราคาประมาณ 1,000 ยูโร สำหรับหนังสือเดินทางคุณจะต้องจ่าย 4,000 ยูโร โคเคนคุณภาพหนึ่งกรัมจากอเมริกาใต้มีราคาตั้งแต่ 75 ยูโร ความปีติยินดีหนึ่งกรัมที่มีอัตราความบริสุทธิ์ 84% มีมูลค่า 19 ยูโร

สุดท้ายนี้ Dark Web ยังเป็นที่ที่อาชญากรไซเบอร์ซื้อเครื่องมือของตัวเอง เช่น รหัสมัลแวร์ บ็อตเน็ต ช่องโหว่ แรนซัมแวร์... ทุกอย่างสามารถซื้อได้ไม่มากก็น้อย ผลิตภัณฑ์ระดับเริ่มต้น ได้แก่ “RAT” (Remote Access Tool) ซึ่งเป็นม้าโทรจันที่ช่วยให้สามารถเข้าถึงเครื่องจากระยะไกลได้ เช่น การสอดแนมหรือการขโมยข้อมูล
ผลิตภัณฑ์ที่มีราคาแพงที่สุด ได้แก่ “ชุดเจาะช่องโหว่” เช่น Blackhole (ซึ่งไม่มีอยู่แล้ว) หรือ Nuclear เหล่านี้เป็นแพลตฟอร์มซอฟต์แวร์ที่อ้างอิงถึงช่องโหว่และดำเนินการแสวงหาผลประโยชน์ ในตลาดมืดมีเพียงประมาณสิบแห่งเท่านั้น เมื่อคำนึงถึงความซับซ้อนของงาน ยิ่งมีการใช้ช่องโหว่ที่ “ใหม่กว่า” และดีกว่า ซอฟต์แวร์ก็จะมีราคาแพงมากขึ้นเท่านั้น ช่องโหว่ที่ได้รับการร้องขอมากที่สุดคือช่องโหว่ที่เกี่ยวข้องกับ PDF เว็บเบราว์เซอร์ หรือแอปพลิเคชัน Java ในกรณีนี้ราคาของลิขสิทธิ์ซอฟต์แวร์อาจสูงถึง 2,000 ยูโรต่อเดือน
และเนื่องจากอาชญากรไซเบอร์ทุกคนไม่ใช่นักวิทยาศาสตร์คอมพิวเตอร์ที่เก่งกาจ จึงมีบริการตามความต้องการมากมาย เช่นเดียวกับที่ผู้เผยแพร่ซอฟต์แวร์ตัวจริงจะทำ: การโจมตี DDoS (10-200 ยูโรต่อชั่วโมง) สแปม (5 ยูโรสำหรับการส่งจดหมาย 20,000 ครั้ง) การติดตั้งบอท (50 ยูโรสำหรับพีซี 1,000 เครื่อง), ฟิชชิ่ง (20 ยูโรต่อชุดการสร้าง), การทำให้มัลแวร์สับสน (10 ยูโร), การทดสอบการตรวจจับ แอนติไวรัส (30 ยูโรต่อมัลแวร์) ฯลฯ“ตลาดมืดของอาชญากรรมไซเบอร์มีการเปลี่ยนแปลงตลอดเวลา ผู้เล่นใหม่อาจปรากฏตัวได้ภายในไม่กี่วันหากมีข้อเสนอที่น่าสนใจ ปากต่อปากได้ผลดีมาก »เน้นย้ำ Eric Freyssinet ประธานคณะกรรมการจัดงาน BotConf ซึ่งเป็นการประชุมที่เชี่ยวชาญด้านบอตเน็ต ใน Dark Web ไม่มีการว่างงาน
ด้านล่างนี้เป็นการศึกษาฉบับเต็มจาก G Data:
Livre Blanc Gdata ตลาดมืด 2015
อ่านเพิ่มเติม:
ผู้สร้าง Silk Road ตลาดยาเสพติดใน eBay ถูกตัดสินประหารชีวิต อุทธรณ์, วันที่ 06/06/2558
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-