à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸©
สารบัญ:
- ข้อมูลบัตรเครดิตเป็นหมวดสินค้าและบริการที่โฆษณามากที่สุด เกี่ยวกับเศรษฐกิจใต้ดินคิดเป็นร้อยละ 31 ของทั้งหมด ในขณะที่หมายเลขบัตรเครดิตที่ขโมยมาขายได้เพียง US $ 0.10 ถึง US $ 25 ต่อการ์ดค่าเฉลี่ยของบัตรเครดิตที่ถูกขโมยโดย Symantec มีมากกว่า 4,000 เหรียญสหรัฐ
- ในช่วงเวลาที่รายงานไซแมนเทคพบผู้ลงโฆษณาที่ใช้งานอยู่ 69,130 รายและข้อความทั้งหมด 44,321,095 ฉบับที่โพสต์ลงในฟอรัมใต้ดิน มูลค่าที่อาจเป็นไปได้ของสินค้าที่โฆษณาทั้งหมดสำหรับผู้โฆษณา 10 อันดับแรกที่มีการใช้งานมากที่สุด ได้แก่ 16.3 ล้านเหรียญสหรัฐสำหรับบัตรเครดิตและ 2 ล้านเหรียญสหรัฐสำหรับบัญชีธนาคาร
เศรษฐกิจใต้ดินออนไลน์มี เมื่อเร็ว ๆ นี้ได้กลายเป็นตลาดที่มีประสิทธิภาพระดับโลกเพื่อค้าสินค้าที่ถูกโจรกรรมและเสนอบริการที่เกี่ยวข้องกับการฉ้อโกง
ตามรายงานล่าสุดของ Symantec ที่เผยแพร่เมื่อเร็ว ๆ นี้ว่า "รายงานเกี่ยวกับเศรษฐกิจใต้ดิน" มูลค่าประเมินโดยประมาณของสินค้าที่นำเสนอโดยผู้ค้าปลีกแต่ละรายภายในระบบใต้ดินออนไลน์ ข้อมูลนี้ได้มาจากข้อมูลที่รวบรวมโดยองค์กรด้านเทคโนโลยีและการตอบสนองด้านความปลอดภัยของ Symantec (STAR) จากเซิร์ฟเวอร์เศรษฐกิจใต้ดินตั้งแต่วันที่ 1 กรกฎาคม 2550 ถึงวันที่ 30 มิถุนายน 2551[อ่านเพิ่มเติม: ลบซอฟต์แวร์จากคอมพิวเตอร์เดสก์ท็อปของคุณ]
STAR เป็นทีมวิศวกรด้านความปลอดภัยทั่วโลกนักวิเคราะห์ความเสี่ยงและนักวิจัยที่ให้การทำงานด้านเนื้อหาและการสนับสนุนสำหรับผู้ใช้ Symantec ทั้งองค์กรและผู้บริโภค โซลูชันด้านการรักษาความปลอดภัยมูลค่าที่คาดว่าจะได้รับจากการโฆษณาที่ไซแมนเทคพบว่ามีมากกว่า 276 ล้านดอลลาร์ในช่วงเวลาที่รายงาน ค่านี้ถูกกำหนดโดยใช้ราคาที่โฆษณาของสินค้าและบริการและวัดว่าผู้ลงโฆษณาจะทำอย่างไรหากพวกเขายกเลิกยอดคงเหลือของโฆษณา
การขายข้อมูลบัตรเครดิตจำนวนมาก
ข้อมูลบัตรเครดิตเป็นหมวดสินค้าและบริการที่โฆษณามากที่สุด เกี่ยวกับเศรษฐกิจใต้ดินคิดเป็นร้อยละ 31 ของทั้งหมด ในขณะที่หมายเลขบัตรเครดิตที่ขโมยมาขายได้เพียง US $ 0.10 ถึง US $ 25 ต่อการ์ดค่าเฉลี่ยของบัตรเครดิตที่ถูกขโมยโดย Symantec มีมากกว่า 4,000 เหรียญสหรัฐ
ไซแมนเทคคำนวณมูลค่าศักยภาพของบัตรเครดิตที่ลงโฆษณาในช่วง ระยะเวลาการรายงานคือ 5.3 พันล้านเหรียญสหรัฐ
ความนิยมในด้านข้อมูลบัตรเครดิตน่าจะมาจากหลายวิธีที่ข้อมูลนี้สามารถรับและใช้สำหรับการฉ้อโกงได้ บัตรเครดิตใช้งานง่ายสำหรับการช็อปปิ้งออนไลน์และบ่อยครั้งที่พ่อค้าหรือผู้ให้เครดิตระบุและจัดการกับธุรกรรมที่หลอกลวงก่อนที่ fraudsters จะทำธุรกรรมเหล่านี้เสร็จสิ้นและรับสินค้าของตน
ข้อมูลบัตรเครดิตมักจะขายให้กับผู้โจมตีด้วยจำนวนมาก โดยมีส่วนลดหรือหมายเลขฟรีเมื่อซื้อสินค้าขนาดใหญ่
ประเภทสินค้าและบริการที่โฆษณาเป็นอันดับสองคือบัญชีทางการเงินที่ร้อยละ 20 ของทั้งหมด ในขณะที่ข้อมูลบัญชีธนาคารที่ขโมยมาขายระหว่าง 10 เหรียญสหรัฐถึง 1,000 เหรียญสหรัฐยอดเงินในบัญชีธนาคารที่ถูกขโมยโดยเฉลี่ยประมาณ 40,000 เหรียญสหรัฐ
การคำนวณยอดคงเหลือที่โฆษณาโดยเฉลี่ยของบัญชีธนาคารพร้อมกับราคาเฉลี่ยสำหรับหมายเลขบัญชีธนาคารที่ถูกโจรกรรม มูลค่าของบัญชีธนาคารที่ลงโฆษณาระหว่างช่วงเวลาการรายงานนี้คือ 1.7 พันล้านดอลลาร์
ความนิยมของข้อมูลบัญชีการเงินมีแนวโน้มที่จะเป็นไปได้ว่าจะมีการจ่ายเงินรางวัลสูงและความเร็วที่สามารถจ่ายเงินได้ ในกรณีที่บัญชีการเงินถูกนำออกจากระบบออนไลน์ไปยังสถานที่ที่ไม่สามารถหาได้ภายในเวลาไม่ถึง 15 นาที
อาชญากรไซเบอร์จะได้รับรายได้
ในช่วงเวลาที่รายงานไซแมนเทคพบผู้ลงโฆษณาที่ใช้งานอยู่ 69,130 รายและข้อความทั้งหมด 44,321,095 ฉบับที่โพสต์ลงในฟอรัมใต้ดิน มูลค่าที่อาจเป็นไปได้ของสินค้าที่โฆษณาทั้งหมดสำหรับผู้โฆษณา 10 อันดับแรกที่มีการใช้งานมากที่สุด ได้แก่ 16.3 ล้านเหรียญสหรัฐสำหรับบัตรเครดิตและ 2 ล้านเหรียญสหรัฐสำหรับบัญชีธนาคาร
นอกจากนี้มูลค่าที่อาจเกิดขึ้นของสินค้าที่โฆษณาโดยผู้ลงโฆษณาที่มีการใช้งานเพียงรายเดียวระบุโดย Symantec ในช่วงระยะเวลาการศึกษาคือ 6.4 ล้านเหรียญสหรัฐ
เศรษฐกิจใต้ดินมีความหลากหลายทางภูมิศาสตร์และสร้างรายได้ให้แก่อาชญากรไซเบอร์ซึ่งมีตั้งแต่การเก็บรวบรวมบุคคลไปยังกลุ่มที่มีการจัดระเบียบและซับซ้อน
ในช่วงเวลาที่รายงานนี้อเมริกาเหนือเป็นประเทศที่ใหญ่ที่สุด จำนวนเซิร์ฟเวอร์ดังกล่าวโดยร้อยละ 45 ของทั้งหมด ยุโรป / ตะวันออกกลาง / แอฟริกาเป็นเจ้าภาพ 38 เปอร์เซ็นต์; รองลงมาคือเอเชียแปซิฟิกแปซิฟิคร้อยละ 12 และละตินอเมริการ้อยละห้า
ตำแหน่งทางภูมิศาสตร์ของเซิร์ฟเวอร์ของระบบเศรษฐกิจใต้ดินมีการเปลี่ยนแปลงอย่างต่อเนื่องเพื่อหลีกเลี่ยงการตรวจจับ
อาชญากรไซเบอร์ในยุคปัจจุบันกำลังรุ่งเรืองจากข้อมูลที่รวบรวมโดยไม่ได้รับอนุญาตจากผู้บริโภคและธุรกิจ "Stephen Trilling รองประธานฝ่ายเทคโนโลยีด้านความปลอดภัยและการตอบสนองของไซแมนเทคกล่าว" ในฐานะบุคคลเหล่านี้และ กลุ่มยังคงคิดค้นเครื่องมือและเทคนิคใหม่ ๆ เพื่อหลอกลวงผู้ใช้ที่ถูกต้องตามกฎหมายทั่วโลกการป้องกันและการบรรเทาผลกระทบจากการโจมตีดังกล่าวจะต้องกลายเป็นสิ่งสำคัญในระดับนานาชาติ "Trilling กล่าวว่า