Places de marché pirates

Les identifiants d’e-banking vendus seulement 190 dollars aux cybercriminels

| Mise à jour

Un rapport de McAfee Labs dresse une estimation des prix de données volées vendues sur des places de marché pour cybercriminels. Des informations de cartes de crédit sont proposées à partir de 5 dollars, alors que les identifiants d’e-banking peuvent coûter 190 dollars.

McAfee Labs, division d’Intel Security, a publié un rapport qui donne un aperçu de la façon dont différents types de données volées sont ensuite revendues en ligne, le plus souvent dans les recoins sombres du web («dark web»). Intitulé «The Hidden Data Economy», ce rapport se base sur une collaboration étroite avec les forces de l'ordre, combinée à une surveillance continue des plateformes en ligne sur lesquelles les données volées sont proposées. McAfee Labs est parvenu à savoir quelles catégories de données présentent le plus de valeurs sur ces sites, décrits comme des places de marché de «Cybercrime-as-a-Service», estimations de prix à l'appui. «Comme toute économie efficace et non réglementée, l'écosystème de la cybercriminalité a rapidement évolué pour offrir de nombreux outils et services accessibles à toute personne aspirant à un comportement criminel», commente Raj Samani, CTO de la région EMEA chez Intel Security.

Les données de cartes de crédit et de paiement sont les plus revendues 

Les informations de cartes de crédit et de paiement seraient les données les plus couramment dérobées puis revendues, indiquent les chercheurs McAfee Labs. Les offres dites basiques proposées sur ces marchés représentent des packs incluant le numéro de carte, la date d’expiration et le cryptogramme visuel à trois chiffres. Ces packs de base sont vendus entre 5 et 8 dollars aux USA, et entre 25 et 30 dollars en Europe, indique le rapport. Un pack complet, avec des données additionnelles telles que le numéro de compte, la date de naissance et l’adresse de la victime, est vendu pour un prix moyen de 30 dollars aux USA et 45 dollars en Europe.

Les accès à un compte d’e-banking pas du tout hors de prix

Le prix de vente des données d’accès à un compte de services de paiement en ligne, par exemple Paypal, dépend du montant des fonds qu’il abrite. Pour des comptes contenant de 5’000 à 8’000 dollars, le coût est estimé entre 200 et 300 dollars. En outre, McAfee Labs a constaté que les informations de connexion à un compte bancaire en ligne dont le solde serait de plus de 2’200 dollars sont proposées en moyenne pour 190 dollars. Les données de services bancaires et financières ne sont pas les seules à se revendre sur le marché de la cybercriminalité. Les identifiants d'un compte de vidéo en streaming, par exemple, coûtent maximum 1 dollar. En revanche, un accès à une communauté d'enchères en ligne peut valoir bien davantage, jusqu’à de 1'400 dollars selonMcAfee Labs.
Webcode
4824

Kommentare

« Plus