Nová studie kyberbezpečnostní společnosti NordVPN analyzovala jeden z trhů dark webu, na kterém do dnešního dne bylo nelegálně prodáno více než 720 tisíc položek a kusů dat za 17,3 milionu USD (403,25 milionu Kč). Průzkum ukázal, že český pas se prodává za průměrnou cenu 88 578 Kč a občanský průkaz za cenu 26 660,35 Kč, což jsou obě nejvyšší ceny na světě za zmíněné položky.
Trh do současné doby nelegálně prodal více než 720 tisíc položek nebo kusů dat za 17,3 mil. USD (403,25 mil. Kč). Mezi položkami nalezenými po celém světě byly cestovní pasy, osobní průkazy totožnosti, řidičské průkaz, údaje o platebních kartách, e-mailech, čísla mobilních telefonů, online účty, přihlašovací údaje k bankovním účtům a kryptoměnovým účtům a další osobní údaje.
„Tento trh je pouhou špičkou ledovce. Na dark webu v této chvíli existuje více než 30 000 webových stránek. Jen 4 % celého internetu patří do surface webu, která je dostupných kterémukoliv online uživateli,” říká Adrianus Warmenhoven, odborník na kybernetickou bezpečnost v NordVPN. „Trh, který byl analyzován v naší případové studii byl vybrán, protože byl v minulosti využit velkými hackerskými skupinami, jako ta, která byla součástí krádeže dat AT&T v srpnu minulého roku (zde).”
Studie byla provedena ve spolupráci s výzkumníky v oblasti kybernetické bezpečnosti třetích stran s cílem varovat uživatele před možným nebezpečím nezákonných činností, kterých se lidé na dark webu účastní.
Průměrné ceny nalezených českých položek a dat
-
České občanské průkazy a pasy byly nejdražší na světě s průměrnou cenou 6660,35 Kč a 88 578 Kč. Podobný trend je vidět i u českých řidičských průkazů, které stojí 26 656,85 Kč a jsou druhé nejdražší na světě. Cena závisí na mnoha faktorech, včetně toho, jak obtížné je padělat dokument, jak moc se prodává a jak často se kupuje.
-
Podobně jako v jiných zemích se i česká data, která je možné vylákat nebo uhodnout, prodávají za mnohem nižší ceny. Údaje o platební kartě stojí kolem 334,3 Kč. Dalším snadným způsobem, jak mohou hackeři ukrást uživatelská data nebo digitální aktiva, je plnění pověření - credential stuffing (když se uniklé heslo nebo e-mail použije k získání přístupu na jiné platformy). Proto jsou online účty za nízkou cenu: hacknutý účet na Netflixu lze koupit za 233 Kč, Uber účet za 280 Kč a účet na Twitteru již za 46,62 Kč.
-
Kryptoměnové peněženky a investiční účty stojí více než účty pro zpracování plateb a dokonce více než některé bankovní účty. S průměrnou cenou 9 183,75 Kč jsou nejdražší data o kryptoměnovém účtu u Binance, následuje Kraken (8 953,7 Kč) a Crypto.com (8 158,15 Kč). Účty pro zpracování plateb (např. PayPal) mají průměrnou cenu 2 330,9 Kč. Nejdražším zbožím v této kategorii je účet CashApp s cenou kolem 5 675 Kč.
-
Někteří zločinci také nakupují e-maily v balících a používají je k phishingovým útokům nebo jiným škodlivým účelům. Výzkumníci si všimli, že tyto e-maily lze rozdělit do tří typů: osobní e-maily (průměrná cena za české e-maily - 232,87 Kč, průměrná cena globálně - 373 Kč), obchodní e-maily (průměrná cena globálně - 237,7 Kč) a e-maily voličů (prům. cena globálně - 325,6 Kč).
Úplný ceník položek naleznete na stránce výzkumu: https://nordvpn.com/research-lab/dark-web-case-study/
Jak snížit riziko prodeje vašich dat na dark webu
„Široký rozsah údajů nabízených na těchto kriminálních trzích ukazuje, jak důležité je převzít odpovědnost za svou online bezpečnost a soukromí. Vaše kybernetická bezpečnost je ve vašich rukou. Pokud znáte rizika a vybavíte se správnými nástroji a informacemi, maximalizujete své šance na zabezpečení sebe a své rodiny,” říká odborník na kybernetickou bezpečnost Adrianus Warmenhoven. Na začátek nabízí nějaké kroky:
-
Stránky a služby si vaši důvěru musejí zasloužit: Hackeři získávají spoustu dat zacílením na weby a služby, se kterými svá data sdílíte. Nemůžete osobně zabezpečit servery, které ukládají vaše data, ale můžete využít svou peněženku nebo nohy. Udělejte ze zabezpečení svých dat prioritu. Pokud vás web nebo služba žádá o citlivá data, ptejte se důsledně, jak je společnost zabezpečuje a co udělá, pokud dojde k narušení.
-
Vzdělávejte se: Pro ochranu svých dat můžete individuálně udělat mnoho. Míra ochrany závisí do značné míry na tom, kde trávíte svůj čas online, ale můžete být proaktivní a hledat způsoby, jak zůstat v bezpečí na zařízeních a službách, které používáte.
-
Buďte ostražití: Jedna strana mince je vědět, jak chránit svá data, a druhá je vědět, jak rychle a efektivně reagovat, když jsou vaše citlivá data použita bez vašeho svolení.
-
Monitorujte své účty: Vyžádejte si týdenní výpisy z účtu nebo aktivujte oznámení o transakcích ve své aplikaci. Zapněte nastavení zabezpečení pro všechny své účty, abyste byli informováni, když dojde k pokusům o přihlášení z podezřelých zařízení. Využívejte nástroje nabízené weby nebo službami, které používáte (například správce hesel NordPass nabízí kontrolu síly hesel, která vám řekne, jestli je vaše heslo součástí jakýchkoliv úniků).
Metodologie: Data byla sestavena ve spolupráci s nezávislými výzkumníky specializujícími se na výzkum kybernetických bezpečnostních incidentů. Vyhodnotili jedno tržiště na dark webu a analyzovali jeho data, která zahrnovala název, cenu a zemi zásilky. Do výzkumu nebyly zapojeny žádné informace, které se týkají identifikované nebo identifikovatelné osoby (jako jsou jména, kontaktní údaje nebo jiné osobní údaje). Žádná z nabídek nebyla zakoupena ani zkontrolována důkladněji, než bylo uvedeno dříve, pro provedení výzkumu. Data byla přijata 1. dubna 2022. Směnný kurz USD ke Kč byl v době přepočtu 1 ku 23,31 (05.05.2022).
O NORDVPN
NordVPN je nejpokročilejší poskytovatel VPN na světě, jehož služby využívají miliony uživatelů internetu po celém světě. NordVPN poskytuje dvojité šifrování VPN a Onion Over VPN a zaručuje soukromí s nulovým sledováním. Jednou z klíčových funkcí produktu je ochrana před hrozbami (Threat Protection), která blokuje škodlivé weby, malware, trackery a reklamy. NordVPN je velmi uživatelsky přívětivá, nabízí jednu z nejlepších cen na trhu a má více než 5 000 serverů v 60 zemích po celém světě. Pro více informací navštivte: nordvpn.com.
Pro E-Bezpečí
Pavel Schweiner