您知道您客户的数据价值几何吗?

简介:

您知道吗?我们的个人信息,甚至是您客户的个人信息正在网上售卖?这些窃取的数据已经成为一个成熟的商品市场,和石油或金属一样,价格会根据供需关系波动,也有数据质量之说,价值也各不相同。这一市场的产品已远远不止信用卡号码信息,而是紧跟合法机构大数据增长的脚步。

在我们发布的《不为人知的地下数据经济》报告中,详细阐述了这些数据信息的主要类型以及它们的售价。由于犯罪份子不可信,其中一些交易市场可能是诈骗,也可能是冒用有信誉的品牌进行欺诈,但这些都无法让您忽视这一生机盎然的网络犯罪地下经济。

信用卡号码和其他支付信息是最常被盗取的数据,售价范围也很广。但随着大规模的窃取,越来越多的卡使用芯片技术和密码,以及来自信用卡公司的快速应对使得基本的信用卡数据信息的价值有所下降。在经历一次大规模的数据泄漏事件后,这些信息可能每个只有几美元。

然而,如果在此基础上附加一些额外信息,那么价格会急剧攀升。比如,支付卡信息加上出生日期(这是应对欺诈最常问的问题),在美国价格将涨至 15 美元,在某些国家将会是 30 美元。如果加上邮寄地址以及用户名和密码,价格将会涨至 30 美元到 45 美元之间。还有诸多内容可选,包括发卡银行、国家、可用余额、最大取款额度以及能否在 ATM 机、商店和网上使用等。

窃取数据的价值链

如前所述,信用卡号码是这一市场的最常见的商品,但如果没有附加信息则价格比较便宜。在此之上的是支付以及获取银行服务时的账户登录信息,其价格则视账户余额而定。如果您想购买在线支付账户的登录信息,那么您需要支付不超过账户余额的 5%。如果您想获得全部银行服务信息,尤其是那些可以转账给美国银行的信息,售价大约是账户余额的 8%。一些卖家会提供换货服务,如果您购买的账户没有所宣称的余额;而另外一些卖家则根据信用评级、购买反馈以及其他常见的在线购物工具来给客户做保证。

由于需求巨大,以及一些自动化的窃取流程使得优质的账户信息非常畅销,而且显然有利可图。不论您是否是想看电子书(.55),或是看在线视频(不超过 ),访问收费有线电视频道(.50),还是观看现场直播的职业体育赛事(),您都可以在这一市场获得登录信息。具有讽刺意味的是,您甚至可以购买进入暗网市场的凭据。

不常见的是一些更具体的信息,如进入企业内网的登录信息、银行和航空公司关键系统的漏洞、访问工业机器或关键基础设施的信息,甚至盗取的企业数据。如同稀有艺术品或珠宝,这些数据信息并没有明码标价,而是由卖家和买家之间协商决定。

鉴于过去两年内大量的数据泄漏事件见诸报端,我们已经不奇怪看到这么多的用户数据在售卖。但网络犯罪份子从来都不会停止让我们这些一直在监控暗网市场的安全人员吃惊,无论是从贩卖的数据类型还是创收机制。除了上述提到的数据类型,还有一些个人信息如社交媒体登录信息、电子邮件账户、医疗信息等在售卖。

通过和某些企业和机构的对话,我发现大家对网络犯罪比较漠然。甚至在诸多安全事件见诸报端的今天,网络犯罪看起来仍然神秘叵测。我们中很多人都没有认识到网络犯罪只是犯罪数字技术发展的必然进化,鉴于这种漠视,我们将会看到地下数据经济的蓬勃发展。这也是对我们这些致力于保护互联数字世界安全人员的一个重要警醒。

原文发布时间为:2016-01-28

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
2月前
|
移动开发 小程序 JavaScript
uniapp
uniapp
647 130
|
5月前
|
人工智能 测试技术 API
从 Apifox 到 Apipost:企业API开发工具迁移背后的深度剖析
近期调研发现,超65%的中大型开发团队正从Apifox迁移至Apipost。本文深入剖析背后原因,揭示Apipost在协作模式、数据管理、AI能力等方面的显著优势,展现其如何通过智能协同与全流程优化,重塑API开发效率与质量,引领行业工具变革趋势。
139 0
|
3月前
|
人工智能 自然语言处理 API
利用Zyplayer-doc知识库部署企微智能客服
Zyplayer-doc 是一款支持私有化部署的 WIKI 知识库系统,适合个人和企业使用,支持在线文档管理,易上手且成本低。最新版本新增飞书、钉钉、企业微信等平台的 AI 问答接入功能,尤其可与企业微信客服对接,实现智能客服部署。
|
3月前
|
机器学习/深度学习 编解码 算法
空间转录组: 反卷积
空间转录组: 反卷积
空间转录组:  反卷积
|
5月前
|
存储 JavaScript 前端开发
JavaScript编程:生成随机数的方法
在JavaScript中生成随机数的方法因应用场景而异。简单情形下可以使用 `Math.random()` 来得到基本的随机数,而对于需要整数范围的随机值则可以通过结合 `Math.floor()` 和 `Math.random()` 进行计算。而UUID的生成虽不要求使用加密安全的随机数,但可以通过特定的字符串模式生成满足格式的随机值。最后,需要密码学安全级别的随机数时,应使用 `crypto` 对象的 `getRandomValues()` 方法。选择合适的方法将确保您的应用生成的随机数既符合需求又足够安全。
336 13
|
4月前
|
安全 Ubuntu Linux
如何安装Linux操作系统?
此时,您可以选择重新启动计算机,然后从硬盘上的Linux系统启动。以上是一个大致的安装过程。请注意,不同的Linux发行版可能会在细节上有所差异,因此在进行安装之前,请确保您阅读并理解了相应发行版的安装指南或文档。
|
弹性计算 安全 数据库
【转】云服务器虚拟化内存优化指南:提升性能的7个关键策略
作为云计算服务核心组件,虚拟化内存管理直接影响业务系统性能表现。本文详解了内存优化方案与技术实践,助您降低30%资源浪费。
164 0
【转】云服务器虚拟化内存优化指南:提升性能的7个关键策略
|
6月前
|
监控 安全 Linux
AWK在网络安全中的高效应用:从日志分析到威胁狩猎
本文深入探讨AWK在网络安全中的高效应用,涵盖日志分析、威胁狩猎及应急响应等场景。通过实战技巧,助力安全工程师将日志分析效率提升3倍以上,构建轻量级监控方案。文章详解AWK核心语法与网络安全专用技巧,如时间范围分析、多条件过滤和数据脱敏,并提供性能优化与工具集成方案。掌握AWK,让安全工作事半功倍!
195 0
|
9月前
|
传感器 人工智能 算法
智能眼镜,从科技幻想到现实生活的触手可及
智能眼镜,从科技幻想到现实生活的触手可及
345 22
|
9月前
|
前端开发 JavaScript API
如何快速学习React?
如何快速学习React?
241 1