DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开
DOITAPP
DOIT数据智能产业媒体与服务平台
立即打开

网络犯罪分子窃取数据提供新的销售策略

全球金融危机大幅增加了网络犯罪分子之间的竞争,迫使他们为保持竞争力而提供一系列广泛的产品和服务。

熊猫安全(Panda Security)的一份最新报告显示,2010年网络犯罪分子努力使其业务活动变得多样化。曾经是一个主要处理非法获得的数据的神秘服务市场,如今在受欢迎的社交网站上打广告并提供诸多服务。

“更多的人做了这些,所以竞争变得更加激烈,他们必须提供新的东西才能拥有吸引力,”熊猫安全公司的熊猫实验室(PandaLabs)研究团队的技术总监Luis Corrons这样说道。

信用卡和银行资料曾是这一犯罪行业的主要夹具,但今天网络犯罪分子正变得越来越具体,提供多种选择,包括具体的信用卡品牌或在某一个国家发行的卡。据熊猫安全公司熊猫实验室研究团队发布的《网络犯罪黑市场》报告,最昂贵的信用卡资料来自欧洲和亚洲国家。

Corrons表示,那些卖信息的网络犯罪分子会提供一份精心定价的价目表。一张信用卡的资料可以以低至2美元的价格买到。具有保证贷款限额的信用卡每张的价格为80美元。这些市场的运转就像供求规则下的真正的经济市场一样,Corrons说道。他们有价格战,交易,批量折扣和特别优惠。他们甚至提供退款保证。

这些服务可行的消费方式是银行转帐和支票兑现。佣金为收到金额的10%到40%不等。一旦被盗的银行资料被使用,网络犯罪分子将收取30美元到300美元不等的运送费。据熊猫安全公司的报告,这些价格是标准的,竞争主要来自服务的速度。

熊猫实验室的研究人员还发现,犯罪分子开始推销他们的服务,且扩大到像Twitter和Facebook这样的社交网络。这让研究团队很吃惊,但这种趋势不太可能会继续下去。

“我不认为社交网络的利用将变成一个趋势,这很容易理解,如果有人报告说他们在Twitter或Facebook的帐号被利用,那么这两家公司肯定会关闭该帐号,”Corrons解释到。

另一个新的服务是以窃取信用卡信息为目的,假冒网上商店的索引。通过这项服务,买方支付网页设计和假冒网上商店执行的费用。该业务的做法是网络犯罪分子传播流氓程序或假冒反病毒软件。该商店看起来似乎是卖软件或者其他一些网购受欢迎的产品的,它提示受害者输入信用卡信息,就跟一个真的在线商店一样。但受害者将永远不会收到他们购买的东西,同时他们的信息被某人盗走了。该服务的价格依项目而定。

他们还提供采购和转发服务,这对那些担心使用偷来的信用卡和邮件欺诈犯罪的客户来说有用。有了这项服务,犯罪分子为那些使用非法获得的信用卡的买者提供购物服务,然后这些产品送到买家地址。这项服务的费用依所购产品的类型和转发而定。这实质上是一个中介的钱洗钱立即形式。

“你可以找到各种各样的服务,有很多我在过去两年没见过的服务,而现在却出现了,”Corrons说道。

Corrons表示,解决这些问题需要更多的执法资源和各国之间的合作。。多个司法管辖区打击网络犯罪行动使得问题变得更复杂。

“这一切不仅仅是把资源和钱往桌上一放这么简单,”Corrons解释道。“法律的执法行动的一个主要问题是,当人们发现这些犯罪后,它们通常发生在不同国家,而他们不能在其他国家采取执法行动。”

未经允许不得转载:DOIT » 网络犯罪分子窃取数据提供新的销售策略