約 500 元人民幣在暗網(wǎng)就能買到銀行賬戶,甚至還可以貸款 ...
據(jù) Digital Shadows 網(wǎng)絡(luò)安全研究人員稱,包括銀行賬戶和網(wǎng)絡(luò)管理員賬戶在內(nèi)的逾 150 億條各類賬戶信息在暗網(wǎng)上 “待價(jià)而沽”,其中有些信息甚至可供免費(fèi)訪問。
銀行賬戶信息在暗網(wǎng)上價(jià)格約為 500 元
許多賬戶被多次分享,表明用戶不知道自己的賬戶已遭到攻擊。即使信息存在重復(fù),在暗網(wǎng)上 “待價(jià)而沽”的 “獨(dú)立”賬戶超過 50 億個(gè)。
Digital Shadows 表示,售價(jià)最高的是機(jī)構(gòu)的系統(tǒng)管理員賬戶信息,其中價(jià)格最高可以達(dá)到 12 萬美元,這類賬戶信息的平均售價(jià)為 3139 美元。不過,獲取這類賬戶信息的犯罪分子,通常會(huì)對(duì)被攻擊的組織 “獅子大開口”,所以他們認(rèn)為這樣的價(jià)格 “物有所值”。
在消費(fèi)類賬戶信息中,銀行賬戶信息價(jià)格最高,平均為 70.91 美元(約合人民幣 500 元)。利用這類信息,犯罪分子通??梢愿`取用戶銀行賬戶中的錢財(cái),甚至能申領(lǐng)信用卡、申請(qǐng)貸款。
令人頗感意外的是,價(jià)格第二高的消費(fèi)類賬戶信息是殺毒軟件賬戶,平均價(jià)格為 21.67 美元——遠(yuǎn)低于正常的殺毒軟件年費(fèi)。
流媒體服務(wù)、VPN、文件共享和社交媒體賬戶信息的價(jià)格都不足 10 美元。
研究人員稱,暗網(wǎng)上出現(xiàn)大量賬戶信息的原因,是人們采用了低強(qiáng)度的密碼,這樣的密碼很容易遭到暴力破解工具破解。
消費(fèi)者和機(jī)構(gòu)可以用來提高網(wǎng)絡(luò)賬戶遭到攻擊難度的一個(gè)途徑,是為每種服務(wù)設(shè)置唯一的密碼。
用戶還應(yīng)當(dāng)采用多因子認(rèn)證安全技術(shù),一旦密碼遭到破解,系統(tǒng)會(huì)提醒用戶。