Het is een beetje griezelig om te beseffen dat er een hele markt is op het dark web waar hackers gestolen persoonlijke gegevens verkopen.
Ik bedoel we praten over meer dan 173 miljoen dollar aan opbrengsten uit de verkoop van meer dan 720.000 gestolen identiteiten! Dat is een behoorlijk aantal mensen waarvan de persoonlijke informatie in de verkeerde handen is gevallen.
Wat wordt er verkocht op het dark web?
Ik ben al een tijdje in de cybersecurity-wereld actief en ik moet zeggen dat ik verbaasd ben over de soorten gegevens die op het dark web worden verkocht.
We praten niet alleen over wachtwoorden en creditcardnummers maar ook over identiteitsbewijzen bankrekeningen zelfs e-mails van kiezers! Het is echt eng om te denken hoeveel schade criminelen met deze gegevens kunnen aanrichten.
De gevaren van gestolen gegevens
Het is belangrijk om te beseffen dat gestolen gegevens veel meer kunnen betekenen dan alleen je online accounts compromitteren.
Hackers kunnen deze gegevens gebruiken voor identiteitsdiefstal fraude chantage en zelfs voor het lanceren van gecoördineerde aanvallen op bedrijven en organisaties.
Ik herinner me een tijdje terug toen ik betrokken was bij een onderzoek naar een grote cyberaanval op een bank.
De hackers hadden een grote hoeveelheid klantgegevens gestolen inclusief bankrekeningnummers en pincodes.
Ze gebruikten deze gegevens om geld van de rekeningen van de klanten te stelen en de bank moest miljoenen dollars uitgeven om de schade te herstellen.
Wat kunnen we doen om onze gegevens te beschermen?
Het is duidelijk dat we allemaal onze best moeten doen om onze gegevens te beschermen tegen hackers.
Hier zijn een paar tips die ik altijd aanbeveel:
- Gebruik sterke en unieke wachtwoorden: Dit is een van de belangrijkste dingen die je kunt doen om je accounts te beveiligen. Maak gebruik van wachtwoordbeheerders om sterke en unieke wachtwoorden voor al je online accounts te genereren en te bewaren.
- Schakel tweestapsverificatie in: Tweestapsverificatie voegt een extra beveiligingslaag toe aan je accounts. Als je inlogt op een nieuw apparaat wordt je gevraagd om een code in te voeren die naar je telefoon of e-mail wordt verzonden. Dit maakt het voor hackers veel moeilijker om toegang te krijgen tot je accounts.
- Wees voorzichtig met wat je online deelt: Deel je persoonlijke informatie niet met onbekende personen of op onveilige websites. Wees ook voorzichtig met het klikken op links in e-mails of op sociale media vooral als je niet zeker weet van de afzender.
- Houd je software up-to-date: Software-updates bevatten vaak beveiligingspatches die kwetsbaarheden in je apparaten dichten. Zorg ervoor dat je je besturingssystemen applicaties en antivirusprogramma’s altijd up-to-date houdt.
- Gebruik een VPN: Een VPN versleutelt je internetverkeer waardoor het voor hackers moeilijker wordt om je online activiteit te onderscheppen. Dit is vooral belangrijk wanneer je op openbare wifi-netwerken surft.
Hoe criminelen hun geld verdienen met gestolen gegevens
Maar laten we teruggaan naar de dark web-markten.
De manier waarop criminelen hun geld verdienen met gestolen gegevens is echt verbazingwekkend en eerlijk gezegd best walgelijk.
Het dark web als een gewone online markt
Stel je voor een markt waar criminelen bankrekeningen creditcards identiteitsbewijzen en meer kunnen kopen en verkopen net als een gewone online markt.
Dit is precies wat er op het dark web gebeurt.
Criminelen gebruiken verschillende platforms om hun ‘producten’ te verkopen te onderhandelen over prijzen en hun ‘klandizie’ te beheren.
Categorieën en prijsklassen
Het is niet voor niets dat de meeste items op het dark web gerelateerd zijn aan persoonlijke financiële gegevens.
Creditcards bankrekeninggegevens en cryptocurrency-portefeuilles zijn de best verkochte items omdat ze direct geld opleveren voor de criminelen.
Het is verbazingwekkend hoe de prijzen van gestolen identiteiten variëren per land en per type account.
Zo zijn paspoorten van sommige landen veel duurder dan die van anderen.
En terwijl e-mails van Amerikaanse kiezers behoorlijk duur zijn worden e-mails van gewone burgers voor een veel lagere prijs verkocht.
De rol van credential stuffing
Het concept van “credential stuffing” is ook een belangrijk element in de wereld van gestolen gegevens.
Hackers verzamelen gestolen wachtwoorden en proberen ze te gebruiken om in te loggen op verschillende online accounts.
Dit is een veel voorkomende methode om toegang te krijgen tot accounts op platforms zoals Netflix Uber en zelfs bankrekeningen.
De lage prijzen van deze accounts op het dark web laten zien hoe makkelijk deze aanvallen zijn geworden.
Wat we kunnen leren van het dark web
Hoewel het dark web een gruwelijke plek is kan het ons waardevolle informatie geven over hoe we onze gegevens beter kunnen beschermen.
Door de activiteiten van criminelen te bestuderen kunnen we anticiperen op hun aanvallen en maatregelen nemen om onze persoonlijke en financiële informatie te beschermen.
Wat we kunnen leren:
- De kwetsbaarheid van online diensten: Het dark web legt bloot hoe kwetsbaar online diensten zijn voor aanvallen. Dit betekent dat we ons bewust moeten zijn van de risico’s en onze gegevens niet blindelings moeten toevertrouwen aan alle online platforms.
- De waarde van goede beveiliging: De hoge prijzen van bepaalde gegevens zoals paspoorten en e-mails van kiezers tonen aan hoe waardevol goede beveiliging is. Door onze accounts te beschermen met sterke wachtwoorden tweestapsverificatie en andere beveiligingsmaatregelen kunnen we de waarde van onze gegevens voor criminelen verminderen.
- De voortdurende evolutie van cybercrime: Het dark web is een voortdurend veranderend landschap. Criminelen ontwikkelen voortdurend nieuwe methoden om gegevens te stelen en te verkopen. Daarom is het belangrijk om op de hoogte te blijven van de nieuwste bedreigingen en onze beveiligingsstrategieën te blijven aanpassen.
Conclusie
Het dark web is een donkere plek maar het biedt ons waardevolle inzichten in de wereld van cybercrime.
Door te begrijpen hoe criminelen opereren kunnen we onze eigen gegevens beter beschermen en ons bewust te blijven van de gevaren van het digitale tijdperk.
Vergeet niet dat het altijd belangrijk is om voorzichtig te zijn en je online veiligheid te prioriteren.
En onthoud: als je verdachte activiteiten online tegenkomt meld dit dan altijd aan de juiste autoriteiten.