Находятся ли ваши личные данные в даркнете и ими торгуют киберпреступники? Вот как это узнать и почему ваша информация так ценна.
Большинство из нас используют поверхностную сеть, когда мы в сети, но под этой сферой существует множество других слоев, включая темную сеть. Даркнет представляет собой объединение вредоносных и безобидных сайтов, но огромные запасы украденной личной информации уже давно представляют угрозу кибербезопасности как для отдельных лиц, так и для организаций.
Но насколько часто личные данные человека можно найти в темной сети, и что вы можете сделать, если обнаружите, что ваша конфиденциальная информация выставлена на продажу на вредоносной платформе?
Почему персональные данные находятся в даркнете?
Когда мы представляем себе ценные вещи, мы склонны думать об украшениях, автомобилях, технических устройствах и других дорогих продуктах. Но многие люди не знают, что личные данные имеют огромную ценность. Поскольку мы становимся все более зависимыми от технологий, наши деньги и личные данные чаще всего хранятся в цифровом пространстве. Теперь мы совершаем платежи и финансовые изменения онлайн, защищаем пароли на наших телефонах и предоставляем другие виды услуг. личные данные компаниям, когда их об этом просят (например, наши водительские права, номер социального страхования или контактные данные). информация).
С течением времени Интернет стал домом для невообразимо огромных объемов данных. Даже в офлайн-пространствах хранятся массы данных, например, на флэш-накопителях, персональных компьютерах и т.п. Короче говоря, цифровые данные являются неотъемлемой частью нашего общества, и именно та сила, которой они обладают, привлекает киберпреступников.
Допустим, вы предоставляете информацию о своей кредитной карте сайту электронной коммерции и решаете сохранить ее для будущих покупок. Из-за невезения, ловких хакеров или плохих мер кибербезопасности внутренние системы компании подвергаются взлому. Хакерам удается получить доступ к базе данных компании с платежными реквизитами пользователей, которая включает данные вашей кредитной карты. Киберпреступник теперь может использовать данные вашей карты для совершения покупок за ваши деньги.
С другой стороны, киберпреступник может взять украденную информацию и выставить ее на продажу на рынке данных в даркнете.
Это верно. В даркнете существует множество платформ для продажи данных, на которых хакеры могут получать прибыль, продавая собранную ими информацию другому злоумышленнику. Если пользователь даркнета захочет купить информацию о вашей кредитной карте, он может это сделать, что позволит ему тратить ваши деньги без вашего ведома и разрешения.
Как данные продаются в даркнете
Существует много разных видов данные, которые можно купить или продать в даркнете, включая:
- Адрес электронной почты.
- Телефонные номера.
- Учетные данные для входа.
- Реквизиты платежной карты.
- Паспортные данные.
- Номера социального страхования.
- Дипломы колледжа.
2022 год Исследование NordVPN обнаружили, что 43 процента списков данных в даркнете состоят из личных документов, таких как водительские права, паспорта и номера социального страхования. Еще 39 процентов информации включали финансовые данные, такие как криптографические данные и данные для входа в банковские счета, и, что особенно важно, данные платежных карт.
NordVPN также обнаружил, что данные платежных карт, водительские права и полные наборы личных данных были тремя наиболее распространенными товарами, продаваемыми на этих торговых площадках.
Киберпреступник может захотеть получить такую информацию, чтобы взломать жертву, или может попытаться совершить мошенничество с личными данными. В любом случае, результат — плохие новости.
Большое количество данных даркнета тоже не так уж и дорого. Преступнику не придется тратить тысячи долларов на получение некоторых данных для входа или данных платежной карты. В зависимости от используемой платформы данные можно купить менее чем за 100 долларов.
Когда преступник находит нужные ему данные, он обычно заплатите за это криптовалютой, в частности Bitcoin, Litecoin, Monero или Zcash. Криптовалюты предлагают более высокий уровень конфиденциальности, чем традиционные деньги, и это особенно касается конфиденциальных монет, которые скрывают адреса кошельков и делают транзакции неотслеживаемыми.
Как определить, находятся ли ваши данные в темной сети
Лучший способ узнать, продаются ли ваши данные в даркнете, — использовать инструмент мониторинга.
В настоящее время ряд антивирусных программ предлагают мониторинг даркнета как часть своих платных услуг. Возьмем, к примеру, Нортона. Инструмент мониторинга даркнета этого антивирусного провайдера сканирует форумы даркнета на предмет вашей личной информации и уведомляет вас, если обнаруживается совпадение.
Как вы можете видеть ниже, Norton позволяет вам вводить ряд различных данных для мониторинга даркнета.
Однако здесь есть одна оговорка. Norton, как и любой другой поставщик антивирусов, не может удалить вашу информацию из даркнета. Все, что он может сделать, это предупредить вас о своем присутствии.
К сожалению, удалить ваши данные из даркнета непросто. Конечно, вы не можете просто спросить об этом первоначального продавца, поскольку он не собирается подчиняться вашим желаниям. Кроме того, очень сложно определить, где именно продается ваша информация. Доступ к даркнету — рискованное дело, и делать это небезопасно, если вы полностью не осведомлены об опасностях и не имеете на своей стороне безопасность высшего уровня.
Так что в данном случае профилактика лучше лечения. Но можно ли что-нибудь сделать, чтобы ваши данные не оказались на рынке даркнета?
Как защитить свои данные от даркнета
Невозможно гарантировать безопасность ваших данных, но есть ряд вещей, которые вы можете сделать, чтобы снизить вероятность их попадания на рынок даркнета.
1. Не делайте покупки на сомнительных сайтах
Пролистываете ли вы Instagram или TikTok или просто читаете новостную статью, видеть бесконечную рекламу — это нормально. Но иногда эта реклама ведет на сомнительные или плохо сделанные сайты, практически не защищенные.
Отсутствие безопасности делает сайт легкой мишенью для хакеров, у которых есть шанс получить доступ к вашим личным данным, если вы уже открыли учетную запись на сайте. Альтернативно, на сайте могут работать злонамеренные операторы, единственной целью которых является кража пользовательских данных. Эти операторы могут перейти на платформу даркнета, чтобы получить прибыль от ваших данных, о чем вы даже не подозреваете.
2. Будьте бдительны в отношении фишинговых писем
Фишинг является одной из основных причин кражи данных и часто осуществляется по электронной почте. Когда жертва полностью взаимодействует с фишинговым электронным письмом (т. е. открывает вредоносную ссылку и вводит личные данные или открывает вредоносное вложение), скорее всего, последуют проблемы. Киберпреступники используют фишинг, чтобы обманом заставить жертв выдать свои данные, часто через вредоносные веб-сайты-мошенники, которые созданы так, чтобы выглядеть как официальная, надежная платформа.
Есть количество красных флажков, которые может содержать фишинговое письмо, включая:
- Орфографические и грамматические ошибки.
- Просит открыть предоставленные ссылки.
- Яркий и убедительный язык.
- Письма от странного отправителя.
- Случайные вложения.
3. Безопасное хранение ваших данных
Если вы храните какие-либо конфиденциальные данные в цифровом виде, например пароли, медицинские записи или удостоверения личности с фотографией, убедитесь, что вы делаете это безопасно. Использование заметок на компьютере или смартфоне или приложения Word для документов просто недостаточно, поскольку эти приложения не предназначены для защиты.
Использование флэш-накопителя — один из способов защиты ваших данных, особенно если это зашифрованный USB-накопитель. Конечно, когда он не используется, его всегда следует хранить в секретном месте.
Вам также следует рассмотреть использование надежного менеджера паролей для хранения ваших учетных данных для входа. Многие менеджеры паролей также позволяют хранить другие виды конфиденциальных данных, например данные банковского счета, данные паспорта, номера социального страхования или коды аутентификации. Dashlane, NordPass и Bitdefender — три отличных примера надежных менеджеров паролей, которые используют несколько протоколов безопасности для обеспечения безопасности ваших данных.
4. Ограничить разрешения приложений
Приложения, которые вы используете, часто собирают различные виды пользовательских данных, такие как местоположение, контактные данные, IP-адрес и информацию об устройстве. Некоторые платформы позволяют вам выбирать, какие данные о вас собираются, и вы часто можете контролировать это в разделе разрешений приложения. Ограничение доступа к определенным частям вашего устройства, таким как электронная почта, местоположение GPS или контакты, может помочь вам смягчить ущерб, если используемое вами приложение подвергнется утечке данных.
Рынок данных даркнета огромен
Хотя многим из нас хотелось бы думать, что мы полностью отделены от даркнета, это не так. Даже если вы когда-либо пользовались только поверхностной сетью, ваши данные по-прежнему уязвимы и могут оказаться на незаконном рынке и проданы тому, кто предложит самую высокую цену. Хотя этого невозможно полностью избежать, вы можете многое сделать, чтобы максимально защитить свои данные и не допустить их попадания в руки киберпреступников.