Na Dark Webu Facebook nalog se može kupiti za 5 dolara, a Gmail za dolar

Vesti, 30.03.2018, 02:30 AM

Na Dark Webu Facebook nalog se može kupiti za 5 dolara, a Gmail za dolar

Prema podacima iz izveštaja firme Fractl, cena privatnosti korisnika na Dark Webu je zabrinjavajuće mala. Fractl, firma koja se bavi marketingom sadržaja, analizirala je podatke koji su povezani sa prevarama a koji su postavljeni prošlog meseca na tri velika sajta Dark Weba: Dram, Point i Wall Street Market.

"Našli smo spiskove sa imenima pojedinaca, adresama, devojačkim imenom majke, brojem socijalnog osiguranja, datumom rođenja i drugim ličnim podacima", navodi se u pomenutom izveštaju.

Dark Web je sam po sebi intrigantan fenomen. Iako je deo interneta, korisnici mu mogu pristupiti samo sa određenim softverom. Fractl je pristupio Dark Webu preko Tor browsera.

To je sjajna platforma za sajber lopove, prodavce piratskog sadržaja, švercere, pedofile i trgovce narkoticima, jer im omogućava da prodaju sve vrste nelegalne robe i usluga. Na primer, na Dark Webu se lako mogu prodati i kupati piratski filmovi ili muzika, ukradeni podaci o kreditnim karticama i narkotici.

Fractl je otkrio da se na Dark Webu korisnička imena i lozinke korisnika Facebooka prodaju za samo po 5,20 dolara. Ako sajber kriminalci kupe lozinku za vaš Facebook nalog, lako vam mogu preoteti nalog i iskoristiti ga za razne prevare.

Poređenja radi, lozinke za vredne PayPal naloge mogu se prodati za prosečno 247 dolara po nalogu. To znači da se nečiji kompletan online identitet, uključujući i informacije o bankovnom računu i lične identifikacione brojeve, može kupiti za manje od 1200 dolara na crnom online tržištu.

Lozinke za sajt za isporuku hrane GrubHub mogu se kupiti za 9 dolara, a sajber kriminalci ih mogu iskoristiti za naručivanje skupe hrane i pića na tuđ račun. Lozinke za Airbnb se prodaju za 8 dolara, a kupci ih mogu iskoristiti za razne vrste prevara kao što su krađa identiteta i krađa novca. Uber i Gmail lozinke su još jeftinije - Gmail korisničko ime i lozinka mogu se kupiti za dolar, a za Uber nalog za 7 dolara.

Ono što brine stručnjake za bezbednost je mala cena Facebook naloga, jer to može otvoriti put stotinama i hiljadama aplikacija nezavisnih proizvođača kojima Facebook odobrava pristup. Kada pristupe aplikacijama, sajber kriminalci mogu izvlačiti podatke Facebook korisnika. Svemu, od Spotify do Airbnb, pa čak i online igricama kao što je Farmville, može se pristupiti jednostavno preko Facebook korisničkog imena i lozinke jer se većina korisnika odlučuje da se prijavljuje na ove aplikacije na takav način.

Kako bi rešio problem kompromitovanja podataka, Facebook je najavio da će obavestiti ugrožene korisnike o slučaju Cambridge Analytica i svakom drugom incidentu u kojem su lični podaci korisnika zloupotrebljeni. Iako društvena mreža pokušava da reši pitanje prodaje privatnih informacija trećim licima, uključujući oglašivače i istraživačke firme, kada je reč o Dark Webu, Facebook ne zna kako da reši taj problem.

Da bi se sprečio rizik od krađe podataka, važno je da korisnici omoguće 2FA (dvofaktorna autentifikacija) gde god je to moguće.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere

Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika

Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu

Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

MiniPlasma: stara ranjivost Windowsa ponovo aktuelna

Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere

Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje