Na Dark Webu Facebook nalog se može kupiti za 5 dolara, a Gmail za dolar
Vesti, 30.03.2018, 02:30 AM
Prema podacima iz izveštaja firme Fractl, cena privatnosti korisnika na Dark Webu je zabrinjavajuće mala. Fractl, firma koja se bavi marketingom sadržaja, analizirala je podatke koji su povezani sa prevarama a koji su postavljeni prošlog meseca na tri velika sajta Dark Weba: Dram, Point i Wall Street Market.
"Našli smo spiskove sa imenima pojedinaca, adresama, devojačkim imenom majke, brojem socijalnog osiguranja, datumom rođenja i drugim ličnim podacima", navodi se u pomenutom izveštaju.
Dark Web je sam po sebi intrigantan fenomen. Iako je deo interneta, korisnici mu mogu pristupiti samo sa određenim softverom. Fractl je pristupio Dark Webu preko Tor browsera.
To je sjajna platforma za sajber lopove, prodavce piratskog sadržaja, švercere, pedofile i trgovce narkoticima, jer im omogućava da prodaju sve vrste nelegalne robe i usluga. Na primer, na Dark Webu se lako mogu prodati i kupati piratski filmovi ili muzika, ukradeni podaci o kreditnim karticama i narkotici.
Fractl je otkrio da se na Dark Webu korisnička imena i lozinke korisnika Facebooka prodaju za samo po 5,20 dolara. Ako sajber kriminalci kupe lozinku za vaš Facebook nalog, lako vam mogu preoteti nalog i iskoristiti ga za razne prevare.
Poređenja radi, lozinke za vredne PayPal naloge mogu se prodati za prosečno 247 dolara po nalogu. To znači da se nečiji kompletan online identitet, uključujući i informacije o bankovnom računu i lične identifikacione brojeve, može kupiti za manje od 1200 dolara na crnom online tržištu.
Lozinke za sajt za isporuku hrane GrubHub mogu se kupiti za 9 dolara, a sajber kriminalci ih mogu iskoristiti za naručivanje skupe hrane i pića na tuđ račun. Lozinke za Airbnb se prodaju za 8 dolara, a kupci ih mogu iskoristiti za razne vrste prevara kao što su krađa identiteta i krađa novca. Uber i Gmail lozinke su još jeftinije - Gmail korisničko ime i lozinka mogu se kupiti za dolar, a za Uber nalog za 7 dolara.
Ono što brine stručnjake za bezbednost je mala cena Facebook naloga, jer to može otvoriti put stotinama i hiljadama aplikacija nezavisnih proizvođača kojima Facebook odobrava pristup. Kada pristupe aplikacijama, sajber kriminalci mogu izvlačiti podatke Facebook korisnika. Svemu, od Spotify do Airbnb, pa čak i online igricama kao što je Farmville, može se pristupiti jednostavno preko Facebook korisničkog imena i lozinke jer se većina korisnika odlučuje da se prijavljuje na ove aplikacije na takav način.
Kako bi rešio problem kompromitovanja podataka, Facebook je najavio da će obavestiti ugrožene korisnike o slučaju Cambridge Analytica i svakom drugom incidentu u kojem su lični podaci korisnika zloupotrebljeni. Iako društvena mreža pokušava da reši pitanje prodaje privatnih informacija trećim licima, uključujući oglašivače i istraživačke firme, kada je reč o Dark Webu, Facebook ne zna kako da reši taj problem.
Da bi se sprečio rizik od krađe podataka, važno je da korisnici omoguće 2FA (dvofaktorna autentifikacija) gde god je to moguće.
Izdvojeno
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu
OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





