約 500 元人民幣在暗網(wǎng)就能買到銀行賬戶,甚至還可以貸款 ...
據(jù) Digital Shadows 網(wǎng)絡(luò)安全研究人員稱,包括銀行賬戶和網(wǎng)絡(luò)管理員賬戶在內(nèi)的逾 150 億條各類賬戶信息在暗網(wǎng)上 “待價而沽”,其中有些信息甚至可供免費訪問。
銀行賬戶信息在暗網(wǎng)上價格約為 500 元
許多賬戶被多次分享,表明用戶不知道自己的賬戶已遭到攻擊。即使信息存在重復(fù),在暗網(wǎng)上 “待價而沽”的 “獨立”賬戶超過 50 億個。
Digital Shadows 表示,售價最高的是機構(gòu)的系統(tǒng)管理員賬戶信息,其中價格最高可以達到 12 萬美元,這類賬戶信息的平均售價為 3139 美元。不過,獲取這類賬戶信息的犯罪分子,通常會對被攻擊的組織 “獅子大開口”,所以他們認(rèn)為這樣的價格 “物有所值”。
在消費類賬戶信息中,銀行賬戶信息價格最高,平均為 70.91 美元(約合人民幣 500 元)。利用這類信息,犯罪分子通??梢愿`取用戶銀行賬戶中的錢財,甚至能申領(lǐng)信用卡、申請貸款。
令人頗感意外的是,價格第二高的消費類賬戶信息是殺毒軟件賬戶,平均價格為 21.67 美元——遠(yuǎn)低于正常的殺毒軟件年費。
流媒體服務(wù)、VPN、文件共享和社交媒體賬戶信息的價格都不足 10 美元。
研究人員稱,暗網(wǎng)上出現(xiàn)大量賬戶信息的原因,是人們采用了低強度的密碼,這樣的密碼很容易遭到暴力破解工具破解。
消費者和機構(gòu)可以用來提高網(wǎng)絡(luò)賬戶遭到攻擊難度的一個途徑,是為每種服務(wù)設(shè)置唯一的密碼。
用戶還應(yīng)當(dāng)采用多因子認(rèn)證安全技術(shù),一旦密碼遭到破解,系統(tǒng)會提醒用戶。