Monday, March 12, 2018

Mercado del fraude: una identidad completa por 1200 $


Las continuas advertencias y llamadas de las principales plataformas nos dan una idea del (enorme) volumen de robo de datos en la red, lo que se ha convertido en la principal amenaza de todos los servicios presentes y futuros que se presten online

Pero, ¿cuanto valen exactamente los datos de nuestras redes sociales, cuentas de comercio electrónico o  de plataformas de entretenimiento como iTunes o Netflix? 

La web Top10VPN acaba de publicar un Indice del valor de mercado de la Dark Web donde se recogen mes a mes los precios que se pagan los amigos de lo ajeno (defraudadores) por los datos de los usuarios

En un resumen rápido podemos ver que los datos más caros son los de las cuentas de PayPal por el que se pagan hasta 247 US$ (unos 200 Euros), seguido de los detalles de cualquier cuenta bancaria que vale unos 160 dolares (129 Euros)

En efecto y como es fácilmente imaginable los datos de entidades de pago, sobre todo las tarjetas de crédito son la joya de la corona del comercio ilícito de datos, lo que puede incluir datos tan jugosos como el saldo de una persona, o la cuenta donde carga los pagos 

Al otro lado del espectro del mercado negro o sea los datos más baratos de comprar son los login de las redes sociales (social login), las plataformas de ocio, las cuentas del correo electrónico y las app de citas como la popular Tinder, por la que se paga poco más de 3 dolares 

¿Y para que quieren estos "hackers malos" este tipo de datos, o como pueden lucrarse con ellos? 

Bueno pues en las redes sociales hay que distinguir entre Facebook y el resto, por que esta red ofrece más datos de sus usuarios que las demás, y por eso un login robado de Facebook puede valer más de 5 dolares y por uno de Instagram no se paga más de 1.2 dolares 

Las cuentas de tus plataformas de ocio favoritas como Apple, Netflix o Spotify también tienen valor de mercado pero con muchas diferencias. Las de Apple alcanzan 15 dolares, pero por Netflix apenas se paga 8 dolares y la de Spotify se vende por 21 centavos 

Estas cuentas permiten en muchas ocasiones suplantar la identidad de un usuario y por ejemplo ofrecer el acceso gratuito a los contenidos contratados (ver películas gratis etc) hasta que el dueño de la plataforma se da cuenta de este fraude y corta esta oferta free, de ahi su bajo valor 

Como veis incluso tus datos de app de citas (dating) se venden en mercado negro, algo que parece difícil de entender ya que no es fácil imaginar un fraude lucrativo con estos datos. En general estos datos se venden ya que el defraudador/a crea una identidad falsa con la que engañar a su potencial y enamorada victima ,,,

Lo que llama la atención es que sumando todos los item que definen la identidad de una persona en la red su valor NO pasa de los 1170 dolares,  lo que en si es un incentivo (de mercado) para que haya más robo ya que como te puedes imaginar hay identidades muy rentables...

No comments: