Уже 3 года подряд компания Privacy Affairs публикует на своем сайте исследование рынка информационных услуг в даркнете. Первое исследование носило характер обзора и вышло в 2020 году. В 2021, 2022 и 2023 году специалисты компании анализировали динамику цен на те услуги, которые постоянно присутствуют в даркнете.
Исследование 2023 года содержит массу деталей, иллюстрирующих три закономерности:
масштабы мошенничества с личными данными стабильно растут,
цены пугающе снижаются,
на сегодняшний день борьба правоохранительных органов с мошенниками не приносит значимых результатов.
Личная информация человека в международном даркнете сейчас оценивается в 1010 долларов. И если эта сумма еще может показаться существенной (особенно в абсолютном значении и при переводе в рубли), то логины для онлайн-банкинга, данные кредитных карт и учетные данные социальных сетей можно приобрести за суммы от 10 долларов.
Автор исследования 2023 года, Миклош (Миклос) Золтан, комментирует: «Если кто-то сумеет заполучить ваши финансовые данные или учетные данные социальных сетей, то деньги, которые он за это заплатит, по сути, соответствуют ценности купленного [для покупателя]. Весьма вероятно, что для вас эти данные гораздо дороже, чем для мошенников. А для них вы просто еще одна возможность для быстрого заработка».
За несколько десятков долларов мошенники могут получить доступы от ваших карт и криптокошельков, а за несколько тысяч долларов можно «стать другим человеком»: заказать полный набор физических поддельных документов гражданина другой страны, получить данные банковских карт и логины-пароли от социальных сетей.
Полную версию исследования на английском языке можно найти на сайте. Автор исследования 2023 года — Миклош Золтан, основатель и генеральный директор Privacy Affairs.
В этом обзоре мы воздержимся от морализаторства и осуждения, ограничившись демонстрацией и анализом происходящего. Мы приводим сокращенный перевод исследования, дополненный примерами из российского даркнета и рекомендациями по защите данных
Виды мошенничества с личными данными
Исследование Privacy Affairs делит найденные в даркнете товары и услуги, связанные с личными данными, на такие категории:
данные кредитных карт
данные платежных сервисов
доступы в криптокошельки
доступы в соцсети
доступы в различные сервисы
поддельные документы (сканы)
поддельные документы (в бумажном виде)
базы e-mail адресов
вредоносное ПО
DDOS-атаки
Примеры цен на каждую категорию представлены в краткой табличке:
Данные кредитных карт | |
Данные кредитной карты, баланс счета до 5000 |
$110 |
Взломанный аккаунт Card.com |
$75 |
Данные кредитной карты, баланс счета до 1000 |
$70 |
Кража доступов онлайн банков баланс счета минимум 2000 |
$60 |
Данные кредитной карты United Arab Emirates с CVV |
$35 |
Кража доступов онлайн банков баланс счета минимум 100 |
$40 |
Взломанный аккаунт TDBank |
$30 |
Данные кредитной карты Канады с CVV |
$30 |
Данные кредитной карты Австралии с CVV |
$23 |
Данные кредитной карты Израиля с CVV |
$20 |
Данные кредитной карты Испании с CVV |
$20 |
Данные кредитной карты Англии с CVV |
$20 |
Копия карты American Express с PIN |
$20 |
Копия карты Mastercard с PIN |
$20 |
Копия карты VISA с PIN |
$20 |
Данные кредитной карты США с CVV |
$15 |
Данные кредитной карты Clobal с CVV |
$10 |
Аккаунт Walmart с привязанной к нему кредитной картой |
$5 |
Взлом аккаунтов платежных сервисов | |
Данные банковского счета ING bank (провереннный счет) |
$4,255 |
HSBC UK Бизнес аккаунт |
$4,200 |
Switzerland вход в учетную запись |
$2,200 |
Barclays вход в учетную запись |
$2,100 |
Santander вход в учетную запись |
$1,800 |
Revolut верифицированный аккаунт (UK, USA) |
$1,600 |
Верифицированный аккаунт Stripe с платежным шлюзом |
$1,200 |
Верифицированный аккаунт Cashapp |
$860 |
Украденный верифицированный аккаунт Skrill UK |
$610 |
Chase Bank вход в учетную запись |
$500 |
Weststein Card вход в учетную запись |
$500 |
TransferGo вход в учетную запись |
$500 |
Payoneer верифицированный аккаунт |
$200 |
CitiBank верифицированный аккаунт |
$200 |
Wells Fargo вход в учетную запись |
$150 |
Chime Bank вход в учетную запись |
$125 |
50 аккаунтов PayPal |
$120 |
PerfectMoney вход в учетную запись |
$100 |
Luno аккаунт с балансом |
$80 |
Go2Bank вход в учетную запись |
$75 |
Huntington bank вход в учетную запись |
$60 |
PayPal перевод со взломанного счета $8,000 |
$54 |
Western Union вход в учетную запись |
$39 |
Western Unionперевод со вломанного счета, $1,000 |
$32 |
Bank of America вход в учетную запись |
$30 |
PayPal перевод со взломанного счета, $1,000 – $3,000 |
$30 |
Suntrust Bank вход в учетную запись |
$30 |
PayPal перевод со взломанного счета $100-" class="formula inline">1,000 |
$25 |
CBA Random Bank вход в учетную запись |
$25 |
PayPal перевод со взломанного счета $5,000 |
$22 |
Взлом PayPal счета без баланса |
$15 |
Movo.Cash вход в учетную запись |
$11 |
PayPal перевод со взломанного счета $1,000 balances |
$10 |
PayPal перевод со взломанного счета $100 balances |
$10 |
Криптоаккаунты | |
N26 верифицированный аккаунт (Германия) |
$2,650 |
Wirex верифицированный и взломанный аккаунт |
$2,300 |
Nuri счет в немецком IBAN |
$2,200 |
Zen.com верифицированный аккаунт |
$1,600 |
Kraken верифицированный аккаунт |
$1,170 |
Binance верифицированный аккаунт |
$410 |
Xcoins верифицированный аккаунт |
$350 |
Bitit.io верифицированный аккаунт |
$450 |
Vexel.com верифицированный аккаунт |
$410 |
Quippy.com верифицированный аккаунт |
$410 |
Kriptomat.io верифицированный аккаунт |
$410 |
FTX KYC верифицированный аккаунт |
$400 |
CoinMarketCap Wallet |
$375 |
Crypto.com CoinMarketCap Wallet |
$300 |
Cex.io CoinMarketCap Wallet |
$250 |
Взломанный верифицированный аккаунт Coinbase |
$250 |
Keybank верифицированный аккаунт |
$180 |
Bit2me верифицированный аккаунт |
$150 |
Robinhood верифицированный аккаунт |
$150 |
Coinfield.com верифицированный аккаунт |
$140 |
Blockchain.com верифицированный аккаунт |
$85 |
LocalBitcoins верифицированный аккаунт США |
$70 |
Bitrex верифицированный аккаунт США |
$30 |
Paxful.com верифицированный аккаунт 1 уровня |
$20 |
Аккаунты соцсетей | |
Взлом Gmail аккаунта |
$60 |
Взлом Facebook аккаунта |
$25 |
Взлом Instagram аккаунта |
$25 |
Взлом Twitter аккаунта |
$20 |
Twitter ретвиты x 1000 |
$10 |
LinkedIn company подписчики x 1000 |
$5 |
Instagram подписчики x 1000 |
$2 |
Pinterest подписчики x 1000 |
$2 |
Twitch подписчики x 1000 |
$2 |
Instagram лайки x 1000 |
$2 |
Spotify подписчики x 1000 |
$1 |
Soundcloud прослушиваний x 1000 |
$1 |
Взлом сервисов | |
AirBNB.com верифицированный аккаунт |
$300 |
Взлом аккаунта Bet365 |
$35 |
Uber driver взломанный аккаунт |
$30 |
US eBay аккаунт |
$20 |
Netflix годовая подписка |
$20 |
Взлом аккаунта Uber |
$12 |
Spotify взлом аккаунта |
$10 |
Alaskaair взлом аккаунта |
$10 |
NBA League подпискаа |
$8 |
взлом аккаунта Kaspersky |
$7 |
Аккаунты сайтов "для взрослых" |
$6 |
Canva Pro годовая подписка |
$5 |
Взлом аккаунта Disney Plus |
$3 |
аккаунт CNBC Pro |
$3 |
аккаунт Hulu |
$3 |
аккаунт HBO |
$2 |
аккаунт Orange TVy |
$2 |
Netflix 4K годовая подписка |
$1 |
Поддельные документы – сканы | |
Alberta CA Водительское удостоверение (скан) |
$140 |
Селфи с ID USA |
$110 |
Forged WalMart prescription Rx labels |
$100 |
Паспорт РФ (скан) |
$80 |
Водительское удостоверения Нью-Йорк |
$60 |
Паспорт США (скан) |
$50 |
Водительское удостоверение NSW Австралия |
$40 |
Custom drivers’ license |
$35 |
Водительское удостоверение Минесоты |
$22 |
Шаблон паспорта UK |
$22 |
Шаблон паспорта Германия |
$22 |
Водительское удостоврение Нью-Гэмпшир |
$20 |
Шаблон коммунальных счетов |
$15 |
Шаблон паспорта Бельгии |
$10 |
Шаблон коммунальных счетов UK |
$10 |
Шаблон платежных чеков US |
$8 |
Поддельные документы - физические | |
Мальтийский паспорт |
$4,000 |
Французский паспорт |
$3,000 |
Нидерландский паспорт |
$3,000 |
Паспорт Евросоюза |
$3,000 |
Польский паспорт |
$2,500 |
Водительские права ЕС |
$2,000 |
Литовский паспорт |
$1,800 |
Удостоверение личности (ID) Евросоюза |
$1,700 |
Польская карточка идентификации личности |
$1,700 |
Водительское удостоверение Франции |
$1,500 |
Румынские водительские права |
$1,450 |
Удостоверение личности (ID) Латвии |
$1,300 |
Фальшивая гринкарта США |
$450 |
Удостоверение личности (ID) Делавер |
$200 |
Удостоверение личности (ID) Индиана |
$200 |
Удостоверение личности (ID) Монтана |
$200 |
Удостоверение личности (ID) Невада |
$200 |
Удостоверение личности (ID) Техас |
$200 |
Водительское удостоврение Нью-Джерси |
$200 |
Удостоверение личности (ID) Луизиана |
$200 |
Удостоверение личности (ID) Юта |
$200 |
Водительское удостоврение США |
$150 |
Базы email-адресов | |
10 миллионов e-mail адресов США |
$120 |
600 тысяч e-mail адресов Новой Зеландии |
$110 |
2,4 миллиона e-mail адресов Канады |
$100 |
Вредоносное ПО | |
Премиальное качество, 1000 установок |
$4,500 |
Europe fresh, high-quality per 1,000 installs |
$1,600 |
Премиальное качество, 1000 установок UK |
$1,600 |
Премиальное качество, 1000 установок USA |
$1,500 |
USA, CA, UK, AU Среднее качество, 70% успешных установок из 1000 |
$1,100 |
Высокое качество, 1000 установок CA |
$1,100 |
Europe, aged, high-quality, per 1,000 installs |
$1,000 |
USA, CA, UK, AU низкое качество, низкая скорость, низкий уровень успешных загрузок x 1000 установок |
$600 |
Среднее качество, 70% успешных установок из 1000 только США |
$700 |
Android OS 1000 установок |
$650 |
Среднее качество, 70% успешных установок из 1000 Европа |
$250 |
Низкое качество, низкая скорость, низкий уровень успешных загрузок x 1000 Европа |
$110 |
Global, medium-quality, 70% success rate, per 1,000 |
$75 |
Global, low quality, slow-speed, low success rate, per 1,000 installs |
$35 |
DDOS атака | |
Незащищенный веб-сайт, 10-50k запросов в секунду, 1 месяц |
$750 |
Незащищенный веб-сайт, 10-50k запросов в секунду, 1 неделя |
$350 |
низкое качество, низкая скорость, низкий уровень успешных загрузок x 1000 установок Европа |
$200 |
Премиум защищенный сайт, 20-50k запросов в секунду, использование элитных прокси, 24 часа |
$170 |
Незащищенный веб-сайт, 10-50k запросов в секунду, 24 часа |
$35 |
Незащищенный веб-сайт, 10-50k запросов в секунду, 1 час |
$10 |
Влияние правоохранительных органов на предложение и цены
Когда правоохранительные органы зачищают крупные магазины в даркнете, поставки незаконных товаров и услуг останавливаются совсем ненадолго. Новые сайты и каналы появляются буквально на следующий день.
В 2022 и начале 2023 года правоохранительные органы прикрыли многие крупные магазины даркнета. Некоторые из них исчезли всего за несколько недель во второй половине 2022 года. Однако это слабо повлияло на рынок. Пробел, созданный властями, восполнился почти сразу.
Объем продаж: в ходе исследования не было выявлено долгосрочного снижения объема продаж в результате действий правоохранительных органов.
Объем данных: в последнем отчетном периоде Privacy Affairs отметили, что продавцы и покупатели предпочитали обрабатывать больше объемных данных, а не отдельных товаров (например, удостоверений личности). Это может указывать на увеличение прибыльности мошенничества, мошенничества и другой теневой деятельности.
Цены: цены на большинство товаров и услуг, которые компания отслеживает в течение 3 лет, значительно снизились. Это может означать, что жертвами киберпреступников по всему миру становится все больше людей, чем когда-либо раньше.
Изменения внутри рынка
По мере развития рынка даркнета его действующие лица внедряют стратегии, аналогичные стратегиям традиционного розничного бизнеса.
За отчетный период 2022-2023 гг. наблюдались существенные изменения в работе даркнета:
Нет явного лидера рынка: в отличие от 2020, 2021 и начала 2022 года, в 2023 году нет явно доминирующих магазинов. В 2022 году многие ранее известные порталы, такие как ToRReZ и новый AlphaBay, были закрыты. Закрытие крупных порталов компенсируется появлением более мелких сайтов, многие из которых исчезают в течение нескольких месяцев. Однако это практически не сокращает предложение незаконных товаров и услуг.
Операции по обеспечению безопасности даркнета: похоже, что после недавней зачистки основных магазинов даркнета киберпреступники избрали новую стратегию регулярного запуска новых и более мелких сайтов. Это позволяет им лучше уклоняться от действий правоохранительных органов, уничтожая улики всего за несколько месяцев и не становясь настолько большими, чтобы привлечь слишком много внимания. Эти новые сайты затем рекламируются на различных форумах по киберпреступности и в каналах Telegram.
Telegram вместо веб-сайтов: Telegram стал основным местом продажи взломанных личных данных. Сотни тысяч пользователей состоят в каналах и чатах, посвященных теме кражи личных данных.
Индекс цен на продукты даркнета 2023 года
Как и в предыдущих отчетах, Privacy Affairs собирает данные путем изучения торговых площадок, форумов и веб-сайтов Dark Web. Затем эта информация обрабатывается для создания индекса средних цен на широкий спектр конкретных продуктов.
Клонированные кредитные карты и данные держателей карт
Средняя стоимость информации о кредитной карте варьируется от 10 долларов США (в таких странах, как США, Канада и Австралия) до 240 долларов США за каждую (с учетом баланса карты).
Однако, как показано ниже, наблюдалась небольшая общая тенденция к снижению цен на эти товары.
-
Данные Израильской кредитной карты с CVV
Цена USD (2022): $25
Цена USD (2023): $20
-
Данные кредитной карты с балансом до 5000
Цена USD (2022): $120
Цена USD (2023): $110
-
Данные кредитной карты с балансом до 1000
Цена USD (2022): $80
Цена USD (2023): $70
-
Копия карты American Express с PIN
Цена USD (2022): $25
Цена USD (2023): $20
-
Украденные данные банковского счета минимум 2,000 на счету
Цена USD (2022): $65
Цена USD (2023): $60
-
Hacked (Global) credit card details with CVV
Цена USD (2022): $15
Цена USD (2023): $10
-
Данные Испанской кредитной карты с CVV
Цена USD (2022): $25
Цена USD (2023): $20
-
Данные аккаунта Walmart с привязанной картой
Цена USD (2022): $10
Цена USD (2023): $5
-
Данные кредитной карты США с CVV
Цена USD (2022): $17
Цена USD (2023): $15
-
Данные кредитной карты Австралии с CVV
Цена USD (2022): $23
Цена USD (2023): $23
-
Копия Mastercard с PIN
Цена USD (2022): $20
Цена USD (2023): $20
-
Копия VISA с PIN
Цена USD (2022): $20
Цена USD (2023): $20
-
Данные кредитной карты Великобритании с CVV
Цена USD (2022): $20
Цена USD (2023): $20
-
Stolen online banking logins, minimum 100 on account
Цена USD (2022): $35
Цена USD (2023): $40
-
Данные кредитной карты Канады с CVV
Цена USD (2022): $10
Цена USD (2023): $30
-
ING bank вход в верифицированный аккаунт
Цена USD (2022): –
Цена USD (2023): $4,255
-
Взлом аккаунта Card.com
Цена USD (2022): –
Цена USD (2023): $75
-
Взлом аккаунта TDBank
Цена USD (2022): –
Цена USD (2023): $30
-
Данные кредитной карты ОАЭ с CVV
Цена USD (2022): –
Цена USD (2023): $35
Вот пример публикации, связанной с «Fullz» в США, с 15 подтвержденными продажами:
Вот пример товарной карточки с данными кредитной карты:
Доступы к аккаунтам платежных сервисов
Оплата с помощью платежных систем широко распространена среди ритейлеров. Все больше людей предпочитают покупать товары и услуги онлайн. Это дает больше возможностей для кражи личных данных и финансовой информации пользователей.
Наиболее распространенным товаром этого типа, продаваемых в даркнете, являются учетные записи PayPal. Поскольку их так много, их также очень дешево купить. (Более дорогой вариант — перевести деньги со взломанного аккаунта.)
В таблице ниже показано, насколько упали цены на доступ к реквизитам счета за последний год из-за высокого предложения.
-
Учетные данные 50 взломанных аккаунтов PayPal
Цена USD (2022): $150
Цена USD (2023): $120
-
Взлом аккаунта PerfectMoney
Цена USD (2022): $110
Цена USD (2023): $100
-
Взлом аккаунта Weststein Card
Цена USD (2022): $710
Цена USD (2023): $700
-
Взлом аккаунта TransferGo
Цена USD (2022): $510
Цена USD (2023): $500
-
PayPal перевод с баланса украденного счета $5,000
Цена USD (2022): $30
Цена USD (2023): $22
-
PayPal перевод с баланса украденного счета $8,000
Цена USD (2022): $60
Цена USD (2023): $54
-
PayPal перевод с баланса украденного счета $1,000 - $3,000
Цена USD (2022): $45
Цена USD (2023): $30
-
Movo.Cash учетные данные
Цена USD (2022): $14
Цена USD (2023): $11
-
Взломанный счет PayPal минимум $1,000 на счете
Цена USD (2022): $20
Цена USD (2023): $20
-
Взломанный счет PayPal минимум $1,00 на счете
Цена USD (2022): $10
Цена USD (2023): $10
-
Взломанный счет PayPal без баланса
Цена USD (2022): $15
Цена USD (2023): $15
-
Western Union перевод с баланса украденного счета $1,000
Цена USD (2022): $30
Цена USD (2023): $32
-
PayPal перевод с баланса украденного счета $1,00 - $1,000
Цена USD (2022): $15
Цена USD (2023): $25
-
Hacked Western взлом аккаунта
Цена USD (2022): $25
Цена USD (2023): $39
-
Cashapp верифицированный аккаунт
Цена USD (2022): $800
Цена USD (2023): $854
-
Верифицированный Stripe счет с платежным шлюзом
Цена USD (2022): $1,000
Цена USD (2023): $1,200
-
Украденные полностью верифицированные счета Skrill UK
Цена USD (2022): $120
Цена USD (2023): $610
-
Данные аккаунта Wise – верифицированные Великобритания, США
Цена USD (2022): –
Цена USD (2023): $1,500
Новые платежные сервисы
За последний год появились услуги по краже доступов к 9 платежных сервисов, которые не были доступны год назад.
Взлом аккаунтов платежных сервисов |
Цена USD (2023) |
Revolut верифицированный аккаунт (UK, USA) |
$1,600 |
Switzerland вход в аккаунт |
$2,200 |
Luno Account вход в аккаунт с $5,000 |
$80 |
Chase Bank вход в аккаунт |
$500 |
Верифицированный аккаунт Payoneer |
$200 |
Верифицированный аккаунт CitiBank |
$200 |
Бизнес аккаунт HSBC UK |
$4,200 |
Barclays onlineвход в аккаунт |
$2,100 |
Взломанный аккаунт Go2Bank |
$60 |
Suntrust Bank вход в аккаунт |
$30 |
Huntington вход в аккаунт |
$60 |
Wells Fargo вход в аккаунт |
$1,500 |
Bank of America вход в аккаунт |
$30 |
Bluebird Bank вход в аккаунт |
$75 |
CBA Random Bank вход в аккаунт |
$25 |
Chime Bank account вход в аккаунт |
$125 |
Santander personal bank вход в аккаунт |
$1,800 |
Вот пример товарной карточки по краже учетных записей PayPal. Обратите внимание, что сервис подтвердил 3 продажи:
А здесь вы можете увидеть карточку, связанную с платежным процессором Skrill:
А также Revolut:
Взлом криптокошельков
В таблице ниже приведена информация о динамике цен на взлом криптовалютных аккаунтов за текущий отчетный период (2022-2023 гг.).
-
Верифицированный аккаунт LocalBitcoins (США)
Цена USD (2022): $120
Цена USD (2023): $70
-
Верифицированный аккаунт Blockchain.com
Цена USD (2022): $90
Цена USD (2023): $85
-
Верифицированный аккаунт Coinfield.com
Цена USD (2022): $120
Цена USD (2023): $140
-
Верифицированный аккаунт Crypto.com
Цена USD (2022): $250
Цена USD (2023): $300
-
Верифицированный аккаунт Cex.io
Цена USD (2022): $170
Цена USD (2023): $250
-
Верифицированный взломанный аккаунт Coinbase
Цена USD (2022): $120
Цена USD (2023): $250
-
Верифицированный аккаунт Kraken
Цена USD (2022): $250
Цена USD (2023): $1,170
Криптовалютные счета – единственная категория, в которой наблюдался рост. Возможно, это связано с тем, что цены на криптовалюты в основном стагнировали во втором полугодии 2022 года и первом полугодии 2023 года, что привело к снижению интереса со стороны основного населения. В результате хакерам стало доступно меньше криптовалютных торговых счетов и кошельков.
Однако можно предположить, что когда случится новый подъем криптовалюты, цены упадут, поскольку это приведет к увеличению интереса и ажиотажа со стороны пользователей.
Ниже – скриншот взломанного аккаунта Coinbase с подтвержденными продажами:
А вот еще несколько недавно появившихся услуг по взлому криптокошельков, в прошлом отчетном периоде их не наблюдалось:
Крипто аккаунты |
Цена USD (2023) |
Верифицированный аккаунт Binance |
$410 |
Верифицированный аккаунт Xcoins |
$350 |
Верифицированный аккаунт Bitit.io |
$450 |
Верифицированный аккаунт Bit2me |
$150 |
CoinMarketCap аккаунт |
$375 |
Верифицированный аккаунт Zen.com |
$1,600 |
Nuri аккаунт с Немецким IBAN |
$2,200 |
Верифицированный аккаунт 1 уровня Paxful.com |
$20 |
FTX KYC и Верифицированный аккаунт |
$400 |
Взломанный аккаунт Vexel.com |
$410 |
Верифицированный аккаунт Keybank |
$180 |
Взломанный верифицированный аккаунт Wirex |
$2,300 |
Верифицированный аккаунт Quippy.com |
$410 |
Верифицированный аккаунт Bitrex US |
$30 |
Верифицированный аккаунт Kriptomat.io |
$410 |
Верифицированный аккаунт (Германия) N26 |
$2,650 |
Взломанный аккаунт Robinhood |
$150 |
Предложение по взлому аккаунта криптовалютной платформы Robinhood:
Взлом аккаунтов медиасервисов и развлечений
Взлом аккаунтов медиасервисов – свидетельство того факта, что мошенники умеют зарабатывать на самых разных продуктах дарквеба. Например, они предлагают доступ к онлайн-подпискам по низким ценам, хотя их клиентам приходится идти на риск быть пойманными.
-
Bet365 аккаунт
Цена USD (2022): $40
Цена USD (2023): $35
-
Netflix годовая подписка
Цена USD (2022): $25
Цена USD (2023): $20
-
Uber driver взломанный аккаунт
Цена USD (2022): $35
Цена USD (2023): $30
-
Netflix 4K годовая подписка
Цена USD (2022): $4
Цена USD (2023): $1
-
Uber взломанный аккаунт
Цена USD (2022): $15
Цена USD (2023): $12
-
Hulu
Цена USD (2022): $5
Цена USD (2023): $2
-
HBO
Цена USD (2022): $4
Цена USD (2023): $2
-
Canva Pro годовая подписка
Цена USD (2022): $6
Цена USD (2023): $5
-
CNBC Pro
Цена USD (2022): $3
Цена USD (2023): $3
-
Orange TV
Цена USD (2022): $4
Цена USD (2023): $2
-
NBA League Pass
Цена USD (2022): $7
Цена USD (2023): $8
-
Аккаунты сайтов "для взрослых"
Цена USD (2022): $5
Цена USD (2023): $6
-
Kaspersky аккаунт
Цена USD (2022): $5
Цена USD (2023): $7
-
AirBNB.com верифицированный аккаунт
Цена USD (2022): –
Цена USD (2023): $300
-
US eBay аккаунт
Цена USD (2022): –
Цена USD (2023): $200
-
Spotify взломанный аккаунт
Цена USD (2022): –
Цена USD (2023): $10
-
Disney Plus взломанный аккаунт
Цена USD (2022): –
Цена USD (2023): $3
-
Alaskaair взломанный аккаунт
Цена USD (2022): –
Цена USD (2023): $10
Основная причина, по которой пользователи покупают эти учетные записи, — это доступ к контенту, недоступному в их собственных учетных записях, например, из-за региональных ограничений. Это кажется странным, потому что можно использовать VPN для обхода ограничений. Например, VPN может помочь разблокировать Netflix.
Вот пример взломанного аккаунта Disney, выставленного на продажу:
Поддельные документы (сканы)
Сканы личных документов – популярный товар на рынке даркнета.
Мошенники могут использовать эти данные, чтобы выдавать себя за людей в интернете и открывать онлайн-аккаунты на их имя. Чужие данные могут быть использованы для открытия счетов на порносайтах или криптовалютных биржах.
Другая популярная категория — ID (идентификаторы широко распространены в США и Европе и применяются, если сравнивать с Россией, вместо паспорта) и счетов за коммунальные услуги.
Покупатели могут модифицировать эти документы, добавляя и меняя в них любые нужные им детали.
Вот что нашлось в ходе исследования:
-
Водительское удостоверение Миннесоты
Цена USD (2022): $150
Цена USD (2023): $22
-
Водительское удостоверение Австралия
Цена USD (2022): $150
Цена USD (2023): $40
-
Водительское удостоверение Alberta (скан)
Цена USD (2022): $165
Цена USD (2023): $140
-
Паспорт РФ (скан)
Цена USD (2022): $100
Цена USD (2023): $80
-
Селфи с ID USA
Цена USD (2022): $120
Цена USD (2023): $110
-
Шаблон счетов коммунальных услуг
Цена USD (2022): $25
Цена USD (2023): $15
-
Водительское удостоверение Нью-Йорк
Цена USD (2022): $70
Цена USD (2023): $60
-
Платежные чеки США
Цена USD (2022): $10
Цена USD (2023): $8
-
Custom drivers’ license
Цена USD (2022): –
Цена USD (2023): $35
-
Шаблон паспорта Бельгии
Цена USD (2022): –
Цена USD (2023): $10
-
Шаблон паспорта UK
Цена USD (2022): –
Цена USD (2023): $22
-
Шаблон счетов коммунальных услуг UK
Цена USD (2022): –
Цена USD (2023): $10
-
Шаблон паспорта Германии
Цена USD (2022): –
Цена USD (2023): $22
-
Forged WalMart prescription Rx labels
Цена USD (2022): –
Цена USD (2023): $100
-
Водительское удостоверение Нью-Гэмпшир
Цена USD (2022): –
Цена USD (2023): $22
-
Паспорт США (Скан)
Цена USD (2022): –
Цена USD (2023): $50
В эту же категорию относятся фальшивые деньги (в основном купюры номиналом 20 и 50 долларов США) — очень распространенный и легко находимый товар.
Наиболее востребованы среди валют евро, британский фунт и доллары Канады, Австралии и США.
На некоторые из этих купюр поставщики дают гарантию на прохождение УФ-теста. Такие особо качественные фальшивые банкноты будут стоить примерно 30 процентов от своего номинала.
На рынке можно найти также сканы документов в наборе с селфи их владельца.
Вот как выглядит пример продажи шаблона паспорта (3 штуки продано):
Поддельные документы (физические)
Почти не отличимые от настоящих бумажные документы тоже можно найти в даркнете. Это, безусловно, самые дорогие товары там.
-
Польский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $2,500
-
Нидерландский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $3,000
-
Литовский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $3,000
-
Французский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $3,000
-
Паспорт Евросоюза
Цена USD (2022): $3,800
Цена USD (2023): $3,000
-
Nevada ID
Цена USD (2022): $160
Цена USD (2023): $200
-
Водительское удостоверение Нью-Джерси
Цена USD (2022): $160
Цена USD (2023): $200
-
Удостоверение личности (ID) Делавер
Цена USD (2022): $150
Цена USD (2023): $200
-
Водительское удостоверение США
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Индиана
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Монтана
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Техас
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Луизиана
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Юта
Цена USD (2022): $150
Цена USD (2023): $200
-
Мальтийский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $4,000
-
Фальшивая гринкарта
Цена USD (2022): $160
Цена USD (2023): $450
-
Удостоверение личности (ID) Латвии
Цена USD (2022): $160
Цена USD (2023): $1,300
-
Удостоверение личности (ID) Евросоюза
Цена USD (2022): $160
Цена USD (2023): $1,700
-
Водительское удостоверение Румынии
Цена USD (2022): –
Цена USD (2023): $1,450
-
Водительское удостоверение ЕС
Цена USD (2022): –
Цена USD (2023): $2,000
-
Водительское удостоверение Франции
Цена USD (2022): –
Цена USD (2023): $1,500
-
Удостоверение личности (ID) Польша
Цена USD (2022): –
Цена USD (2023): $1,700
-
Польский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $3,000
-
Нидерландский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $3,000
-
Литовский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $3,000
-
Французский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $3,000
-
Паспорт Евросоюза
Цена USD (2022): $3,800
Цена USD (2023): $3,000
-
Nevada ID
Цена USD (2022): $160
Цена USD (2023): $200
-
Водительское удостоверение Нью-Джерси
Цена USD (2022): $160
Цена USD (2023): $200
-
Удостоверение личности (ID) Делавер
Цена USD (2022): $150
Цена USD (2023): $200
-
Водительское удостоверение США
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Индиана
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Монтана
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Техас
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Луизиана
Цена USD (2022): $150
Цена USD (2023): $200
-
Удостоверение личности (ID) Юта
Цена USD (2022): $150
Цена USD (2023): $200
-
Мальтийский паспорт
Цена USD (2022): $3,800
Цена USD (2023): $4,000
-
Фальшивая гринкарта
Цена USD (2022): $160
Цена USD (2023): $450
-
Удостоверение личности (ID) Латвии
Цена USD (2022): $160
Цена USD (2023): $1,300
-
Удостоверение личности (ID) Евросоюза
Цена USD (2022): $160
Цена USD (2023): $1,700
-
Водительское удостоверение Румынии
Цена USD (2022): –
Цена USD (2023): $1,450
-
Водительское удостоверение ЕС
Цена USD (2022): –
Цена USD (2023): $2,000
-
Водительское удостоверение Франции
Цена USD (2022): –
Цена USD (2023): $1,500
-
Удостоверение личности (ID) Польша
Цена USD (2022): –
Цена USD (2023): $1,700
Пример продажи поддельного французского удостоверения личности:
Целый каталог различных поддельных документов:
Слив базы адресов e-mail адресов
Дампы базы адресов электронной почты стоят мало, поскольку их легко найти, и они не очень надежны.
Базы e-mail адресов |
Цена USD (2023) |
База 10 миллионов e-mail адресов США |
$120 |
База 100 миллионов e-mail адресов США |
$200 |
База 5 миллионов e-mail адресов Англии |
$110 |
База 1,2 миллионов e-mail адресов дантистов США |
$200 |
База 600 тысяч e-mail адресов Новой Зеландии |
$110 |
База 2,4 миллиона e-mail адресов Канады |
$100 |
Вредоносное ПО
Установка вредоносного ПО может предоставить хакерам полный доступ к возможностям устройства, которое интересует покупателя. Обычно речь идет о системах Microsoft Windows или Android. Наиболее вероятный сценарий после целенаправленной установки такого ПО – кража информации пользователя с целью вымогательства.
-
Премиальное качество, 1000 установок
Цена USD (2022): $5,500
Цена USD (2023): $4,500
-
Среднее качество, 70% успешных установок из 1000 только США
Цена USD (2022): $900
Цена USD (2023): $700
-
Android OS 1000 установок
Цена USD (2022): $950
Цена USD (2023): $650
-
Europe fresh, high-quality per 1,000 installs
Цена USD (2022): $1,800
Цена USD (2023): $1,600
-
UK Высокое качество, 1000 установок
Цена USD (2022): $1,800
Цена USD (2023): $1,600
-
USA Высокое качество, 1000 установок
Цена USD (2022): $1,700
Цена USD (2023): $1,500
-
Среднее качество, 70% успешных установок из 1000 Европа
Цена USD (2022): $450
Цена USD (2023): $250
-
USA, CA, UK, AU низкое качество, низкая скорость, низкий уровень успешных загрузок x 1000 установок
Цена USD (2022): $1,200
Цена USD (2023): $1,100
-
Высокое качество, 1000 установок CA
Цена USD (2022): $1,200
Цена USD (2023): $1,100
-
USA, CA, UK, AU низкое качество, низкая скорость, низкий уровень успешных загрузок x 1000 установок
Цена USD (2022): $800
Цена USD (2023): $700
-
Europe, aged, high-quality, per 1,000 installs
Цена USD (2022): $1,100
Цена USD (2023): $1,000
-
Global, medium-quality, 70% success rate, per 1,000
Цена USD (2022): $115
Цена USD (2023): $75
-
Global, low quality, slow-speed, low success rate, per 1,000 installs
Цена USD (2022): $45
Цена USD (2023): $35
-
Низкое качество, низкая скорость, низкий уровень успешных загрузок x 1000 установок Европа
Цена USD (2022): $120
Цена USD (2023): $110
DDoS-атаки
Доведение оборудования до отказа путем перегрузки его множественными запросами на подключение – DDoS-атака – блокирует работу веб-сайта. Хотя во время DDoS-атаки информация остается сохранной, мошенники могут использовать ситуацию для вымогательства или сокрытия других хакерских действий.
Перечисленные ниже услуги по DDoS-атаки различаются целью, количеством запросов доступа, качеством, скоростью и продолжительностью.
Обратите внимание, что продолжительность DDoS-атаки может варьироваться от секунд до дней, а результаты часто пропорциональны заплаченной цене.
-
Незащищенный веб-сайт, 10-50k запросов в секунду, 1 месяц
Цена USD (2022): $850
Цена USD (2023): $750
-
Незащищенный веб-сайт, 10-50k запросов в секунду, 1 неделя
Цена USD (2022): $450
Цена USD (2023): $350
-
Низкое качество, низкая скорость, низкий уровень успешных загрузок x 1000 Европа
Цена USD (2022): $300
Цена USD (2023): $200
-
Премиум защищенный сайт, 20-50k запросов в секунду, использование элитных прокси, 24 часа
Цена USD (2022): $200
Цена USD (2023): $170
-
Незащищенный веб-сайт, 10-50k запросов в секунду, 24 часа
Цена USD (2022): $45
Цена USD (2023): $35
-
Незащищенный веб-сайт, 10-50k запросов в секунду, 1 час
Цена USD (2022): $10
Цена USD (2023): $10
А что в России?
Что можно заказать
В российском даркнете можно купить информацию из множества источников, в том числе из государственные баз данных: полиции, ГИБДД, налоговой службы, медицинских учреждений, службы судебных приставов, ЗАГСа, пенсионного фонда, даже из ФСБ. Можно узнать историю пересечений границы, данные купленных билетов, номер места в самолете, перемещения по столице. Скорость выполнения запросов весьма высока: многие данные можно получить в течение суток.
Такими методами проводились некоторые широко известные в нашей стороне расследования.
Можно встретить предложения со стоимостью в пару десятков тысяч за услугу, но за те же деньги можно заказать полное досье на человека.
Возможно, спрос на сбор личных данных, взломов соцсетей и пробива координат в нашей стране преобладает (таких исследований не проводилось, но можно это предположить, судя по количеству предложений и публикаций). Но также можно заказать и услуги, аналогичные представленным в заграничном исследовании. Банковские аккаунты, взломы баз данных, поддельные документы – все это присутствует. Разве что не распространены предложения по ID – у нас главным удостоверением личности пока является паспорт.
Может у нас более эффективная борьба правоохранительных органов с мошенниками?
Непохоже. В России проводятся точечные проверки сотрудников госорганов, когда становится известно об утечке «значимых» (вероятно, для государства) личных данных, но нет доказательств, что это снизило активность на рынке.
Динамика цен и лидеры спроса
У нас тоже проводятся некоторые сравнения рынка мошенничества личными данными от года к году.
Например, tadveiser указывает, что у нас растет спрос на вычисление местонахождения людей:
Россияне стали охотнее пользоваться услугами «пробивания» абонентов по местоположению: за первые шесть месяцев 2023 года число запросов этой услуги выросло в 1,5 раза, до 35 160. Такие данные в компании BI.ZONE привели в начале июля 2023 года.
По словам директора департамента анализа защищенности и противодействия мошенничеству BI.ZONE Евгения Волошина, пик спроса на подобные услуги в 2023 году пришелся на май: количество запросов составило 26 317. С 14 по 28 мая на специализированных форумах ежедневно появлялось в среднем 1,5 тыс. сообщений, сообщил он.
Тот же источник указывает, что цена на «пробив» координат различается в зависимости от сотового оператора искомого абонента (Билайн – от 12-15 т.р, МТС, Мегафон – около 24-40 т.р.) и растет от года к году. О росте цены на пробив данных указывает также Forbs.
Банковские карты тоже продаются из года в год и тоже растут в цене, достигая 100 т.р. в 2023 году.
После начала мобилизации российский даркнет пополнился предложениями, помогающими избежать мобилизации, причем есть варианты и за 50 т.р, и за 1,2-1,5 млн. Данные об этом приводит Лента.ру.
Специфичными и популярными в России можно считать поддельные медкнижки (которые продавались и раньше, без необходимости заходить в даркнет). Можно также заказать поддельный план БТИ. Полные аналоги за рубежом сложно найти, поскольку эти документы не универсальны, но там где есть документ или справка, там находится возможность ее подделать.
Можно сделать вывод, что «частные услуги» для ревнивых мужей/жен, а также услуги для желающих избежать мобилизации доступны в нашей стране практически любому человеку, потрудившемуся хорошо поискать в интернете. В то же время услуги, позволяющие заработать на полученных данных (дроп-карты, взломы счетов, поддельные документы) требуют более существенных вложений. Промышленный шпионаж может склоняться к более дешевой или дорогой категории в зависимости от масштабов бизнеса и сложности услуг.
Как защитить себя от кражи личных данных
Это дополненные нами рекомендации из исследования Privacy Affairs. Они могут казаться вам скучными и излишними до того, пока от вашего имени не опубликуют в соцсетях фото вашего паспорта и просьбы о срочном сборе денег на номер счета, которого у вас никогда не было, в связи с какой-нибудь аварией, которой с вами не случалось.
Держитесь подальше от общественных или небезопасных сетей Wi-Fi
Не используйте общественный Wi-Fi без крайней необходимости. Если приходится им воспользоваться – включайте VPN. Если мошенник получит доступ к незащищенной сети, в которой вы находитесь, то заодно он получит доступ и к вашим данным.
Будьте внимательны к банкоматам
Осмотрите банкоматы на наличие скиммеров.
Скиммеры — это устройства, прикрепленные к банкоматам, которые напоминают устройства считывания карт, но передают данные вашей карты хакеру, а не вашему банку.
Чтобы проверить наличие скиммеров в банкоматах:
Осторожно надавите на стороны слота для карты.
Обратите внимание на незакрепленные компоненты, поскольку скиммеры обычно монтируются аккуратно и могут двигаться при легком нажатии.
Осмотрите края на наличие клея или ленты.
Отмените транзакцию, если вам сложно вставить карту в банкомат. Сообщите банку о проблеме.
Проверьте клавиатуру.
Поверх настоящих клавиатуры может быть наклеена еще одна – для записи вашего PIN-кода. Она крепится снаружи, поэтому,, если клавиатура смещена от центра или слегка покачивается, не трогайте ее больше и сообщите об этом в банк.
Не публикуйте, не пишите и не сообщайте по телефону ничего лишнего
Просто не публикуйте, не пишите в личных сообщениях и не говорите вслух по телефону ничего такого, что вы не хотели бы увидеть в свободного доступе в интернете или в руках у мошенников.
Используйте 2 и больше каналов связи
Если вам крайне необходимо переслать данные банковской карты или любую другую чувствительную информацию, отправляйте ее по частям в не связанных каналах, например, по частям в различных мессенджерах.
Используйте исчезающие сообщения или удаляйте их вручную
Если вы отправили значимую личную информацию, например, сканы паспорта в почте, удалите сообщение, чтобы доступ к нему не оказался у мошенника, который, возможно, взломает вашу почту завтра и просмотрит все вложения. В некоторых мессенджерах для этой цели можно использовать исчезающие сообщения.
Отправляйте файлы с паролем или с доступом по почте
Если вы отправляете онлайн-документ с личной информацией, не поленитесь установить доступ для избранных адресатов, если это возможно. Наверняка вы пользовались таблицами Excel – устанавливали ли вы когда-нибудь на них пароль? Отправить его получателю, естественно, нужно не в том же сообщении и не в том же канале, где вы скидываете файл, а в другом канале.
Не переходите по подозрительным ссылкам
Будьте внимательны и даже в знакомых сервисах не торопитесь в тех случаях, когда собираетесь делать покупки или отправлять персональные данные. Приложения в этом плане безопаснее, чем сайты – снижается вероятность, что вы перейдете по похожей ссылке и не заметите, что попали на самом деле на мошеннический ресурс. Однако даже в приложении вам могут прислать поддельную ссылку. Об этом подробно рассказывает в своем блоге компания Авито, которая постоянно борется с мошенничеством на доставке.
Установите антивирус
Затем установите частоту обновления на «Автоматически».
Серьезно относитесь к паролям
используйте разные пароли для всех сервисов
создавайте максимально сложные пароли длиной не менее 11 символов
используйте менеджер паролей. Многие из них бесплатны. Помнить пароли за вас может также ваш браузер.
Учитесь распознавать мошенников
Можно читать рекомендации о том, как отличить настоящие сборы от поддельных, вот, например, гайд от Тинькофф.Во многих банковских приложениях тоже есть инструкции по безопасности. Изучите их сами и расскажите их своим близким.
Что же делать?
Масштабы мошенничества личными данными так велики, что гарантированно уберечься от него нельзя, но можно снизить вероятность серьезных потерь, если внимательно соблюдать рекомендации по кибербезопасности. Они не требуют понимания технологий, скорее они похожи на гигиену в обычной жизни и порядок в личных вещах.
Текст: @EgorKotkin
Заглавная картинка: Антон Дмитриев
Комментарии (22)
xsevenbeta
25.10.2023 16:32+3Ни за что не поверю, что могут гарантированно взломать чей-то акк gmail или фб всего за 50-60$. Это скам?
aborouhin
25.10.2023 16:32+1Я так понимаю, это предложения формата "мы тут кого-то рандомного взломали, вот Вам доступ", а не "мы взломаем того, кого Вы укажете". В оригинале там именно "Hacked Gmail account" написано.
Xokare228
25.10.2023 16:32+1Gmail аккаунты стоят в диапозоне от 10 до 100р в зависимости от характеристик. Какие 50$. В исследовании ИМХО по ряду позиций цены завышены, по другой же, напротив, занижены
fieldof
25.10.2023 16:32+1Поддельные документы (физические)
Не правильнее ли их называть Фальшивые физические документы?
Насколько я понял в базах данных государств их нет.
Tschuess
25.10.2023 16:32Даже если цены в 10 раз ниже или в 10 раз выше приведённых — это не влияет на масштабы проблемы.
"Паниковский всех продаст и купит. И ещё раз продаст. Но уже дороже." И. и П.
CBET_TbMbI
25.10.2023 16:32используйте менеджер паролей. Многие из них бесплатны. Помнить пароли за вас может также ваш браузер.
А насколько они безопасны?
xtended
25.10.2023 16:32Палка о двух концах кмк. Ну, кроме браузера, в них непонятно почему рекомендуют в статье хранить. Любой стилер вытащит их оттуда с радостью, в отличии от парольных менеджеров (не всех разумеется). А почему палка, думаю что запоминать разные криптостойкие пароли, да еще и подходящие по требования к разным сайтам, будет тупа лень большинству. А тут все в одном месте, удобно, да и защита вроде как есть. А если использовать одинаковый пароль, либо попроще, что по словарю переберется, это очевидно проще, но не очень безопасно
plFlok
25.10.2023 16:32на примере lastPass: их похачили полтора года назад, хеши (на самом деле шифрованные пароли) утекли. "Но вы не переживайте, это же хеши", - ответила поддержка, и прислала инвойс на следующую годовую подписку.
Потом интересовались, почему я не стал продлевать подписку. "you had one job", как говорится.3ycb
25.10.2023 16:32на примере lastPass:
А как вообще можно было начинать иметь дело с любой проприетарной конторой, которая хранит твое кровное, где-то в небесах, не пойми где, не пойми как, да еще за деньги, если есть куча бесплатных и проверенных опенсорсных альтернатив?
lastPass:- Как корабль назовешь, так он и поплывет. "ПоследнийПароль" типа последний, с концами. Хорошо уж, что не LostPass
Doman
25.10.2023 16:32Тот же 1Password регулярно проходит аудиты, имеет сертификацию SOC 2 type 2, поэтому вопросов "где?" и "как?" не возникает. Подробнее здесь.
А вот self-hosted решения требуют собственной инфраструктуры, которая, за редким исключением, настраивается любителем и не проходит никаких аудитов. Как и сами oss решения, кстати. Спасает только "неуловимость Джо", но если вылезет какой-нибудь эксплойт через открытый порт, то ваш сервер быстро заshodanят и сольют всё что надо.
Конечно, можно держать локальные контейнеры и синхронизовать их всякими дропбоксами и rsync-ами, но удобство такого решения далеко от SaaS решений.
Поэтому вопрос выбора хранилища паролей остается открытым.
3ycb
25.10.2023 16:32Тот же 1Password регулярно проходит аудиты, имеет сертификацию SOC 2 type 2, поэтому вопросов "где?" и "как?" не возникает.
Вот и допроходился(прохудился), причем уже не в первый раз. Так что все таки возникают вопросы. Ой, извините, был невнимателен, я про lastpass, не про 1Password
Конечно, можно держать локальные контейнеры и синхронизовать их всякими
дропбоксами и rsync-ами, но удобство такого решения далеко от SaaS
решений.Если вы между безопасностью и удобством выбираете удобство, вы ССЗБ
Не так уж неудобно иметь дело к примеру с Keepass и синхронизировать через тот же дропбокс. Точнее, я бы сказал, вообще никакое неудобство не испытываю. Все автоматом само синхронизируется и прозрачно используется на разных концах. Даже если контейнер попадет в чужие руки, Флаг им, как говорится.
Doman
25.10.2023 16:32Вы уверены, что у 1Password были серьезные утечки или другие проблемы с безопасностью? В оригинальном комментарии - речь шла о lastPass. У них, на мой взгляд, менее серьезный подход к безопасности.
Абсолютная безопасность невозможна, это всегда компромисс. Решение с keepass и дропбоксом выглядит, на первый взгляд, более надежным, но все опять упирается в качество кода, которое невозможно оценить без полноценных аудитов. А опенсурсность открывает дополнительные векторы для атаки. Под один только Android есть целых 6 клиентов от разных авторов, с разными кодовыми базами, билдчейнами и правилами для контрибьюторов. Я бы в такое не рискнул свой мастер-пароль вводить.
3ycb
25.10.2023 16:32Я конечно не Станиславский, но ни в жизнь не поверю, что возможно массово взломать аккаунты с двухфакторной аутентификацией, не говоря уж о всяких там Passkey или FIDO U2F ключах. (Ну если только не прийти на дом с утюгом)
ksologub
25.10.2023 16:32Массовость не обязательна. Человек обладающий талантом вступать в доверие и применяющий навыки социальной ишженерии вполне может уговорить сотрудника потенциальной компании передать логин и пароль привелигированного доступа. А вот Passkey или FIDO U2F ключи здесь сложнее
3ycb
25.10.2023 16:32Вы наверное не обратили внимание, я имел ввиду аккаунты с 2FA. A про массовость, это я к тому, что без нее, не особо эффективные продажи сами по себе.
3ycb
25.10.2023 16:32Мне почему-то кажется, что даркнет, это как блошинный рынок. Всякого барахла/мусора полно, а антиквариат конечно возможен, но большая редкость. Все ИМХО.
VladSmir
Что-то у вас тут цены заоблачные. И о каком падении цен идет речь?) 5 лет назад скан документов стоили 100-300 деревянных. Данные CC были по 5-10 зеленых