De acordo com a empresa de segurança cibernética Kaspersky Lab, seus dados pessoais podem estar à venda no Dark Web por apenas Rs 3.500, incluindo contas de mídia social roubadas, dados bancários e informações de cartão de crédito de sites como Uber, bem como sites de jogos e pornografia, uma nova pesquisa avisou.
A Kaspersky Lab investigou os mercados da Dark Web para descobrir quanto valem os dados pessoais e relata que os criminosos cibernéticos podem vender a vida digital completa de alguém por menos de US $ 50 (cerca de Rs 3.500).
“Isso pode incluir dados de contas de mídia social roubadas, dados bancários, acesso remoto a servidores ou desktops e até dados de serviços populares como Uber, Netflix e Spotify, bem como sites de jogos, aplicativos de namoro e sites pornôs que podem armazenar Informação do cartão de crédito."
A Dark Web, também conhecida como Dark Net, é uma parte criptografada da Internet que não é indexada pelos mecanismos de pesquisa.
Os pesquisadores da Kaspersky descobriram que o preço pago por uma única conta invadida é menor, com a maioria sendo vendida por cerca de US $ 1 por conta e com criminosos oferecendo descontos para compras em massa.
“É claro que a pirataria de dados é uma grande ameaça para todos nós, e isso se aplica tanto a nível individual quanto social, porque dados roubados financiam muitos males sociais”, disse David Jacoby, Pesquisador de Segurança Sênior da Kaspersky Lab.
Dados roubados devido à falta de segurança das pessoas podem ter valor de revenda limitado, mas podem ser usados de várias maneiras.
“Isso pode causar enormes problemas para uma vítima individual, que pode perder dinheiro e sua reputação, ser perseguida por dívidas que outra pessoa tenha contraído em seu nome, ou até mesmo suspeita de um crime que outra pessoa cometeu usando sua identidade como um capa ”, disseram os pesquisadores.
A forma mais comum pela qual os criminosos roubam esse tipo de dados é por meio de campanhas de spear phishing ou pela exploração de uma vulnerabilidade de segurança relacionada à web em um software de aplicativo.
Após um ataque bem-sucedido, o criminoso obtém despejos de senha que contêm uma combinação de e-mails e senhas para os serviços hackeados.
“Com muitas pessoas usando a mesma senha para várias contas, os invasores também podem usar essas informações para acessar contas em outras plataformas”, disse a Kaspersky Lab.
Curiosamente, alguns criminosos que vendem dados até fornecem aos seus compradores uma garantia vitalícia, portanto, se uma conta parar de funcionar, o comprador receberá uma nova conta gratuitamente.
“Existem medidas que podemos tomar para evitá-lo, incluindo o uso de software de segurança cibernética e estarmos cientes da quantidade de dados que oferecemos gratuitamente - especialmente em perfis de mídia social disponíveis publicamente ou para organizações”, observou Jacoby.