Cerca nel blog
lunedì 28 settembre 2009
G Data: i segreti dell’economia sotterranea dei cybercriminali
Dati relativi a carte di credito di grande qualità possono essere rivenduti a circa 300 euro. Un attacco DDoS eseguito in maniera professionale per un’ora costa al suo acquirente circa 150 dollari. Questo e molto altro è stato svelato dai G Data Security Labs che hanno condotto un’operazione sotto copertura nel mondo del cybercrime.
I G Data Security Labs si sono infiltrati nei ristretti circoli di hacker, ladri di dati e ricettatori negli scorsi mesi di Giugno e Luglio. Si è così potuto scoprire che la scena è profondamente mutata e si è evoluta in un’ottica di grande professionalità, con un’economia ben strutturata ed organizzata. In cima all’organizzazione ci sono i provider che offrono “Bulletproof Hosting”. Questo servizio consente a piattaforme di discussione illegali, forum e negozi online di avere una struttura software che consenta ad essi di organizzare un ambiente Internet nel quale favorire l’incontro tra i ladri di dati e i loro compratori.
Soprattutto le piattaforme di discussione illegali sono il perno attorno a cui ruota ogni cosa, Qui i principianti possono trovare utenti più esperti che, al giusto prezzo, insegnano loro i rudimenti del business, Qui, inoltre, i venditori e i compratori entrano in contatto, Nelle stanze private di queste piattaforme, che sono di esclusivo accesso dei cybercriminali riconosciuti, si svolge un commercio illegale di ogni tipo di prodotto o servizio.
La trattative attuali sono solitamente fatte al di fuori di queste piattaforme, spesso utilizzando chat come ICQ o canali IRC manipolati.
Comunque, per chi preferisce fare il proprio business in maniera ancora più professionale, ci sono a disposizione numerosi shop illegali. Qui gli acquirenti possono anche usufruire di sconti quando acquistano una grande quantità di dati e di servizi del tipo “soddisfatti o rimborsati”. In questo modo, se i dati della carta di credito appena comprata non dovessero funzionare, perché l’utente originario li ha bloccati o cancellati, è possibile ottenere una sostituzione o riavere indietro i propri soldi.
Oltre ai dati rubati, ci sono altre tipologie di servizio molto popolari. Per i principianti sono molto richiesti gli attacchi DDoS. Per cercare di competere con la “concorrenza” alcuni criminali offrono questo servizio addirittura alla modica cifra di 10 euro all’ora, piuttosto che 50 euro al giorno, Ma un prezzo conveniente non è l’unica leva di marketing che i cybercriminali utilizzano: si servono, infatti, anche di banner pubblicitari.
Un servizio differente, ma altrettanto richiesto è la cosiddetta “dropzone”. Questa può esistere nel mondo virtuale (un server dove, per esempio, copie illegali di sofware, film o altro, piuttosto che materiale pedopornografico possono essere messi a disposizione), o anche nel mondo reale (un indirizzo fisico di spedizione per i prodotti che sono stati acquistati con i dati di carte di credito rubate). Tutto questo però, come ovvio, ha il suo prezzo…
Un sommario di tutta la ricerca e un elenco completo dei prezzi è disponibile nell’ultimo White Paper di G Data “Underground Economy” che può essere scaricato qui: http://www.gdata.it/uploads/media/Whitepaper_Underground_Economy_8_2009_IT.pdf
Disclaimer
Il CorrieredelWeb.it è un periodico telematico nato sul finire dell’Anno Duemila su iniziativa di Andrea Pietrarota, sociologo della comunicazione, public reporter e giornalista pubblicista, insignito dell’onorificenza del titolo di Cavaliere al merito della Repubblica Italiana.
Il magazine non ha fini di lucro e i contenuti vengono prodotti al di fuori delle tradizionali Industrie dell'Editoria o dell'Intrattenimento, coinvolgendo ogni settore della Società dell'Informazione, fino a giungere agli stessi utilizzatori di Internet, che così divengono contemporaneamente produttori e fruitori delle informazioni diffuse in Rete.
Da qui l’ambizione ad essere una piena espressione dell'Art. 21 della Costituzione Italiana.
Il CorrieredelWeb.it oggi è un allegato della Testata Registrata AlternativaSostenibile.it iscritta al n. 1088 del Registro della Stampa del Tribunale di Lecce il 15/04/2011 (Direttore Responsabile: Andrea Pietrarota).
Tuttavia, non avendo una periodicità predefinita non è da considerarsi un prodotto editoriale ai sensi della legge n.62 del 07/03/2001.
L’autore non ha alcuna responsabilità per quanto riguarda qualità e correttezza dei contenuti inseriti da terze persone, ma si riserva la facoltà di rimuovere prontamente contenuti protetti da copyright o ritenuti offensivi, lesivi o contrari al buon costume.
Le immagini e foto pubblicate sono in larga parte strettamente collegate agli argomenti e alle istituzioni o imprese di cui si scrive.
Alcune fotografie possono provenire da Internet, e quindi essere state valutate di pubblico dominio.
Eventuali detentori di diritti d'autore non avranno che da segnalarlo via email alla redazione, che provvederà all'immediata rimozione oppure alla citazione della fonte, a seconda di quanto richiesto.
Per contattare la redazione basta scrivere un messaggio nell'apposito modulo di contatto, posizionato in fondo a questa pagina.
Nessun commento:
Posta un commento