4 miljoen betaalkaartgegevens te koop gevonden op het darkweb

Gepubliceerd op 4 december 2021 om 07:00

NordVPN heeft in een nieuw onderzoek 4 miljoen betaalkaarten geanalyseerd die te koop werden aangeboden op het darkweb en toebehoorden aan burgers uit 140 landen. 600.000 waren van Europeanen, waarvan 1910 van Nederlanders.

Constante groei fraude betaalkaarten

“Sinds 2014 zien we een constante groei van fraude met betaalkaarten over de hele wereld. We besloten te onderzoeken hoeveel een betaalkaart op het darkweb kost en waarom er een bloeiende ondergrondse zwarte markt voor is,” zegt Marijus Briedis, CTO bij NordVPN. “En het antwoord is dat hackers er gemakkelijk veel geld mee kunnen verdienen. Zelfs als een kaart gemiddeld maar 10 dollar kost, kan een hacker 40 miljoen dollar verdienen met de verkoop van een enkele database, zoals de database die we hebben geanalyseerd.”

655.081 gehackte betaalkaarten waren van Europeanen, waarvan 1910 van Nederlanders. Het zwaarst getroffen Europese land was Frankrijk, met 154.016 betaalkaarten van Fransen die te koop werden aangeboden. Het op één na zwaarst getroffen Europese land was het Verenigd Koninkrijk, met 134.607 kaarten die op het darkweb te koop werden aangeboden.

Het zwaarst getroffen land ter wereld was de VS – 1.561.739 van de 4.481.379 te koop aangeboden betaalkaarten behoorden aan Amerikanen toe. Het tweede zwaarst getroffen land ter wereld was Australië, met 419.806 betaalkaarten.

Hoewel het grootste aantal kaarten dat te koop werd aangetroffen uit deze 2 landen afkomstig was, betekent dit niet dat zij het meest kwetsbaar zijn. Volgens het onderzoek hangt de kwetsbaarheid af van factoren zoals de verhouding van kaarten met een terugbetalingsmogelijkheid, de bevolkingsgrootte van een land en het aantal kaarten in omloop.

“Als we bijvoorbeeld rekening houden met het grote aantal kaarten met terugbetalingsmogelijkheden, zijn Amerikaanse kaarten heel betrouwbaar. Er werd alsnog een groot aantal gehackte Amerikaanse kaarten op het internet aangetroffen, vanwege het grotere aantal creditcard gebruikers in dit land in het algemeen,” legt Marijus Briedis uit.

Onderzoekers van NordVPN vergeleken de kaartgegevens van verschillende landen met de bevolkingsstatistieken van de Verenigde Naties en het aantal kaarten in omloop van Visa, Mastercard en American Express. Hiermee berekenden ze de risico-index en konden ze directer vergelijken hoe groot de kans is dat de kaartgegevens van mensen uit een bepaald land aangeboden worden op het darkweb.

Het meest kwetsbare land bleek Hong Kong te zijn, met een maximaal haalbare risicoscore van 1. Het op één na kwetsbaarste land was Australië (0,85), gevolgd door Nieuw-Zeeland met een score van 0,8. De minst kwetsbare score is 0, en deze werd slechts aan één land toegekend — Nederland.

De risico-indexen voor alle andere landen zijn hier te vinden: https://nordvpn.com/research-lab/payment-card-details-theft/

De gemiddelde prijs van een Europese betaalkaart is 15 US dollar.

De prijzen van de aangeboden Europese betaalkaarten varieerden van 1 tot 27 US dollar. Hoewel voor een grote meerderheid (121.535) van betaalkaarten 20 dollar werd gevraagd, was de gemiddelde prijs van alle gevonden kaarten 15 dollar.

Ter vergelijking: de gemiddelde prijs van een Nederlandse kaart was 11 dollar en 50 cent.

De duurste kaarten ter wereld kwamen uit Hong Kong en de Filipijnen (gemiddelde prijs 20 dollar), terwijl de goedkoopste kaarten op het darkweb toebehoorden aan Mexicanen, Amerikanen en Australiërs (prijzen vanaf 1 dollar).

De klassieke Visa debetkaarten werden het vaakst gehackt

Meer dan de helft (364.238) van alle ontdekte betaalkaarten op het darkweb uit Europa was van Visa, gevolgd door Mastercard (253.433) en American Express (33.950).

Bij een vergelijking van het aantal krediet- en debetkaarten bleken de debetkaarten iets vaker gehackt te zijn: 68,24% van de aangeboden kaarten waren debetkaarten (debitcards) en 31,19% kredietkaarten (creditcards).

Wat verhoudingen betreft, werden Visa Classic-betaalkaarten drie keer zo vaak aangetroffen op het darkweb dan de prepaid-varianten. Dezelfde trend was te zien bij Mastercards, aangezien er twee keer zoveel gehackte Classic-kaarten werden gevonden dan Prepaid-kaarten.

Hoe zijn deze kaartgegevens op het darkweb terechtgekomen? 

“De kaartgegevens die op het darkweb worden verkocht, worden steeds vaker door brute-forcing verkregen. Brute-forcing lijkt een beetje op nummers raden. Stel je een computer voor die je wachtwoord probeert te raden. Eerst probeert hij 000000, dan 000001, dan 000002, en zo gaat hij verder tot hij je wachtwoord vindt. Omdat het een computer is, kan het duizenden keren per seconde raden,” legt Marijus Briedis, CTO bij NordVPN uit. “Criminelen richten zich namelijk niet op specifieke personen of specifieke kaarten. Het gaat ze om het vinden van actieve kaartgegevens die werken en doorverkocht kunnen worden."

"Gebruikers kunnen weinig doen om zich tegen deze bedreiging te beschermen, behalve hun kaart helemaal niet gebruiken. Het belangrijkste is om waakzaam te blijven."

“Controleer je maandelijkse afschrift op verdachte activiteiten en reageer snel en serieus als je bank je bericht dat je kaart mogelijk op ongeoorloofde wijze is gebruikt. Een andere tip is om een aparte bankrekening te hebben voor verschillende zaken en alleen kleine geldbedragen te bewaren op de rekening waaraan je betaalkaarten zijn gekoppeld. Sommige banken bieden ook tijdelijke virtuele kaarten aan die je kunt gebruiken als je je tijdens het online winkelen niet veilig voelt,” beveelt Marijus Briedis aan.

Dit kun je doen om je financiële veiligheid te verbeteren:

  • Sterkere wachtwoorden

Betalingssystemen en andere systemen maken gebruik van wachtwoorden, en die wachtwoorden moeten sterk zijn. Hoe sterker je wachtwoord, hoe moeilijker voor hackers om in te breken. Om ongemakken voor gebruikers te voorkomen, zouden banken wachtwoordbeheerders kunnen aanbieden. Er zijn voor consumenten al goede opties beschikbaar, zoals NordPass.

  • MFA

Multifactorauthenticatie zal snel overal de minimumstandaard zijn. Als je bank het nog niet aanbiedt, eis het dan of overweeg van bank te veranderen. Wachtwoorden zijn enkel de eerste stap – verificatie met behulp van een apparaat, sms-code, vingerafdruk of andere beveiligingsmaatregel biedt veel meer bescherming.

  • Systeembeveiliging en fraudedetectie

Fraudedetectiesystemen kunnen ontdekken waar criminelen ingebroken hebben. Banken kunnen tools zoals AI gebruiken om betalingspogingen te traceren en frauduleuze aanvallen te voorkomen. Er wordt ook druk uitgeoefend op betalingssystemen of online verkopers om hun systemen te verbeteren. Zij dragen vaak zelf de kosten van fraude, wat een grote stimulans voor het doorvoeren van verbeteringen is.

Bron: nordvpn.com

Meer info over het darkweb 》

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.

Meer nieuws over het darkweb

Communicatie middelen en logistieke partners cruciaal voor criminele organisaties

In het artikel KIK het alternatief voor TOR omschreven we een nieuw ecosysteem dat naast het TOR netwerk opereert. We hebben in het verleden verschillende artikelen gewijd aan wat er op KIK te vinden was. Veelal bleek dat de applicatie als ondersteuning diende van de criminele operaties die via het TOR netwerk liepen. Echter vonden we in het verleden dat naast KIK ook Telegram vaak genoemd werd door criminele organisaties als extra verlengstuk in de communicatie/marketingmix van de organisatie. Deze verwijzingen zagen we zwart-op-wit genoemd worden op het Darkweb.

Lees meer »

Moord op bestelling via het darkweb

Moord op bestelling klinkt als iets uit films, maar een 37-jarige Hagenaar zocht tot twee keer toe op het darkweb iemand om zijn ex uit de weg te ruimen. Schijnbaar zonder scrupules wilde hij de moeder van hun twee jonge kinderen laten vermoorden. Gelukkig voor haar had de man te maken met oplichters die hem enkel van zijn geld af hielpen.

Lees meer »

Cybercriminelen verkopen broncode van o.a. 'The Witcher 3' op darkweb

Het zit de Poolse ontwikkelaar 'CD Projekt RED' niet mee. 'Cyberpunk 2077' kent veel problemen, de Poolse autoriteiten kijken mee met hoe de ontwikkelaar zaken aanpakt, Sony heeft hun recente game van het PlayStation Network afgehaald en zo zijn er nog meer dingen aan de hand. Tot overmaat van ramp zijn ze nu ook nog slachtoffer geworden van hackers, die een ultimatum hebben gesteld.

Lees meer »

Zes aanhoudingen in darkweb onderzoek 'Ringwood'

De Politie heeft afgelopen dinsdag zes personen aangehouden die verdacht worden achter de darkweb market 'DutchMasters' te zitten. DutchMasters hield zich op het darkweb bezig met de productie, verkoop en distributie van harddrugs. De totale omzet van DutchMasters wordt geschat op tientallen miljoenen euro’s.

Lees meer »

Illegale dierenhandelaren steeds actiever op Telegram

De mobiele applicatie Telegram is op weg om TOR te verdringen als ¨the- place-to-be¨ voor illegale handelaren. In vele journalistieke artikelen is te zien geweest dat wapenhandelaren, drugskartels en illegale prostitutie aan de orde van de dag is binnen de bekende Telegram groepen. 

Lees meer »