4 miljoen betaalkaartgegevens te koop gevonden op het darkweb

Gepubliceerd op 4 december 2021 om 07:00

NordVPN heeft in een nieuw onderzoek 4 miljoen betaalkaarten geanalyseerd die te koop werden aangeboden op het darkweb en toebehoorden aan burgers uit 140 landen. 600.000 waren van Europeanen, waarvan 1910 van Nederlanders.

Constante groei fraude betaalkaarten

“Sinds 2014 zien we een constante groei van fraude met betaalkaarten over de hele wereld. We besloten te onderzoeken hoeveel een betaalkaart op het darkweb kost en waarom er een bloeiende ondergrondse zwarte markt voor is,” zegt Marijus Briedis, CTO bij NordVPN. “En het antwoord is dat hackers er gemakkelijk veel geld mee kunnen verdienen. Zelfs als een kaart gemiddeld maar 10 dollar kost, kan een hacker 40 miljoen dollar verdienen met de verkoop van een enkele database, zoals de database die we hebben geanalyseerd.”

655.081 gehackte betaalkaarten waren van Europeanen, waarvan 1910 van Nederlanders. Het zwaarst getroffen Europese land was Frankrijk, met 154.016 betaalkaarten van Fransen die te koop werden aangeboden. Het op één na zwaarst getroffen Europese land was het Verenigd Koninkrijk, met 134.607 kaarten die op het darkweb te koop werden aangeboden.

Het zwaarst getroffen land ter wereld was de VS – 1.561.739 van de 4.481.379 te koop aangeboden betaalkaarten behoorden aan Amerikanen toe. Het tweede zwaarst getroffen land ter wereld was Australië, met 419.806 betaalkaarten.

Hoewel het grootste aantal kaarten dat te koop werd aangetroffen uit deze 2 landen afkomstig was, betekent dit niet dat zij het meest kwetsbaar zijn. Volgens het onderzoek hangt de kwetsbaarheid af van factoren zoals de verhouding van kaarten met een terugbetalingsmogelijkheid, de bevolkingsgrootte van een land en het aantal kaarten in omloop.

“Als we bijvoorbeeld rekening houden met het grote aantal kaarten met terugbetalingsmogelijkheden, zijn Amerikaanse kaarten heel betrouwbaar. Er werd alsnog een groot aantal gehackte Amerikaanse kaarten op het internet aangetroffen, vanwege het grotere aantal creditcard gebruikers in dit land in het algemeen,” legt Marijus Briedis uit.

Onderzoekers van NordVPN vergeleken de kaartgegevens van verschillende landen met de bevolkingsstatistieken van de Verenigde Naties en het aantal kaarten in omloop van Visa, Mastercard en American Express. Hiermee berekenden ze de risico-index en konden ze directer vergelijken hoe groot de kans is dat de kaartgegevens van mensen uit een bepaald land aangeboden worden op het darkweb.

Het meest kwetsbare land bleek Hong Kong te zijn, met een maximaal haalbare risicoscore van 1. Het op één na kwetsbaarste land was Australië (0,85), gevolgd door Nieuw-Zeeland met een score van 0,8. De minst kwetsbare score is 0, en deze werd slechts aan één land toegekend — Nederland.

De risico-indexen voor alle andere landen zijn hier te vinden: https://nordvpn.com/research-lab/payment-card-details-theft/

De gemiddelde prijs van een Europese betaalkaart is 15 US dollar.

De prijzen van de aangeboden Europese betaalkaarten varieerden van 1 tot 27 US dollar. Hoewel voor een grote meerderheid (121.535) van betaalkaarten 20 dollar werd gevraagd, was de gemiddelde prijs van alle gevonden kaarten 15 dollar.

Ter vergelijking: de gemiddelde prijs van een Nederlandse kaart was 11 dollar en 50 cent.

De duurste kaarten ter wereld kwamen uit Hong Kong en de Filipijnen (gemiddelde prijs 20 dollar), terwijl de goedkoopste kaarten op het darkweb toebehoorden aan Mexicanen, Amerikanen en Australiërs (prijzen vanaf 1 dollar).

De klassieke Visa debetkaarten werden het vaakst gehackt

Meer dan de helft (364.238) van alle ontdekte betaalkaarten op het darkweb uit Europa was van Visa, gevolgd door Mastercard (253.433) en American Express (33.950).

Bij een vergelijking van het aantal krediet- en debetkaarten bleken de debetkaarten iets vaker gehackt te zijn: 68,24% van de aangeboden kaarten waren debetkaarten (debitcards) en 31,19% kredietkaarten (creditcards).

Wat verhoudingen betreft, werden Visa Classic-betaalkaarten drie keer zo vaak aangetroffen op het darkweb dan de prepaid-varianten. Dezelfde trend was te zien bij Mastercards, aangezien er twee keer zoveel gehackte Classic-kaarten werden gevonden dan Prepaid-kaarten.

Hoe zijn deze kaartgegevens op het darkweb terechtgekomen? 

“De kaartgegevens die op het darkweb worden verkocht, worden steeds vaker door brute-forcing verkregen. Brute-forcing lijkt een beetje op nummers raden. Stel je een computer voor die je wachtwoord probeert te raden. Eerst probeert hij 000000, dan 000001, dan 000002, en zo gaat hij verder tot hij je wachtwoord vindt. Omdat het een computer is, kan het duizenden keren per seconde raden,” legt Marijus Briedis, CTO bij NordVPN uit. “Criminelen richten zich namelijk niet op specifieke personen of specifieke kaarten. Het gaat ze om het vinden van actieve kaartgegevens die werken en doorverkocht kunnen worden."

"Gebruikers kunnen weinig doen om zich tegen deze bedreiging te beschermen, behalve hun kaart helemaal niet gebruiken. Het belangrijkste is om waakzaam te blijven."

“Controleer je maandelijkse afschrift op verdachte activiteiten en reageer snel en serieus als je bank je bericht dat je kaart mogelijk op ongeoorloofde wijze is gebruikt. Een andere tip is om een aparte bankrekening te hebben voor verschillende zaken en alleen kleine geldbedragen te bewaren op de rekening waaraan je betaalkaarten zijn gekoppeld. Sommige banken bieden ook tijdelijke virtuele kaarten aan die je kunt gebruiken als je je tijdens het online winkelen niet veilig voelt,” beveelt Marijus Briedis aan.

Dit kun je doen om je financiële veiligheid te verbeteren:

  • Sterkere wachtwoorden

Betalingssystemen en andere systemen maken gebruik van wachtwoorden, en die wachtwoorden moeten sterk zijn. Hoe sterker je wachtwoord, hoe moeilijker voor hackers om in te breken. Om ongemakken voor gebruikers te voorkomen, zouden banken wachtwoordbeheerders kunnen aanbieden. Er zijn voor consumenten al goede opties beschikbaar, zoals NordPass.

  • MFA

Multifactorauthenticatie zal snel overal de minimumstandaard zijn. Als je bank het nog niet aanbiedt, eis het dan of overweeg van bank te veranderen. Wachtwoorden zijn enkel de eerste stap – verificatie met behulp van een apparaat, sms-code, vingerafdruk of andere beveiligingsmaatregel biedt veel meer bescherming.

  • Systeembeveiliging en fraudedetectie

Fraudedetectiesystemen kunnen ontdekken waar criminelen ingebroken hebben. Banken kunnen tools zoals AI gebruiken om betalingspogingen te traceren en frauduleuze aanvallen te voorkomen. Er wordt ook druk uitgeoefend op betalingssystemen of online verkopers om hun systemen te verbeteren. Zij dragen vaak zelf de kosten van fraude, wat een grote stimulans voor het doorvoeren van verbeteringen is.

Bron: nordvpn.com

Meer info over het darkweb 》

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.

Meer nieuws over het darkweb

Van het Darkweb tot Snapchat Dealers: dit was het decennium van internetdrugs

De verkoop van medicijnen, zoals de mensen die ze consumeren, is voorbestemd om te evolueren. In dit decennium hebben transacties zich verplaatst van achterbankjes en straathoeken naar DM's en de online zwarte markt. Volgens de Global Drug Survey van 2019 is het aantal gebruikers dat drugs op het darkweb heeft gekocht sinds 2014 verdubbeld tot bijna 28,6 procent. Ondertussen onthulde het 'DM For Details'-rapport uit 2019 over de handel in sociale media door Volteface, een Britse organisatie voor schadebeperking, dat 24 procent van de jongeren drugs op sociale media had gezien. Rekening houdend met de relatieve nieuwheid van de technologie - het is pas in de afgelopen tien jaar dat we mobiel internet en platforms zoals Instagram en Spotify hadden - dit is een snelle vooruitgang.

Lees meer »

KIK: Politiemedewerker checks, wapenhandel en andere duistere zaken

In de vorige twee artikelen over het platform wat KIK biedt aan de onderwereld, hebben we laten zien dat bepaalde trends van het Darkweb(lees hier TOR netwerk) over lijken te waaien naar KIK Messenger. Deze bewering is zoals eerder aangegeven gebaseerd op de vele verwijzingen die op het TOR netwerk gemaakt werden en worden naar KIK Messenger

Lees meer »

KIK het alternatief voor het Tor netwerk?

Doordat het TOR netwerk al enkele jaren zwaar op de korrel worden genomen door de verschillende opsporingsdiensten zijn criminelen, in hun eeuwige spel met de handhavingsdiensten, gedwongen om alternatieven te zoeken om hun anonimiteit redelijkerwijs te waarborgen op het Internet. Concreet gezegd maken criminelen gebruik van een bedrijfscontinuïteit strategie op het Darkweb, dat vergelijkbaar is met de modulaire bedrijfskolom van een multinational. Dit is gesimplificeerd, want het organisatiemodel heet met een lastige term: decentralized autonomous organization (- lees: decentrale autonome organisatie )

Lees meer »

Darkweb Monitor als een service

De Nederlandse Organisatie voor Toegepast Wetenschappelijk Onderzoek (TNO) en het in Nederland en Singapore gevestigde bedrijf CyberDevOps (CDO) zijn overeengekomen om Dark Web Monitor als een service te licentiëren. TNO en CDO delen een ambitie om cyberspace en ons digitale leven veiliger en veiliger te maken. Volgens de voorwaarden van de licentieovereenkomst zal CDO de Dark Web Monitor-service leveren aan een exclusief aanbod van wetshandhavingsinstanties, beveiligingsorganisaties en bedrijven.

Lees meer »

Is dé absolute vorst van online criminaliteit van de troon gestoten?

Afgelopen 27 september heeft de Nederlandse politie in samenwerking met de Duitse politie een datacenter in een oude NAVO-bunker in het zuiden van Duitsland opgerold. Daarbij zijn 4 Nederlanders opgepakt. In deze datacenter werden meerdere illegale websites op het darkweb beheerst. Op deze websites werden illegale producten als drugs en wapens verkocht. 

Lees meer »

In 17 min een wapen

Cybersecurity expert Eddy Willems vroeg zijn vrouw, die niet van computers houdt, eens op het Darkweb te gaan kijken. Zelfs criminelen zonder enige kennis van het betalen met bitcoins en computertechniek kunnen binnen 67 minuten een wapen op het darkweb kopen. Als je de 50 minuten die het kost om een leek uit te leggen hoe je met cryptocurrency kan betalen van deze tijd aftrekt, is zo’n transactie in 17 minuten gefikst.

Lees meer »