4 miljoen betaalkaartgegevens te koop gevonden op het darkweb

Gepubliceerd op 4 december 2021 om 07:00

NordVPN heeft in een nieuw onderzoek 4 miljoen betaalkaarten geanalyseerd die te koop werden aangeboden op het darkweb en toebehoorden aan burgers uit 140 landen. 600.000 waren van Europeanen, waarvan 1910 van Nederlanders.

Constante groei fraude betaalkaarten

“Sinds 2014 zien we een constante groei van fraude met betaalkaarten over de hele wereld. We besloten te onderzoeken hoeveel een betaalkaart op het darkweb kost en waarom er een bloeiende ondergrondse zwarte markt voor is,” zegt Marijus Briedis, CTO bij NordVPN. “En het antwoord is dat hackers er gemakkelijk veel geld mee kunnen verdienen. Zelfs als een kaart gemiddeld maar 10 dollar kost, kan een hacker 40 miljoen dollar verdienen met de verkoop van een enkele database, zoals de database die we hebben geanalyseerd.”

655.081 gehackte betaalkaarten waren van Europeanen, waarvan 1910 van Nederlanders. Het zwaarst getroffen Europese land was Frankrijk, met 154.016 betaalkaarten van Fransen die te koop werden aangeboden. Het op één na zwaarst getroffen Europese land was het Verenigd Koninkrijk, met 134.607 kaarten die op het darkweb te koop werden aangeboden.

Het zwaarst getroffen land ter wereld was de VS – 1.561.739 van de 4.481.379 te koop aangeboden betaalkaarten behoorden aan Amerikanen toe. Het tweede zwaarst getroffen land ter wereld was Australië, met 419.806 betaalkaarten.

Hoewel het grootste aantal kaarten dat te koop werd aangetroffen uit deze 2 landen afkomstig was, betekent dit niet dat zij het meest kwetsbaar zijn. Volgens het onderzoek hangt de kwetsbaarheid af van factoren zoals de verhouding van kaarten met een terugbetalingsmogelijkheid, de bevolkingsgrootte van een land en het aantal kaarten in omloop.

“Als we bijvoorbeeld rekening houden met het grote aantal kaarten met terugbetalingsmogelijkheden, zijn Amerikaanse kaarten heel betrouwbaar. Er werd alsnog een groot aantal gehackte Amerikaanse kaarten op het internet aangetroffen, vanwege het grotere aantal creditcard gebruikers in dit land in het algemeen,” legt Marijus Briedis uit.

Onderzoekers van NordVPN vergeleken de kaartgegevens van verschillende landen met de bevolkingsstatistieken van de Verenigde Naties en het aantal kaarten in omloop van Visa, Mastercard en American Express. Hiermee berekenden ze de risico-index en konden ze directer vergelijken hoe groot de kans is dat de kaartgegevens van mensen uit een bepaald land aangeboden worden op het darkweb.

Het meest kwetsbare land bleek Hong Kong te zijn, met een maximaal haalbare risicoscore van 1. Het op één na kwetsbaarste land was Australië (0,85), gevolgd door Nieuw-Zeeland met een score van 0,8. De minst kwetsbare score is 0, en deze werd slechts aan één land toegekend — Nederland.

De risico-indexen voor alle andere landen zijn hier te vinden: https://nordvpn.com/research-lab/payment-card-details-theft/

De gemiddelde prijs van een Europese betaalkaart is 15 US dollar.

De prijzen van de aangeboden Europese betaalkaarten varieerden van 1 tot 27 US dollar. Hoewel voor een grote meerderheid (121.535) van betaalkaarten 20 dollar werd gevraagd, was de gemiddelde prijs van alle gevonden kaarten 15 dollar.

Ter vergelijking: de gemiddelde prijs van een Nederlandse kaart was 11 dollar en 50 cent.

De duurste kaarten ter wereld kwamen uit Hong Kong en de Filipijnen (gemiddelde prijs 20 dollar), terwijl de goedkoopste kaarten op het darkweb toebehoorden aan Mexicanen, Amerikanen en Australiërs (prijzen vanaf 1 dollar).

De klassieke Visa debetkaarten werden het vaakst gehackt

Meer dan de helft (364.238) van alle ontdekte betaalkaarten op het darkweb uit Europa was van Visa, gevolgd door Mastercard (253.433) en American Express (33.950).

Bij een vergelijking van het aantal krediet- en debetkaarten bleken de debetkaarten iets vaker gehackt te zijn: 68,24% van de aangeboden kaarten waren debetkaarten (debitcards) en 31,19% kredietkaarten (creditcards).

Wat verhoudingen betreft, werden Visa Classic-betaalkaarten drie keer zo vaak aangetroffen op het darkweb dan de prepaid-varianten. Dezelfde trend was te zien bij Mastercards, aangezien er twee keer zoveel gehackte Classic-kaarten werden gevonden dan Prepaid-kaarten.

Hoe zijn deze kaartgegevens op het darkweb terechtgekomen? 

“De kaartgegevens die op het darkweb worden verkocht, worden steeds vaker door brute-forcing verkregen. Brute-forcing lijkt een beetje op nummers raden. Stel je een computer voor die je wachtwoord probeert te raden. Eerst probeert hij 000000, dan 000001, dan 000002, en zo gaat hij verder tot hij je wachtwoord vindt. Omdat het een computer is, kan het duizenden keren per seconde raden,” legt Marijus Briedis, CTO bij NordVPN uit. “Criminelen richten zich namelijk niet op specifieke personen of specifieke kaarten. Het gaat ze om het vinden van actieve kaartgegevens die werken en doorverkocht kunnen worden."

"Gebruikers kunnen weinig doen om zich tegen deze bedreiging te beschermen, behalve hun kaart helemaal niet gebruiken. Het belangrijkste is om waakzaam te blijven."

“Controleer je maandelijkse afschrift op verdachte activiteiten en reageer snel en serieus als je bank je bericht dat je kaart mogelijk op ongeoorloofde wijze is gebruikt. Een andere tip is om een aparte bankrekening te hebben voor verschillende zaken en alleen kleine geldbedragen te bewaren op de rekening waaraan je betaalkaarten zijn gekoppeld. Sommige banken bieden ook tijdelijke virtuele kaarten aan die je kunt gebruiken als je je tijdens het online winkelen niet veilig voelt,” beveelt Marijus Briedis aan.

Dit kun je doen om je financiële veiligheid te verbeteren:

  • Sterkere wachtwoorden

Betalingssystemen en andere systemen maken gebruik van wachtwoorden, en die wachtwoorden moeten sterk zijn. Hoe sterker je wachtwoord, hoe moeilijker voor hackers om in te breken. Om ongemakken voor gebruikers te voorkomen, zouden banken wachtwoordbeheerders kunnen aanbieden. Er zijn voor consumenten al goede opties beschikbaar, zoals NordPass.

  • MFA

Multifactorauthenticatie zal snel overal de minimumstandaard zijn. Als je bank het nog niet aanbiedt, eis het dan of overweeg van bank te veranderen. Wachtwoorden zijn enkel de eerste stap – verificatie met behulp van een apparaat, sms-code, vingerafdruk of andere beveiligingsmaatregel biedt veel meer bescherming.

  • Systeembeveiliging en fraudedetectie

Fraudedetectiesystemen kunnen ontdekken waar criminelen ingebroken hebben. Banken kunnen tools zoals AI gebruiken om betalingspogingen te traceren en frauduleuze aanvallen te voorkomen. Er wordt ook druk uitgeoefend op betalingssystemen of online verkopers om hun systemen te verbeteren. Zij dragen vaak zelf de kosten van fraude, wat een grote stimulans voor het doorvoeren van verbeteringen is.

Bron: nordvpn.com

Meer info over het darkweb 》

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.

Meer nieuws over het darkweb

Telegram een soort laagdrempelig alternatief voor het darkweb? Is het veilig?

Telegram staat bekend als een veilig alternatief voor WhatsApp. De snelle en cloud-gebaseerde chat-app heeft inmiddels meer dan 500 miljoen gebruikers. Voor veel gebruikers is veiligheid een reden om over te stappen naar Telegram, maar hoe veilig is Telegram eigenlijk? De standaard chats in Telegram zijn niet versleuteld met end-to-end-encryptie. Om dit te activeren moet je een ‘geheime chat’ starten. Ook verzamelt het bedrijf gedragsgegevens van gebruikers die kunnen aantonen met wie je chat en wanneer je chat. Je moet een telefoonnummer opgeven om de dienst te gebruiken. Hierdoor is Telegram niet volledig anoniem.

Lees meer »

10 jaar gevangenis en tbs voor 'Mr. Dark'

De 35-jarige Michael M., alias 'Mr. Dark', is donderdag veroordeeld tot tien jaar cel en tbs met dwangverpleging voor het afpersen en misbruiken van tien minderjarige meisjes en het handelen in extreme verkrachtings- en seksvideo's. Het Openbaar Ministerie (OM) had twaalf jaar cel en tbs met dwangverpleging geëist.

Lees meer »

Minister Yeşilgöz: “Als je nu kijkt zie je dat online en op het darkweb eenlingen een reële dreiging vormen”

De terrorismebestrijding in Nederland richt zich de komende jaren op extremisme uit extreemrechtse hoek. Dat staat in de Nationale Contraterrorisme Strategie die minister Dilan Yesilgöz (Justitie en Veiligheid) naar de Tweede Kamer stuurde. Ook komt er meer aandacht voor eenlingen met extremistische denkbeelden, "vaak in combinatie met extreme antioverheidssentimenten en complotdenkbeelden".

Lees meer »

Uit onderzoek blijkt dat veel posts van kinderen op sociale media circuleren op het Darkweb

Heel wat ouders posten foto's van hun kinderen op sociale media. Maar ze staan niet altijd stil bij de risico's die daarmee gepaard kunnen gaan. Dat blijkt uit een onderzoek van de UGent in Belgie. Die lanceert nu de website "Magditonline.be" met concrete tips voor ouders om hun kinderen veilig af te beelden op sociale media. Ook influencers vinden er meer informatie over hun rechten en plichten.

Lees meer »