APP下载

网络犯罪即服务

2022-04-29家修

计算机与网络 2022年22期
关键词:暗网黑客账户

家修

简单地说,网络犯罪即服务(CaaS)意味着雇佣黑帽黑客。现在,任何怀恨在心的前雇员、心怀不满的客户、有问题的前合伙人或报复心强的竞争对手,只要有合适的浏览器,都可以雇佣暗网不良行为者来实施欺诈即服务、攻击即服务、社交账户接管或恶意软件即服务,而价格仅需一块手烤三明治或一杯拿铁咖啡。

多个来源的有针对性的分布式拒绝服务攻击,通过伪造流量淹没网络、服务器或应用程序来关闭特定网站或减慢其速度,5 min的攻击只需花费5美元。任何想要报复、勒索、打击竞争对手或抗议的人,以及普通黑客,都可以花不到500美元的费用,利用以压倒大多数企业规模的服务器阻止合法用户访问网站24 h。这对直接销售的成本、安全团队的工作时间和声誉来说都是灾难性的,尤其是在高峰时段进行时。

社会服务

无论出于何种原因,如果有人想访问其他人的社交媒体账户,或者自己被黑客入侵或忘记密码,如Facebook、微信、Instagram、TickTock、Twitter甚至Gmail账户———这似乎是暗网上提供的一种流行且常见的服务。黑客在24 h内提供这种服务,只需300美元。

扮演私家侦探

虽然存在合法的背景审查和个人调查服务,如用于招聘和安全筛选目的HooAreYou或CheckMate,但暗网上也提供情报报告。

这些黑帽服务的价格约为120美元,能对一个人的背景和数字活动进行不合法、更具侵入性的调查,甚至能提供银行余额和最近购物清单等信息。如果好奇的一方想要跟踪别人的数字旅程以及在现实世界中的足迹,可以通过招募一个“有技能的人”来轻松做到这一点。其可以访问一些精选的软件和一系列网络钓鱼策略。一些黑客还提供基于个人数字和金融活动的定位服务,只要140美元。相比之下,在美国,一名私人侦探每小时的费用在99~150美元之间。

获得忠诚

如果可以购买数字货币———比特币、以太坊或任何黑帽黑客接受的加密货币,就可以购买其偷来的积分。

这对于航空、电子商务和游戏等积分服务提供商和相关行业来说,是非常令人担忧的。这项服务的成本似乎取决于人们希望购买的点数。在线游戏平台的50 000积分只需12美元,而200 000飞行里程只需60美元。这些是使用账户接管策略自动从用户账户中窃取的,通过电子邮件地址和密码的批量列表,这些列表可以通过暗网论坛以仅几美分的价格出售。而对于提供这些服务的黑客来说,只需点击几下鼠标和键盘。

个性化

在暗网论坛上,只要花上1 500~2 500美元,一些不法分子就会向“目标人群”提供有针对性的攻击,并声称会“消灭(通过数字方式)”,这包括渗透或关闭社交媒体账户、银行账户和电子商务账户,他们承诺要制造“彻底的混乱”,并“关闭目标人群的生活”。

然而,有人可能会认为,任何要求“预付1 500美元”的加密货币来执行这种服务的人都是最不值得信任的人,不可能执行这种工作。此外,就像上述任何一种服务一样,这很有可能成为执法部门抓住粗心大意者的“蜜罐”。参与这样的非法活动对招聘人员来说并非没有风险,即使隐藏在暗网和加密货币支付的匿名背后。

监听设备

在过去的10年里,有无数的丑闻和公开的法庭案件,被指控窃听名人、议员、皇室成员,甚至犯罪受害者的电话,以获得新闻报道的“独家新闻”。通过诱骗人们安装虚假的应用程序,让其点击受感染的链接,或者通过网络钓鱼策略,不法分子可在用户手机上安装间谍软件,如键盘记录程序和木马程序,最低只需200美元。然而,费用也有所不同,这取决于想要访问的设备,如想要完全访问,或只是想要通话记录和短信记录,还有使用的运营。简单的SIM卡交换只需30英镑,但这意味着目标不再控制其手机,当前的通信也会被监控。

这种入侵不仅可以用来窃取照片或窃听私人信息,还可以被武器化,用于读取企业邮件或获取账户密码。随着许多中小企业(50 %的网络攻击发生在中小企业)对手机和智能设备采取自带设备的方式,更多的员工可能会使用易受攻击的设备来访问组织信息。

活動增长

这些只是基于网络犯罪即服务不断增长的地下经济的几个例子,由无法追踪的数字货币提供资金,是黑客工具和僵尸网络租赁业务的可用性产物。现在,任何想要利用开放市场的潜在不良行为者都可以在暗网上访问大量的黑客培训课程和设施。在过去几年里,这个非法行业出现了意料之中的增长。

随着越来越多的媒体对暗网的宣传,数字货币的普及,网络犯罪作为一种服务在流行文化中出现的频率越来越高,以及暗网不良行者数量的增加,这令人感到担忧。

网络犯罪比网络安全成本低,尽管其结果对于商业和声誉而言可能是无法估量的。在现代数字世界中,网络安全准备对组织而言至关重要,而安全意识的方法对于现在和未来的个人来说都是必不可少的。

猜你喜欢

暗网黑客账户
多少个屁能把布克崩起来?
欢乐英雄
暗网犯罪的现状及趋势研究
嗅出“暗网”中隐匿的犯罪信息
暗网
被“暗网”盯上的年轻人
网络黑客比核武器更可怕
探索自由贸易账户体系创新应用
外汇账户相关业务
父亲的股票账户