Marktplaats nog geen techparadijs voor cybercrimineel

Dit artikel delen:

Aspirant cybercriminelen kopen nog niet vaak gestandaardiseerde technische benodigdheden voor cybercrime op anonieme marktplaatsen. Zij ervaren nog aanzienlijke drempels om de kant-en-klare producten op zo’n marktplaats te bemachtigen. Bijvoorbeeld omdat nog niet alles te koop is.

Dat concludeert onderzoeker Rolf van Wegberg van de TU Delft in zijn proefschrift 'Outsourcing cybercrime'. Hij analyseerde de transactiegegevens van de afgelopen zes jaar van acht online anonieme marktplaatsen, van Silk Road tot AlphaBay.

Veel deskundigen waarschuwen voor commoditisering, een trend waarbij cybercriminelen bepaalde technische diensten en vaardigheden kant en klaar kunnen kopen op deze marktplaatsen. Denk hierbij aan een technische oplossing om geld weg te sluizen. Dit verlaagt de drempel om aan cybercrime te beginnen. De vrees hiervoor blijkt niet terecht te zijn.

‘Onze resultaten laten zien dat commoditisering op online anonieme marktplaatsen een minder duidelijk fenomeen is dan eerder werd aangenomen’, vertelt Van Wegberg. ‘Niet alles is te koop en er is geen bewijs van een snelle groei, en dus van wijdverbreide commoditisering.’

Ook onderzocht hij het type mensen dat deze diensten aanbiedt. Over het algemeen zijn dit doorgewinterde professionals met een goede bedrijfsvoering, productmarketing, terugbetalingsbeleid en klantenondersteuning.

Marktplaatsen voor gebruikersprofielen

Deze week kwam er een marktplaats aan het licht waarin fingerprints (gebruikersprofielen) aangeboden worden. Onderzoekers van de Technische Universiteit Eindhoven en KPN Security kwamen een Russische online marktplaats op het spoor die 260.000 gedetailleerde gebruikersprofielen verhandelt. Er staan hier duizenden Nederlandse profielen te koop, in sommige gevallen zijn deze te herleiden naar specifieke bedrijven. De prijs van een 'fingerprint’ varieert van één tot ongeveer honderd dollar.

Deze marktplaats is bijzonder professioneel ingericht. De site werkt samen met een netwerk van leveranciers en is zeer klantvriendelijk ingericht met onder meer een zoekmachine en handleidingen.

Niet iedereen krijgt zomaar toegang tot de marktplaats. Je moet uitgenodigd worden, of je moet je toegang kopen. Als je zelf een aantal aankopen hebt gedaan, mag je vervolgens andere mensen uitnodigen via een uitnodigingscode.

‘Het unieke aan deze ondergrondse website is niet alleen de schaal, maar ook het feit dat alle profielen voortdurend worden geüpdatet, waardoor ze hun waarde behouden’, aldus de universiteit. ‘Bovendien kunnen klanten de database doorzoeken, zodat ze precies de internetgebruiker kunnen vinden die ze willen benaderen. Zo worden gevaarlijke spearphishing-aanvallen mogelijk. Ook kunnen ze software downloaden die de aangekochte gebruikersprofielen automatisch laadt wanneer ze willen inloggen op de beoogde websites.’

De partijen kiezen om de naam van de marktplaatsen niet breed bekend te maken. Enerzijds om de criminelen niet op de hoogte te brengen en anderzijds uit angst voor mogelijke vergeldingsacties.

x

Om te kunnen beoordelen moet u ingelogd zijn:

Dit artikel delen:

Uw reactie

LET OP: U bent niet ingelogd. U kunt als gast reageren maar dan wordt uw reactie pas zichtbaar na goedkeuring door de redactie. Om uw reactie direct geplaatst te krijgen moet u eerst rechtsboven inloggen of u registreren

Vul uw naam in
Vult u een geldig e-mailadres in
Vult u een reactie in
Jaarbeurs b.v. gaat zorgvuldig en veilig om met uw persoonsgegevens. Meer informatie over hoe we omgaan met je data lees je in het privacybeleid
Als u een reactie wilt plaatsen moet u akkoord gaan met de voorwaarden

Stuur dit artikel door

Uw naam ontbreekt
Uw e-mailadres ontbreekt
De naam van de ontvanger ontbreekt
Het e-mailadres van de ontvanger ontbreekt

×
×
article 2020-10-28T14:42:00.000Z Suzanne Martens
Wilt u dagelijks op de hoogte worden gehouden van het laatste ict-nieuws, achtergronden en opinie?
Abonneer uzelf op onze gratis nieuwsbrief.