公众号回复
行业群
2022年和2023年Q1的暗网市场继续繁荣,各种非法商品和服务大量上市。
2022年下半年,执法部门打击了大量暗网市场,暂时中断了此类非法商品的供应。
然而,这并没有阻止网络罪犯。新的网站和论坛一夜之间涌现出来。
与前3年一样,我们对网络罪犯在暗网上销售的各种商品和服务的供应和价格进行了研究。
这是我们的发现:
种类
|
产品
|
平均值。暗网价格(美元)
|
信用卡数据
|
信用卡明细,账户余额高达5000
|
$110
|
|
Card.com被黑账户
|
$75
|
|
信用卡详细信息,帐户余额高达1,000英镑
|
$70
|
|
被盗的网上银行登录账户,账户上最少2000
|
$60
|
|
阿联酋CVV信用卡
|
$35
|
|
被盗的网上银行登录帐户,至少100个帐户
|
$40
|
|
TDBank被黑账户
|
$30
|
|
加拿大黑客入侵CVV的信用卡信息
|
$30
|
|
澳大利亚和CVV被黑的信用卡详细信息
|
$23
|
|
伊斯雷尔窃取了CVV的信用卡信息
|
$20
|
|
西班牙入侵了CVV的信用卡信息
|
$20
|
|
英国黑客与CVV的信用卡细节
|
$20
|
|
克隆的美国运通PIN
|
$20
|
|
用大头针克隆万事达卡
|
$20
|
|
带PIN的克隆签证
|
$20
|
|
美国黑客与CVV的信用卡细节
|
$15
|
|
CVV被黑的(全球)信用卡详细信息
|
$10
|
|
附有信用卡的沃尔玛账户
|
$5
|
支付处理服务
|
银行账户登录(验证账户)
|
$4,255
|
|
汇丰英国商业账户
|
$4,200
|
|
瑞士网上银行登录
|
$2,200
|
|
巴克莱网上银行登录
|
$2,100
|
|
桑坦德银行个人银行账户
|
$1,800
|
|
Revolut验证帐户(英国、美国)
|
$1,600
|
|
通过支付网关验证条带帐户
|
$1,200
|
|
Cashapp验证帐户
|
$860
|
|
被盗的英国完全验证的Skrill账户详情
|
$610
|
|
大通银行登录
|
$500
|
|
被黑的Weststein卡账户
|
$500
|
|
被黑的TransferGo账户
|
$500
|
|
付款人验证账户
|
$200
|
|
花旗银行验证账户
|
$200
|
|
富国银行登录
|
$150
|
|
Chime银行账户登录
|
$125
|
|
50次被黑的贝宝账户登录
|
$120
|
|
黑客入侵PerfectMoney账户
|
$100
|
|
Luno帐户和5000美元的余额
|
$80
|
|
蓝鸟银行账户登录
|
$75
|
|
Go2Bank被黑账户
|
$60
|
|
亨廷顿银行账户登录
|
$60
|
|
从被盗账户进行PayPal转账,余额超过8000美元
|
$54
|
|
被黑的西联账户
|
$39
|
|
西联汇款从被盗账户转账1000多美元
|
$32
|
|
美国银行帐户登录
|
$30
|
|
PayPal从被盗账户转账,1000-3000美元余额
|
$30
|
|
Suntrust银行账户
|
$30
|
|
PayPal从被盗账户转账,100-1000美元余额
|
$25
|
|
CBA随机银行登录
|
$25
|
|
从被盗账户进行PayPal转账,余额超过5000美元
|
$22
|
|
被盗的贝宝账户信息,没有余额
|
$15
|
|
Movo。现金登录
|
$11
|
|
被盗的PayPal帐户详细信息,最低1000美元余额
|
$10
|
|
被盗的PayPal帐户详细信息,最低100美元余额
|
$10
|
加密帐户
|
N26验证帐户(德国)
|
$2,650
|
|
Wirex验证和黑客帐户
|
$2,300
|
|
德国IBAN的Nuri帐户
|
$2,200
|
|
Zen.com验证帐户
|
$1,600
|
|
北海巨妖验证帐户
|
$1,170
|
|
币安验证帐户
|
$410
|
|
Xcoins验证帐户
|
$350
|
|
Bitit.io验证的帐户
|
$450
|
|
Vexel.com被黑账户
|
$410
|
|
Quippy.com验证帐户
|
$410
|
|
Kriptomat.io验证的帐户
|
$410
|
|
FTX KYC和验证帐户
|
$400
|
|
CoinMarketCap钱包
|
$375
|
|
Crypto.com验证帐户
|
$300
|
|
Cex.io验证账户
|
$250
|
|
被黑的比特币基地验证账户
|
$250
|
|
Keybank验证帐户
|
$180
|
|
Bit2me验证帐户
|
$150
|
|
Robinhood被黑账户
|
$150
|
|
Coinfield.com验证帐户
|
$140
|
|
Blockchain.com验证帐户
|
$85
|
|
美国验证的本地比特币账户
|
$70
|
|
美国验证的Bitrex帐户
|
$30
|
|
Paxful.com验证账户-1级
|
$20
|
社会化媒体
|
被黑的Gmail账户
|
$60
|
|
被黑的脸书账户
|
$25
|
|
Instagram账户被黑
|
$25
|
|
被黑的推特账户
|
$20
|
|
推特转发x 1000
|
$10
|
|
LinkedIn公司页面追随者x 1000
|
$5
|
|
Instagram追随者x 1000
|
$2
|
|
Pinterest关注者x 1000
|
$2
|
|
抽动追随者x 1000
|
$2
|
|
Instagram喜欢x 1000
|
$2
|
|
Spotify关注者x 1000
|
$1
|
|
音云播放x 1000
|
$1
|
被黑的服务
|
AirBNB.com验证帐户
|
$300
|
|
Bet365账户
|
$35
|
|
优步司机被黑账户
|
$30
|
|
美国易贝账户
|
$20
|
|
网飞帐户,1年订阅
|
$20
|
|
优步被黑账户
|
$12
|
|
Spotify被黑账户
|
$10
|
|
被黑的阿拉斯加航空账户
|
$10
|
|
NBA联盟通行证
|
$8
|
|
卡巴斯基账户
|
$7
|
|
各种成人网站帐户
|
$6
|
|
Canva Pro每年
|
$5
|
|
迪士尼Plus被黑账户
|
$3
|
|
美国消费者新闻与商业频道专业
|
$3
|
|
葫芦
|
$3
|
|
家庭影院(Home Box Office的缩写)
|
$2
|
|
橙色TVy
|
$2
|
|
网飞·4K 1年
|
$1
|
伪造文件-扫描
|
加拿大阿尔伯塔省驾照(扫描)
|
$140
|
|
持有身份证的美国自拍照
|
$110
|
|
伪造的沃尔玛处方药标签
|
$100
|
|
俄罗斯护照扫描
|
$80
|
|
纽约驾照
|
$60
|
|
美国护照扫描
|
$50
|
|
新南威尔士(澳大利亚)驾照
|
$40
|
|
定制驾照
|
$35
|
|
明尼苏达州的驾照
|
$22
|
|
英国护照模板
|
$22
|
|
德国护照模板
|
$22
|
|
新罕布什尔州驾照模板
|
$20
|
|
公用事业账单模板
|
$15
|
|
比利时护照模板
|
$10
|
|
英国公用事业账单模板
|
$10
|
|
美国商业支票模板
|
$8
|
伪造文件-实物
|
马耳他护照
|
$4,000
|
|
法国护照
|
$3,000
|
|
荷兰护照
|
$3,000
|
|
各种欧盟护照
|
$3,000
|
|
波兰护照
|
$2,500
|
|
欧盟驾照
|
$2,000
|
|
立陶宛护照
|
$1,800
|
|
欧盟国家身份证(平均。)
|
$1,700
|
|
波兰身份证
|
$1,700
|
|
法国驾照
|
$1,500
|
|
罗马尼亚驾照
|
$1,450
|
|
拉脱维亚国民身份证
|
$1,300
|
|
假美国绿卡
|
$450
|
|
特拉华州身份证
|
$200
|
|
印第安纳身份证
|
$200
|
|
蒙大拿身份证
|
$200
|
|
内华达身份证
|
$200
|
|
德州身份证
|
$200
|
|
新泽西驾照
|
$200
|
|
路易斯安那身份证
|
$200
|
|
犹他州身份证
|
$200
|
|
美国驾照(平均。)
|
$150
|
电子邮件数据库转储
|
1000万美国电子邮件地址
|
$120
|
|
60万新西兰电子邮件
|
$110
|
|
240万封加拿大电子邮件
|
$100
|
恶意软件
|
优质,每1000人
|
$4,500
|
|
欧洲每1,000次安装的新鲜、高质量产品
|
$1,600
|
|
英国高质量每1,000次安装
|
$1,600
|
|
美国高质量,每1,000次安装
|
$1,500
|
|
美国、加拿大、英国、AU med质量,每1000次安装有70%的成功率
|
$1,100
|
|
CA高质量,每1,000次安装
|
$1,100
|
|
欧洲,每1,000次安装中的高质量老化产品
|
$1,000
|
|
美国、加拿大、英国、澳大利亚质量差、速度慢、成功率低x 1000安装
|
$600
|
|
仅限美国,中等质量,每1000次安装有70%的成功率
|
$700
|
|
每1,000次安装的Android操作系统
|
$650
|
|
欧洲,中等质量,每1000次安装有70%的成功率
|
$250
|
|
欧洲每1,000次安装质量低、速度慢、成功率低
|
$110
|
|
全球,中等质量,每1000人中有70%的成功率
|
$75
|
|
全球,低质量,速度慢,每1,000次安装成功率低
|
$35
|
DDOS攻击
|
未受保护的网站,每秒10-50k次请求,1个月
|
$750
|
|
未受保护的网站,每秒10-50k个请求,1周
|
$350
|
|
欧洲,质量低,速度慢,每1,000个请求的成功率低
|
$200
|
|
高级保护网站,每秒20-50k请求,多个精英代理,24小时
|
$170
|
|
不受保护的网站,每秒10-50k个请求,24小时
|
$35
|
|
未受保护的网站,每秒10-50k请求,1小时
|
$10
|
执法行动对供应和价格几乎没有影响
2022年和2023年初,执法部门查封了许多主要的暗网市场。2022年下半年,一些最大的市场在短短几周内就消失了。
然而,这并没有减少黑市上非法商品和服务的供应。
新的网站和论坛几乎在一夜之间建立起来,并很快填补了被当局关闭的网站留下的空白。
-
销量:
我们没有发现这些执法行动导致销量长期下降。新的社区在新的网站或论坛上迅速组织起来。
-
数据量:
在本报告期内,我们注意到卖家和买家更喜欢交易更多的批量数据,而不是单个商品(例如身份证)。这可能表明诈骗、欺诈和其他可疑活动获利能力增加。
-
价格:
我们追踪了3年的大多数商品和服务的价格都大幅下降。这可能意味着执法行动在减少此类商品的供应方面收效甚微,以及更多的人成为网络犯罪的受害者这一事实。
重要的操作变更
随着暗网市场的发展,其运营商采取了与传统营销和零售业务类似的策略和优先事项。
在2022-2023年报告期内,观察到暗网运营出现重大转变:
-
没有明确的市场领导者:
与2020年、2021年和2022年初不同,2023年似乎没有市场占据主导地位。2022年,许多以前著名的市场如ToRReZ和新的AlphaBay被关闭。这些较大网站的空白被几个较小的网站所填补,其中许多网站通常会在短短几个月内消失。
然而,如前所述,这对于减少非法获得的商品和服务的供应几乎没有任何作用。
-
黑暗网络安全运营:
在最近对主要的暗网市场进行打击之后,网络犯罪分子似乎采取了一种新的策略,即定期推出新的较小的网站。
网络犯罪分子不再专注于运营更大的网站(这些网站不可避免地会被当局查封),而是定期推出新的更小的网站,然后在几个月后关闭。
这使得他们能够更好地逃避执法行动,试图在短短几个月内消除任何证据,并避免变得足够大,引起太多的注意。
然后,这些新网站会在各种网络犯罪论坛和电报频道上做广告。
-
电报代替网站:
Telegram已经成为出售被黑客窃取的个人数据的主要渠道。存在有数十万用户的多个渠道,这些渠道为销售这种非法获得的商品提供了便利。
2023暗网产品价格指数
与我们之前的报告一样,我们通过扫描暗网市场、论坛和网站来收集数据。然后,对这些信息进行处理,以生成各种特定产品的平均价格指数。
克隆的信用卡和持卡人数据
2022年12月,估计有750万张信用卡在黑暗网络上可用。
信用卡信息的平均成本从10美元(在美国、加拿大和澳大利亚等国家)到240美元(有卡内余额)不等。
然而,如下表所示,这些物品的价格总体呈小幅下降趋势。
产品
|
平均值。价格美元(2022)
|
平均值。价格美元(2023年)
|
同比差异
|
伊斯雷尔窃取了CVV的信用卡信息
|
$25
|
$20
|
-$40
|
信用卡明细,账户余额高达5000
|
$120
|
$110
|
-$10
|
信用卡详细信息,帐户余额高达1,000英镑
|
$80
|
$70
|
-$10
|
克隆的美国运通PIN
|
$25
|
$20
|
-$10
|
被盗的网上银行登录账户,账户上最少2000
|
$65
|
$60
|
-$5
|
CVV被黑的(全球)信用卡详细信息
|
$15
|
$10
|
-$5
|
西班牙入侵了CVV的信用卡信息
|
$25
|
$20
|
-$5
|
附有信用卡的沃尔玛账户
|
$10
|
$5
|
-$5
|
美国黑客与CVV的信用卡细节
|
$17
|
$15
|
-$2
|
澳大利亚和CVV被黑的信用卡详细信息
|
$23
|
$23
|
$0
|
用大头针克隆万事达卡
|
$20
|
$20
|
$0
|
带PIN的克隆签证
|
$20
|
$20
|
$0
|
英国黑客与CVV的信用卡细节
|
$20
|
$20
|
$0
|
被盗的网上银行登录帐户,至少100个帐户
|
$35
|
$40
|
+$5
|
加拿大黑客入侵CVV的信用卡信息
|
$10
|
$30
|
+$12
|
银行账户登录(验证账户)
|
–
|
$4,255
|
–
|
Card.com被黑账户
|
–
|
$75
|
–
|
TDBank被黑账户
|
–
|
$30
|
–
|
阿联酋CVV信用卡
|
–
|
$35
|
–
|
以下是一个与美国“Fullz”相关的帖子示例,其中包含15笔已确认的销售:
下面是一个信用卡数据相关列表的示例:
支付处理服务
移动支付和支付处理器等在线支付方式在零售商中越来越受欢迎。
许多人也更喜欢在网上购买商品和服务,这为窃取人们的个人数据和财务信息提供了更多的机会。
尽管最近推动了安全意识并迫使人们实施2FA,但仍有大量人成为网络犯罪分子的受害者,这些人试图窃取他们的在线支付账户。
在黑网上出售的最常见的账户信息是贝宝账户。
因为有很多这样的产品,所以买起来也很便宜。(一个更昂贵的选择是从被黑客攻击的账户中转账。)
时价
产品
|
平均值。价格美元(2022)
|
平均值。价格美元(2023年)
|
同比差异
|
50次被黑的贝宝账户登录
|
$150
|
$120
|
-$30
|
黑客入侵PerfectMoney账户
|
$110
|
$100
|
-$10
|
被黑的Weststein卡账户
|
$710
|
$700
|
-$10
|
被黑的TransferGo账户
|
$510
|
$500
|
-$10
|
从被盗账户进行PayPal转账,余额超过5000美元
|
$30
|
$22
|
-$8
|
从被盗账户进行PayPal转账,余额超过8000美元
|
$60
|
$54
|
-$6
|
PayPal从被盗账户转账,1000-3000美元余额
|
$45
|
$30
|
-$5
|
Movo。现金登录
|
$14
|
$11
|
-$3
|
被盗的PayPal帐户详细信息,最低1000美元余额
|
$20
|
$20
|
$0
|
被盗的PayPal帐户详细信息,最低100美元余额
|
$10
|
$10
|
$0
|
被盗的贝宝账户信息,没有余额
|
$15
|
$15
|
$0
|
|
|
|
|
西联汇款从被盗账户转账1000多美元
|
$30
|
$32
|
+$2
|
PayPal从被盗账户转账,100-1000美元余额
|
$15
|
$25
|
+$10
|
被黑的西联账户
|
$25
|
$39
|
+$14
|
Cashapp验证帐户
|
$800
|
$854
|
+$54
|
通过支付网关验证条带帐户
|
$1,000
|
$1,200
|
+$200
|
被盗的英国完全验证的Skrill账户详情
|
$120
|
$610
|
+$490
|
Wise账户-英国、美国验证
|
–
|
$1,500
|
–
|
上表显示了去年由于高供应量,处理帐户明细的价格下降了多少。
新的支付处理服务
我们的价格指数随着九项支付处理服务的增加而增长。
新的支付处理服务
|
平均值。价格美元(2023年)
|
Revolut验证帐户(英国、美国)
|
$1,600
|
瑞士网上银行登录
|
$2,200
|
Luno帐户和5000美元的余额
|
$80
|
大通银行登录
|
$500
|
付款人验证账户
|
$200
|
花旗银行验证账户
|
$200
|
汇丰英国商业账户
|
$4,200
|
巴克莱网上银行登录
|
$2,100
|
Go2Bank被黑账户
|
$60
|
Suntrust银行账户
|
$30
|
亨廷顿银行账户登录
|
$60
|
富国银行登录
|
$1,500
|
美国银行帐户登录
|
$30
|
蓝鸟银行账户登录
|
$75
|
CBA随机银行登录
|
$25
|
Chime银行账户登录
|
$125
|
桑坦德银行个人银行账户
|
$1,800
|
这是一份与被盗贝宝账户相关的清单。注意,它已经确认销售:
这里您可以看到一个与支付处理器Skrill相关的例子:
和一个Revolut列表:
被黑的加密货币账户
以下是我们当前报告期(2022-2023)的加密帐户列表。
产品
|
平均值。价格美元(2022)
|
平均值。价格美元(2023年)
|
同比差异
|
美国验证的本地比特币账户
|
$120
|
$70
|
-$50
|
Blockchain.com验证帐户
|
$90
|
$85
|
-$5
|
Coinfield.com验证帐户
|
$120
|
$140
|
+$20
|
Crypto.com验证帐户
|
$250
|
$300
|
+$50
|
Cex.io验证账户
|
$170
|
$250
|
+$80
|
被黑的比特币基地验证账户
|
$120
|
$250
|
+$130
|
北海巨妖验证帐户
|
$250
|
$1,170
|
+$920
|
加密货币账户是我们看到增长的唯一类别。这可能是因为加密货币价格在2022年的H2和2023年的H1基本上停滞不前,导致主流人群的兴趣下降。
因此,黑客攻击的加密交易账户和钱包可能会减少。
然而,在新的加密货币上涨的情况下,价格预计会下降,因为这将导致公众的兴趣和炒作增加。
被黑的加密货币账户的价格仍然是所有被黑的在线账户中最高的。这表明,入侵此类账户仍然非常有利可图。
下面你可以找到一个被黑客攻击的比特币基地账户的截图,上面列有已确认的销售额:
我们检测到一些以前未被报道的新项目出现在黑暗网站上:
新的加密货币账户
|
平均值。价格美元(2023年)
|
币安验证帐户
|
$410
|
Xcoins验证帐户
|
$350
|
Bitit.io验证的帐户
|
$450
|
Bit2me验证帐户
|
$150
|
CoinMarketCap钱包
|
$375
|
Zen.com验证帐户
|
$1,600
|
德国IBAN的Nuri帐户
|
$2,200
|
Paxful.com验证账户-1级
|
$20
|
FTX KYC和验证帐户
|
$400
|
Vexel.com被黑账户
|
$410
|
Keybank验证帐户
|
$180
|
Wirex验证和黑客帐户
|
$2,300
|
Quippy.com验证帐户
|
$410
|
美国验证的Bitrex帐户
|
$30
|
Kriptomat.io验证的帐户
|
$410
|
N26验证帐户(德国)
|
$2,650
|
Robinhood被黑账户
|
$150
|
下面你可以看到一个与加密交易平台Robinhood相关的列表:
被黑的在线服务和娱乐账户
被黑的社交媒体账户证明网络罪犯对黑暗网络数据产品有着不同的偏好。
他们还以更低的价格提供在线订阅服务——但是客户不得不冒着被抓的风险。
产品
|
平均值。价格美元(2022)
|
平均值。价格美元(2023年)
|
同比差异
|
Bet365账户
|
$40
|
$35
|
-$10
|
网飞帐户,1年订阅
|
$25
|
$20
|
-$5
|
优步司机被黑账户
|
$35
|
$30
|
-$5
|
网飞·4K 1年
|
$4
|
$1
|
-$3
|
优步被黑账户
|
$15
|
$12
|
-$3
|
葫芦
|
$5
|
$2
|
-$2
|
家庭影院(Home Box Office的缩写)
|
$4
|
$2
|
-$2
|
Canva Pro每年
|
$6
|
$5
|
-$1
|
美国消费者新闻与商业频道专业
|
$3
|
$3
|
$0
|
橙色电视
|
$4
|
$2
|
$0
|
NBA联盟通行证
|
$7
|
$8
|
+$1
|
各种成人网站帐户
|
$5
|
$6
|
+$1
|
卡巴斯基账户
|
$5
|
$7
|
+$2
|
AirBNB.com验证帐户
|
–
|
$300
|
–
|
美国易贝账户
|
–
|
$200
|
–
|
Spotify被黑账户
|
–
|
$10
|
–
|
迪士尼Plus被黑账户
|
–
|
$3
|
–
|
被黑的阿拉斯加航空账户
|
–
|
$10
|
–
|
人们购买这些帐户的主要原因是为了访问在他们自己的帐户上不可用的内容。被黑的帐户可能属于一个比他们自己有更多流媒体网站选择的国家。
这似乎很奇怪,因为人们可以使用VPN来绕过流媒体网站的限制。例如,VPN可以帮助您解除对网飞的封锁。
以下是一些不同类型的待售黑客在线账户的例子:
伪造文件(扫描件)
暗网市场上销售的一类繁荣的非法商品和服务是个人文件扫描。
犯罪分子可以利用这些数据在互联网上冒充他人,甚至以他们的名义开设在线账户。
一个人可能最终会被用来在各种色情网站或加密货币交易网站上开设账户。
另一个流行的类别是ID和公用事业账单模板。
买家可以修改这些项目的任何细节。
有了一些真实的信息和一些专业知识,他们可以很容易地制作出一系列伪造的、看起来真实的文档。
这是我们的发现:
产品
|
平均值。价格美元(2022)
|
平均值。价格美元(2023年)
|
同比差异
|
明尼苏达州的驾照
|
$150
|
$22
|
-$128
|
新南威尔士(澳大利亚)驾照
|
$150
|
$40
|
-$110
|
加拿大阿尔伯塔省驾照(扫描)
|
$165
|
$140
|
-$25
|
俄罗斯护照扫描
|
$100
|
$80
|
-$20
|
持有身份证的美国自拍照
|
$120
|
$110
|
-$10
|
公用事业账单模板
|
$25
|
$15
|
-$10
|
纽约驾照
|
$70
|
$60
|
-$10
|
美国商业支票模板
|
$10
|
$8
|
-$2
|
定制驾照
|
–
|
$35
|
–
|
比利时护照模板
|
–
|
$10
|
–
|
英国护照模板
|
–
|
$22
|
–
|
英国公用事业账单模板
|
–
|
$10
|
–
|
德国护照模板
|
–
|
$22
|
–
|
伪造的沃尔玛处方药标签
|
–
|
$100
|
–
|
新罕布什尔州驾照模板
|
–
|
$22
|
–
|
美国护照扫描
|
–
|
$50
|
–
|
假币(大多是20和50美元的钞票)是一种非常常见且容易找到的物品。
最受欢迎的货币是欧元、英镑和来自加拿大、澳大利亚和美国的美元。
这些钞票中的一些有保证可以通过紫外线笔测试。通常,这些特别高质量的假钞会花掉买家票面价值的30%左右。
包含所有者自拍的文件扫描是另一种有用的购买方式。
以下是一个passport模板列表的示例:
伪造文件(实物)
买家也可以在暗网上买到假的实体文件。这些绝对是黑市上最贵的商品。