Så meget betaler kriminelle for dine data på det mørke net

En pakke med bl.a. personnummer og kreditkortoplysninger koster op til 500 kroner, viser en ny rapport.

En ny rapport viser, hvor meget cyber-kriminelle betaler for personlige data. (Foto: © Pawel Kopczynski, Scanpix)

På det mørke internet, også kaldet dark web, handler kriminelle i fuld anonymitet. Noget af det, som bliver solgt i stor stil, er stjålne data såsom personnumre og kreditkortoplysninger.

Det amerikanske sikkerhedsfirma Flashpoint har netop offentliggjort en rapport over, hvad amerikanske borgeres personlige data bliver sat til salg for. Firmaet har undersøgt en række engelsksprogede websites.

En pakke med blandt andet et social security number (amerikansk personnummer), navn, fødselsdagsdato, kreditkortoplysninger og eventuel pinkode sælges for mellem 20 og 80 dollars, svarende til cirka 120 til 500 danske kroner. Uden kreditkort koster en identitet mellem 1 og 8 dollars, svarende til cirka 6 til 50 kroner.

- Tallene passer meget godt med, hvad jeg oplever, når jeg holder øje med en række aktive fora på Tor (det hemmelige netværk, der giver adgang til dark web), siger Keld Norman, der er it-sikkerhedsspecialist hos virksomheden Dubex.

En anden ny analyse fra det amerikanske sikkerhedsfirma Keeper viser, at kreditkortinformationer alene koster mellem 50 og 140 kr.

Når det gælder salg af amerikanske kreditkort på det mørke net, afhænger priserne også af, hvor høj en hævegrænse, der er på det enkelte kort.

Køb af data indebærer en risiko

Priserne lyder umiddelbart ikke særlig høje for personers kreditkortoplysninger. Men det skyldes blandt andet, at der er en risiko forbundet med at bruge penge på andres kort, siger Keld Norman.

- Når man begynder at bruge kreditkortet, så sætter man spor, som gør det nemt at følge personen, siger han og fortsætter:

- Hvis personen bestiller et produkt, kan man fx følge transporten, og se hvem der modtager produktet. De kriminelle skal derfor sørge for at minimere deres spor.

Keld Norman understreger, at Nets i Danmark har forholdsvis godt styr på, hvilke typer transaktioner, der bliver foretaget, og hvorfra det sker.

Billedet viser en identitet til salg på en handelsside på det mørke internet. Identiteten koster 75 dollars (475 kroner) og indeholder både personnummer, kreditkortnummer og pinkode. (© Flashpoint)

Data bliver købt og solgt af robotter

Når hackerne handler på det mørke internet, får de en del hjælp af robotter.

De personlige data er nogle, som hackerene får fat i på det almindelige internet. Her får de hjælp af forskellige computerværktøjer, der kan scanne websider for personlige oplysninger.

- Hvis fx en webshop ikke er opdateret, kan programmer med kunstig intelligens få adgang til siden og lægge nogle optagefunktioner på, som videresender fx kreditkortoplysninger, siger Keld Norman.

Programmerne videresender så oplysningerne til salgssteder, der minder meget om Den Blå Avis. Herefter tilknyttes en tegnebog, som indeholder den virtuelle valuta Bitcoin.

- Det der er mere skræmmende er, at kunstig intelligens også er begyndt at købe sig til nogle af de her oplysninger, der er tilgængelige på nettet, siger Keld Norman og fortsætter:

- Robotterne har en autofunktion, der løbende køber fx kreditkort. Det er meget teknisk og svært at forklare, men summa summarum er, at meget af det er automatiseret, siger han.

Så meget koster folks data:

  • Personnummer: ca. 6 kr.

  • Email og kodeord: ca. 4-15 kr.

  • Spotify-konto: ca. 17 kr.

  • Netlflix-konto: ca. 6-19 kr.

  • kreditkortoplysninger: ca. 50-140 kr.

  • Både social security number (amerikansk personnummer), navn og fødselsdagsdato: ca. 6-50 kr.

  • Både social security number (amerikansk personnummer), navn og fødselsdagsdato + kreditkortoplysninger og eventuel pinkode: ca. 120-500 kr. (Kilder: keepersecurity.com og flashpoint-intel.com)