网络犯罪黑市定价指南( 五 )
账号检查器是一种软件服务,它是凭证填充攻击的引擎。“凭证填充攻击” 的战略非常简单:攻击者获取大量用户名和密码(通常来自公司的重大漏洞),并尝试将这些凭据“stuf”放入其他数字服务的登录页面。由于人们经常在多个站点间重用相同的用户名和密码,攻击者通常可以使用一条凭证信息来解锁多个帐户。近年来,Nest、Dunkin&X27、Donuts、OkCupid 以及视频平台 Dailymotion 的用户都纷纷沦为凭证填充攻击的受害者。
对于寻求欺诈活动的犯罪分子来说,账号检查器可谓是非常实用有效的工具,他们通常会选择SaaS模式租用这些工具来实施攻击。
价格:
每月60美元,用于检查三个金融机构的1,000个有效账户;
数据来源:
Deloitte2019年美国地下黑市生态系统
6. 被盗账户
在高度专业化的网络犯罪活动世界中,通过被盗账户获利的并不总是那些利用网络钓鱼和恶意账号接管等手段入侵账户的人。这对于他们中的许多人来说风险太大,因为它会带来更大的司法影响,这也解释了为什么整个市场只是选择出售被盗账户。
推荐阅读
- edg战队|S11总决赛中国战队EDG夺冠,是什么让网络游戏如此的热门
- 恺英网络|光遇:万圣礼包都买啥?“贫穷”限制了消费,每一个都想要
- 东方spell bubble|《东方Spell Bubble》将免费更新网络对战模式
- 手机游戏|有没有不氪金的手游网络游戏?
- 任天堂|玩家除了催新忍者爆料,提到次数最多的就是图标,还有网络延迟!
- RNG|LPL最菜一年?Cryin犯罪RNG不敌FNC!险胜PSG晋级
- 大唐|梦幻西游:黑市拍卖中最恶心人的事,头像全亮还有可能会亏钱呢
- 和平精英|和平精英:职业选手游戏里遇网络公主惨被嘲讽,之后一幕扬眉吐气
- 网游|网络游戏:“精神毒药”,请远离我的孩子!
- steam|游戏工委组织腾讯等 213 家单位发起网络游戏行业防沉迷自律公约