4 miljoen betaalkaartgegevens te koop gevonden op internet – 655.081 zijn van Europeanen
NordVPN heeft in een nieuw onderzoek 4 miljoen betaalkaarten geanalyseerd die te koop werden aangeboden op het dark web en toebehoorden aan burgers uit 140 landen. 600.000 waren van Europeanen, waarvan 1910 van Nederlanders. De gemiddelde prijs van alle ontdekte betaalkaarten was 9 dollar en 70 cent. De gemiddelde prijs van een Europese betaalkaart was 15 dollar.
655.081 gehackte betaalkaarten waren van Europeanen. Het zwaarst getroffen Europese land was Frankrijk, met 154.016 betaalkaarten van Fransen die te koop werden aangeboden. Het op één na zwaarst getroffen Europese land was het Verenigd Koninkrijk, waarvan 134.607 kaarten op het dark web werden gevonden.
Meer dan de helft (364.238) van alle ontdekte Europese betaalkaarten was van Visa, gevolgd door Mastercard (253.433) en American Express (33.950).
“Sinds 2014 zien we een constante groei van fraude met betaalkaarten over de hele wereld. We besloten te onderzoeken hoeveel een betaalkaart op het dark web kost en waarom er een bloeiende ondergrondse zwarte markt voor is,” zegt Marijus Briedis, CTO bij NordVPN. “En het antwoord is dat hackers er gemakkelijk veel geld mee kunnen verdienen. Zelfs als een kaart gemiddeld maar 10 dollar kost, kan een hacker 40 miljoen dollar verdienen met de verkoop van een enkele database, zoals de database die we hebben geanalyseerd.”
Van Europeanen waren de gegevens van 655.081 betaalkaarten gelekt
655.081 gehackte betaalkaarten waren van Europeanen, waarvan 1910 van Nederlanders. Het zwaarst getroffen Europese land was Frankrijk, met 154.016 betaalkaarten van Fransen die te koop werden aangeboden. Het op één na zwaarst getroffen Europese land was het Verenigd Koninkrijk, met 134.607 kaarten die op het dark web te koop werden aangeboden.
Het zwaarst getroffen land ter wereld was de VS – 1.561.739 van de 4.481.379 te koop aangeboden betaalkaarten behoorden aan Amerikanen toe. Het tweede zwaarst getroffen land ter wereld was Australië, met 419.806 betaalkaarten.
Hoewel het grootste aantal kaarten dat te koop werd aangetroffen uit deze 2 landen afkomstig was, betekent dit niet dat zij het meest kwetsbaar zijn. Volgens het onderzoek hangt de kwetsbaarheid af van factoren zoals de verhouding van kaarten met een terugbetalingsmogelijkheid, de bevolkingsgrootte van een land en het aantal kaarten in omloop.
“Als we bijvoorbeeld rekening houden met het grote aantal kaarten met terugbetalingsmogelijkheden, zijn Amerikaanse kaarten heel betrouwbaar. Er werd alsnog een groot aantal gehackte Amerikaanse kaarten op het internet aangetroffen, vanwege het grotere aantal creditcardgebruikers in dit land in het algemeen,” legt Marijus Briedis uit.
Onderzoekers van NordVPN vergeleken de kaartgegevens van verschillende landen met de bevolkingsstatistieken van de Verenigde Naties en het aantal kaarten in omloop van Visa, Mastercard en American Express. Hiermee berekenden ze de risico-index en konden ze directer vergelijken hoe groot de kans is dat de kaartgegevens van mensen uit een bepaald land aangeboden worden op het dark web.
Het meest kwetsbare land bleek Hong Kong te zijn, met een maximaal haalbare risicoscore van 1. Het op één na kwetsbaarste land was Australië (0,85), gevolgd door Nieuw-Zeeland met een score van 0,8. De minst kwetsbare score is 0, en deze werd slechts aan één land toegekend — Nederland.
De risico-indexen voor alle andere landen zijn hier te vinden: https://nordvpn.com/research-lab/payment-card-details-theft/
De gemiddelde prijs van een Europese betaalkaart is 15 US dollar.
De prijzen van de aangeboden Europese betaalkaarten varieerden van 1 tot 27 US dollar. Hoewel voor een grote meerderheid (121.535) van betaalkaarten 20 dollar werd gevraagd, was de gemiddelde prijs van alle gevonden kaarten 15 dollar.
Ter vergelijking: de gemiddelde prijs van een Nederlandse kaart was 11 dollar en 50 cent.
De duurste kaarten ter wereld kwamen uit Hong Kong en de Filipijnen (gemiddelde prijs 20 dollar), terwijl de goedkoopste kaarten op het dark web toebehoorden aan Mexicanen, Amerikanen en Australiërs (prijzen vanaf 1 dollar).
De klassieke Visa debetkaarten werden het vaakst gehackt
Meer dan de helft (364.238) van alle ontdekte betaalkaarten op het dark web uit Europa was van Visa, gevolgd door Mastercard (253.433) en American Express (33.950).
Bij een vergelijking van het aantal krediet- en debetkaarten bleken de debetkaarten iets vaker gehackt te zijn: 68,24% van de aangeboden kaarten waren debetkaarten (debitcards) en 31,19% kredietkaarten (creditcards).
Wat verhoudingen betreft, werden Visa Classic-betaalkaarten drie keer zo vaak aangetroffen op het dark web dan de prepaid-varianten. Dezelfde trend was te zien bij Mastercards, aangezien er twee keer zoveel gehackte Classic-kaarten werden gevonden dan Prepaid-kaarten.
Hoe zijn deze kaartgegevens op het dark weg terechtgekomen? Brute-forcing uitgelegd
“De kaartgegevens die op het dark web worden verkocht, worden steeds vaker door brute-forcing verkregen. Brute-forcing lijkt een beetje op nummers raden. Stel je een computer voor die je wachtwoord probeert te raden. Eerst probeert hij 000000, dan 000001, dan 000002, en zo gaat hij verder tot hij je wachtwoord vindt. Omdat het een computer is, kan het duizenden keren per seconde raden,” legt Marijus Briedis, CTO bij NordVPN uit. “Criminelen richten zich namelijk niet op specifieke personen of specifieke kaarten. Het gaat ze om het vinden van actieve kaartgegevens die werken en doorverkocht kunnen worden.
Gebruikers kunnen weinig doen om zich tegen deze bedreiging te beschermen, behalve hun kaart helemaal niet gebruiken. Het belangrijkste is om waakzaam te blijven.
“Controleer je maandelijkse afschrift op verdachte activiteiten en reageer snel en serieus als je bank je bericht dat je kaart mogelijk op ongeoorloofde wijze is gebruikt. Een andere tip is om een aparte bankrekening te hebben voor verschillende zaken en alleen kleine geldbedragen te bewaren op de rekening waaraan je betaalkaarten zijn gekoppeld. Sommige banken bieden ook tijdelijke virtuele kaarten aan die je kunt gebruiken als je je tijdens het online winkelen niet veilig voelt,” beveelt Marijus Briedis aan.
Dit kun je doen om je financiële veiligheid te verbeteren:
- Sterkere wachtwoorden: Betalingssystemen en andere systemen maken gebruik van wachtwoorden, en die wachtwoorden moeten sterk zijn. Hoe sterker je wachtwoord, hoe moeilijker voor hackers om in te breken. Om ongemakken voor gebruikers te voorkomen, zouden banken wachtwoordbeheerders kunnen aanbieden. Er zijn voor consumenten al goede opties beschikbaar, zoals NordPass.
- MFA: Multifactorauthenticatie zal snel overal de minimumstandaard zijn. Als je bank het nog niet aanbiedt, eis het dan of overweeg van bank te veranderen. Wachtwoorden zijn enkel de eerste stap – verificatie met behulp van een apparaat, sms-code, vingerafdruk of andere beveiligingsmaatregel biedt veel meer bescherming.
- Systeembeveiliging en fraudedetectie: Fraudedetectiesystemen kunnen ontdekken waar criminelen ingebroken hebben. Banken kunnen tools zoals AI gebruiken om betalingspogingen te traceren en frauduleuze aanvallen te voorkomen. Er wordt ook druk uitgeoefend op betalingssystemen of online verkopers om hun systemen te verbeteren. Zij dragen vaak zelf de kosten van fraude, wat een grote stimulans voor het doorvoeren van verbeteringen is.
METHODE
Datacollectie: De data werd verzameld in samenwerking met onafhankelijke onderzoekers die gespecialiseerd zijn in onderzoek naar cyberbeveiligingsincidenten. Ze evalueerden een database die de details van in totaal 4.478.908 kaarten bevatte, inclusief details over het type kaart (krediet of debet), de uitgevende bank en of de kaart een terugbetalingsmogelijkheid biedt. De gegevens die NordVPN ontving van de onafhankelijke onderzoekers bevatten geen informatie die betrekking heeft op een geïdentificeerd of identificeerbaar individu (zoals namen, contactinformatie of andere persoonlijke informatie). We werken niet met exacte aantallen betaalkaartgegevens die op het dark web zijn verkocht, aangezien NordVPN alleen een reeks statistische gegevens heeft geanalyseerd die door onafhankelijke onderzoekers zijn verstrekt.
Analyse: De getallen geven slechts een deel van het grote geheel weer. Bevolkingsgrootte en kaartgebruik verschillen per land, en dit zijn slechts twee factoren die de impact van deze getallen kunnen veranderen.
Onderzoekers vergeleken de kaartgegevens tussen landen met behulp van bevolkingsstatistieken van de VN en het aantal kaarten van Visa, Mastercard en American Express dat in omloop was per land of regio. Zo konden we de risico-index berekenen om meer directer te vergelijken hoe groot de kans is dat een kaart uit een bepaald land wordt aangeboden op het dark web.
Dit artikel is een ingezonden bericht en valt buiten de verantwoordelijkheid van de redactie.