在過去幾年間,數以千萬計的網友隱私信息泄露,不過究竟隱私信息泄露以后會發(fā)生什么事情呢?這些信息如果是如何被賣出去的,絕大部分人應該是不知道的。這些被盜的信息記錄基本最終都進入到了互聯網不為人知的灰色領域內,所謂的黑暗網絡(dark web)。
在互聯網的灰色領域內,也有類似eBay淘寶這樣的市場,這里充斥著人們的個人信息,包括ID、家庭住址、生日等等。國外媒體特別對去年出售的個人信息做了分析,所得信息來自黑暗網絡的著名搜索引擎Grams。那么一個被盜的個人信息究竟值多少錢呢?
在Grams大約上萬數據中,就能找到超過600則個人信息詳單,其中有一些就包含了信用卡信息等等。這些信息標價在不到1美元至450美元之間——由比特幣換算而來。每則個人信息中值大約是21.35美元,也就是說一則個人信息平均標價是133元人民幣。
雖說這樣的情報通常都是非法的,但在黑暗網絡世界看來,這樣的市場顯得非常司空見慣。那些被盜的賬戶信息,其價格也基于質量、可靠性、穩(wěn)定性和出售者本身的聲望信譽。
在本次分析的這么多數據中,其中發(fā)現最昂貴的數據,是來自名叫OsamaBinGraudin的賣家,這份資料標價為454.05美元。此賣家在列表中解釋說,這則信息伴有較高的信用度:“此賬戶建立時間不久,且已有720信用積分甚至更高,沒有不良記錄,可用于貸款購車購房任何方式。資料中有全名、地址、社會保障號dob,可用于登陸確認信用記錄。價格高是因為賬戶本身已有較高信用積分,你想用多久就可以用多久。”
其中售價排名第二高的標價為248.22美元,其中有美國運通的卡——賣家宣稱其額度有10000美元:“下單以后,你就能擁有一個第一手賬戶信息,來自美國運通,包含完整的信息,如登陸信息的ID、密碼、賬單信息、名字、地址、城市編號、所在州、電話號碼、生日、出生地、社會保險號、母親婚前姓氏、母親的生日,信用卡信息則有信用卡號碼、過期時間、CVV2號、E-Mail地址、密碼等等。”
而那些標價相對低一些的就沒有這樣的吸引力了,它們可能只有一些比較基本的信息,比如被盜用戶的名字、地址、社會保險號,以及母親婚前姓氏等。在這些資料中,賣家不會對信用積分、額度做保證,有些時候出售的資料甚至是無效的,被賣家標注為“DEAD”,比如那些早就報銷的信用卡。比如有一則2美元的信息出售,來自一個叫做“mrq1234”的賣家,他對這則出售的信息是這樣描述的:
“這是個DEAD的英國賬戶資料,請搞清楚你所購買的可能是個無效的卡片信息。這張卡片也有可能有效,但我們無法保證我們提供的信息還有用。對那些如何將這些信息轉化為有用信息的人而言,這些信息可能會有用武之地。”
總的來說,包含了信用積分的個人信息一般會更加值錢,而上面這樣可能已經無效的卡片信息自然價格就低得多了。
黑暗網絡中的市場,和eBay之類的合法市場還有相同點,針對那些賣家是有回饋系統的,也就是所謂的信譽,還有退貨政策(雖然絕大部分都會聲明不允許退貨)。如果你要去逛的話,沒有必要知道什么特別的暗語,也不需要什么特別的渠道,消費起來也很方便。比如說在AlphaBay這個市場上,你可以直接點個“Fraud”的按鈕,進入子項目“個人信息”或者“CVV & Cards”。
當然在這種黑色交易中,你是沒有可能辨別出賣家的身份的,也當然不可能知道這些數據的來源。某些賣家可能會聲稱,他們的數據來自某些特別的地方(“Limited supply of these ultra fresh Turbo Tax Profile”),或者是說得含糊不清,所以實際上發(fā)生不可靠的情況也并不罕見。
比如說6月份的時候,黑市公告板上出現了一份文本文件,據說其中包含美國政府人事管理局的資料記錄,其中的數據好像也跟賣家所宣稱的一致。不過后來有人發(fā)現,這份資料實際上是來自另外一個政府部門。所以說,買家一般沒有辦法很確切地了解數據來源,也不可能知道賣家的身份,除非賣家被抓。
比如其中有個人2012年被捕,本月早前被判13年有期徒刑,警方獲得了他出售非法信息的情報。此人名叫Hieu Minh Ngo,越南人,他手上的2億條數據記錄包含了社會保險號,來自一家名叫Court Ventures的公司,其上屬母公司就是Experian。這件事也的確告訴人們,在線上做這種交易是相當賺錢的,通過出售這些資料,他獲得了超過190萬美元的收入。
每當黑暗網絡中的某個類似市場關閉,就會在其他地方再度看到。文末的這張表展示了進行這種交易的兩個主要市場每月經手的資料數量有多少。Evolution市場今年3月份遭遇被捕事件以后,其管理員攜比特幣潛逃,不久以后AlphaBay就開了,而且交易量飆升。