Crédit photo : Unsplash

7300 cartes de crédit belges en vente sur le dark web

Prudence si vous faites souvent des achats en ligne. Des chercheurs viennent de découvrir une base de données de 7356 cartes de crédit belges en vente sur le dark web. 

Les numéros de cartes de crédit, adresses du domicile, adresses électroniques associées, numéros de téléphone et dans certains cas même numéros d’identification national de 7356 Belges sont actuellement en vente sur le dark web, selon un rapport de chercheurs en sécurité informatique publié par NordVPN.

“Les cartes trouvées par les chercheurs ne sont que la partie émergée de l’iceberg. Les informations vendues avec ces cartes les rendent beaucoup plus dangereuses”, explique Adrianus Warmenhoven, conseiller en cybersécurité chez NordVPN.

Traditionnellement, les hackers récupèrent ces données en piratant des sites ou par des méthodes de phishing. Le fait qu’ils soient parvenus à mettre la main sur des informations confidentielles comme le numéro de téléphone ou le numéro d’identification national pose des questions, selon les experts en sécurité informatique. “Dans le passé, les experts associaient la fraude aux cartes de paiement à des attaques par force brute – lorsqu’un criminel tente de deviner un numéro de carte de paiement et un CVV pour utiliser la carte de sa victime. Cependant, la plupart des cartes que nous avons trouvées au cours de nos recherches étaient vendues avec l’adresse électronique et l’adresse du domicile de leurs victimes, qui sont impossibles à forcer. Nous pouvons donc conclure qu’elles ont été volées à l’aide de méthodes plus sophistiquées, telles que l’hameçonnage et les logiciels malveillants” explique Adrianus Warmenhoven. “Si une violation de données ou un piratage expose les détails des cartes des utilisateurs ainsi que leurs adresses et autres informations personnelles, cela peut conduire à une usurpation d’identité. Une fois que le pirate a obtenu le nom, l’adresse personnelle et l’adresse électronique de la victime, il peut même abuser de méthodes légales (telles que l’utilisation du droit d’accès au RGPD pour obtenir davantage d’informations personnelles) pour poursuivre son projet de vol d’identité ou commettre d’autres activités malveillantes.”

63% des 7356 cartes de crédit belges retrouvées sur le dark web sont vendues avec des informations complémentaires comme l’adresse du domicile ou le numéro d’identification national. En général, les données d’une carte de crédit belge se vendent aux alentours de 7€ sur le dark web. Elles sont traditionnellement vendues en “bundle” sur des sites spécialisés dans la vente de données confidentielles.

Les experts en sécurité conseillent aux internautes de renforcer la sécurité de leurs comptes avec des mots de passe forts, d’activer la double authentification quand c’est possible et dans la mesure du possible d’activer des systèmes de confirmation d’un paiement sur leurs cartes et comptes bancaires, pour valider manuellement la transaction.

_
Suivez Geeko sur Facebook, Youtube et Instagram pour ne rien rater de l'actu, des tests et bons plans.