На теневых ресурсах появляется в среднем 225 предложений о «пробиве» в месяц
Специалисты BI.ZONE Digital Risk Protection проанализировали более 3500 публикаций на теневых ресурсах с предложениями услуг «пробива», т. е. сбора информации о человеке по запросу. Предоставить полное досье предлагают в каждом пятом случае (21% всех публикаций).
Стоимость услуг «пробива» варьируется от нескольких сотен до нескольких десятков тысяч рублей, при этом на теневом рынке можно выделить три основных ценовых сегмента. Дешевле всего (100–500 рублей) — базовая проверка по одному‑двум параметрам, например установление Ф. И. О. и даты рождения по номеру телефона или адресу электронной почты.
Наиболее массовую категорию (75% всех предложений) составляют услуги среднего ценового сегмента — 1000–1500 рублей. За такую сумму авторы объявлений предлагают не только установить личность по почте или телефону, но и обогатить досье данными из различных баз и реестров, включая закрытые. В качестве источников информации большинство злоумышленников используют данные из утечек, как полностью опубликованных на теневых ресурсах, так и закрытых, с предоставляемым за плату доступом.
К высокому ценовому сегменту (от 3000 до 30 000 рублей) относятся дорогие комплексные услуги, такие как «досье под ключ», объединяющее информацию из всех ключевых баз и реестров. Также преступники обещают предоставить данные о банковских операциях, пересечениях границы и связанных с человеком юридических лицах.
Отдельно выделяются услуги по нелегальному предоставлению данных о геолокации физического лица, а также детализации звонков и SMS. За простое предоставление журнала вызовов и сообщений злоумышленники в среднем просят около 22 000 рублей. Чуть дороже (порядка 30 000 рублей) обойдется «вспышка» — разовое определение местонахождения пользователя на основании геолокационных данных. Самой дорогостоящей услугой (37 000 рублей) остается «детализация с геопривязкой», т. е. журнал звонков и SMS с указанием локации для каждого звонка или сообщения.
Злоумышленники постоянно выкладывают на теневых ресурсах новые утечки баз данных. В открытом доступе уже скопилось критически много информации практически о каждом человеке, и мошенники используют эти данные в своих интересах, в том числе для социальной инженерии. Мишенью злоумышленников может стать любой человек, поэтому важно сохранять бдительность и не поддаваться на провокации, даже если собеседник по телефону или в мессенджере ссылается на личную и ,казалось бы, закрытую информацию.
Управлять внешними цифровыми рисками можно при помощи решения BI.ZONE Digital Risk Protection. Платформа позволяет защитить бизнес от различных угроз, среди которых фишинговые рассылки, утечки данных, мошеннические сайты, поддельные приложения, активность злоумышленников на теневых ресурсах. BI.ZONE Digital Risk Protection охватывает весь цикл работы с цифровыми рисками: от обнаружения до анализа и нейтрализации.