CRIF: Prodej osobních dat na darkwebu výrazně roste

V prvním pololetí letošního roku byl o pětinu častější než ve druhém pololetí roku 2020

Praha, 24. listopadu 2021 – Aktivita hackerů a podvodníků, kteří prodávají odcizené osobní údaje na tzv. dark webu, vzrostla za pouhé jedno pololetí téměř o pětinu. Mezi nejčastěji prodávané osobní údaje patřila tradičně hesla, uživatelská jména, telefonní čísla a e-mailové adresy. České e-mailové domény jsou přitom dokonce 8. nejvíce napadanými na světě. Zároveň výrazně vzrostl například podíl platebních karet, u kterých byly k dispozici veškeré údaje potřebné pro jejich okamžité zneužití. Vyplývá to z globálního výzkumu CRIF Cyber Observatory, který se zabývá zranitelností jednotlivců a společností vůči kybernetickým rizikům.

„Kompletní údaje k platebním kartám, tedy jejich čísla spolu s kódem CVV, datem platnosti a jménem se na dark webu nabízely v 56 % případů. V druhém pololetí loňského roku přitom kompletní údaje obsahovala pouze pětina všech ukradených karet. Zbytek obsahoval pouze číslo karty a CVV kód,“ říká Romana Knyblová, produktová manažerka služby NetAgent, která uživatele informuje o zneužití jejich dat na internetu. 

Mezi nejčastější kombinace ukradených a prodávaných údajů patřily i v prvním pololetí letošního roku e-mail a heslo, případně uživatelské jméno a heslo. Nejpoužívanějším prolomeným heslem bylo i v první polovině letošního roku “123456”, následované stejně jako v předchozím pololetí “123456789” a “qwerty”. 

V České republice se k nim tradičně přidává „heslo“, ale častá jsou také osobní jména nebo hesla jako „maminka“ apod. „Řada lidí na internetu stále nedodržuje základní pravidla bezpečnosti. Některá používaná a opakovaně prolamovaná hesla dnes dokáže prolomit žák první třídy. Důležité je ale upozornit, že ani jiná snadno zapamatovatelná hesla nemusí být o nic bezpečnější. Slova odkazující na osobní údaje uživatele, ať už jde o členy domácnosti nebo významná data, případně hesla v podobě jmen oblíbených sportovců a názvů sportovních klubů jsou stejně nebezpečná jako zmiňované evergreeny a velmi často se pohybují na předních příčkách ukradených hesel,“ říká Romana Knyblová.

Kromě síly hesla je ale důležitá obezřetnost při používání veřejných Wi-Fi sítí, kde může být zachyceno i to nejbezpečnější heslo, a neukládat přihlašovací údaje na veřejných nebo sdílených počítačích. Ukradené přihlašovací údaje můžou sloužit k phishingovým a smishingovým útokům, zasílání malwaru nebo ransomwaru za účelem vydírání nebo krádeže peněz a dalším škodlivým aktivitám. 

V prvním pololetí se nejčastěji kradly účty související se zábavou, zejména s účty pro online hry a seznamky. Ty tvořily téměř polovinu všech nabízených účtů. V rámci této kategorie výrazně vzrostl fenomén krádeží účtů na e-sportových platformách, které vyžadují placené předplatné. Krádeže předplatitelských účtů přitom můžou vést ke značným finančním ztrátám. Druhou nejčastější formou krádeží byly krádeže účtů na fórech a webových stránkách (21 %), po kterých následovaly účty streamovacích služeb (19 %). Tyto účty jsou často prodávány za účelem jejich dalšího nelegálního využití, například používání dalšími osobami bez vědomí majitele. Krádeže účtů na sociálních sítích, které představují necelých 14 % zjištěných krádeží, často slouží k pokusům o podvod a krádež identity.

Kombinace hlavních údajůH2 2020H1 2021
E-mail + heslo96,32 %96,66 %
Úplné číselné údaje k platební kartě (číslo, CVV a datum platnosti)98,60 %94,48 %
Uživatelské jméno + heslo84,68 %89,02 %
Úplná kreditní karta + jméno a příjmení20,81 %56,40 %
Telefonní číslo + jméno a příjmení18,71 %50,63 %
Telefonní číslo + heslo47,23 %49,32 %

Profil společnosti CRIF – Czech Credit Bureau, a. s.

Společnost CRIF – Czech Credit Bureau, a. s. je součástí celosvětové skupiny CRIF. Je organizátorem největších českých úvěrových registrů, Bankovního registru klientských informací a Nebankovního registru klientských informací, a zajišťuje jim technický servis. Zároveň provozuje Registr platebních informací – REPI sloužící pro sdílení platebních informací mezi členy registru. Komplexní data o profesní historii finančních poradců jsou sdílena prostřednictvím Registru finančních poradců ELIXIR, který CRIF také provozuje.

CRIF je provozovatelem portálu kolikmam.cz, který lidem umožňuje nepřetržitý přehled o jejich finančních závazcích. 

CRIF Transformation Services nabízí řešení a hodnotící modely pro vyhodnocování a  řízení kreditního rizika. Vyvíjí modely na míru finančním i nefinančním společnostem. Platforma CRIF Digital Next urychluje digitální transformaci ve společnostech napříč všemi sektory. Napojení transakčních dat, on-boarding uživatelů a další digitální služby v kombinaci s řízením kreditních rizik nabízí ojedinělé řešení na míru požadavkům klientů.Společnost CRIF svým klientům poskytuje také aplikaci Cribis, která obsahuje informace o více než 10 milionech podnikatelských subjektů a fyzických osobách z České a Slovenské republiky, čerpající z více než 43 informačních zdrojů. Další informace na www.crif.cz.