Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01net Pro Entreprise informatique
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

La fraude en ligne a ses propres places de marché

Sur certains sites Internet secrets et éphémères, tels Darkmarket, il est possible d'acheter des numéros de cartes bancaires ou des ' logins '.

laisser un avis
Il existe des sites sur la Toile qui permettent aux fraudeurs en tous genres de partager de l'information, mais surtout, de vendre ou d'acheter des données, comme des numéros de cartes bancaires volées ou fausses. De véritables places de marché de la fraude en ligne, en résumé.
C'est ce qu'a mis en lumière l'américain* RSA Security, à l'occasion de la présentation d'une nouvelle solution logicielle (1) à destination des banques pour lutter contre la fraude qui touche leurs clients. La société a pris l'exemple de Darkmarket, un site hébergé aux Etats-Unis par Webby Technologies. Selon RSA, ' un site comme cela tient au mieux six mois, après, il faut rechercher à nouveau ', précise Yohai Einav, un des experts antifraude de l'entreprise. RSA surveille ce genre de sites pour mieux lutter contre eux. Il lui arrive aussi de collaborer avec des autorités comme le FBI.
Darkmarket est, au premier abord, un forum d'apparence classique. Un premier sujet ' News ', un deuxième ' Rules and Information ' (' Règles d'usages et informations '), un magazine en ligne. Il ressemble à bon nombre de places de marché entre particuliers : achat, vente, enchères, cooptation des membres, etc. Mais ici, les transactions portent sur des cartes bancaires, des numéros de cartes, des logins de sites de banques ou d'administrateurs de sites d'e-commerce, des algorithmes... Et quantité d'autres données et informations pour frauder en ligne.
Les sujets des posts ne se limitent pas à l'achat-vente. Certains cherchent, par exemple, pour détourner des sommes d'argent envoyées par la Western Union, quelqu'un pour confirmer l'envoi (ce qui permet de valider la transaction et, ainsi, au destinataire, frauduleux, de toucher l'argent). D'autres publient une explication pour ' retirer vite fait, bien fait, 2 000 dollars via PayPal ' ou, encore, pour ' imprimer une carte bancaire sur PVC avec une imprimante Epson '.
Le site est très bien organisé. Un espace ' Vendors ' accueille les posts de vendeurs réguliers et (sic) certifiés fiables par la communauté. En revanche, la rubrique ' Bazaar ' est faite pour les ' one time deals '. C'est-à-dire les nouveaux venus ou ceux qui ne comptent venir qu'une fois. Là, la suspicion est de mise, par peur des sociétés antifraude infiltrées. Le site refuse, par exemple, que les vendeurs y proposent des cartes bancaires avec code, sous peine de les bannir.

' 1200 cartes bancaires. Enchères à 100 dollars '

Sur l'espace Auction House on trouve, comme son nom l'indique, les enchères. En rayon, le 29 août, quatre logins Wells Fargo, mise à prix 120 dollars. Ou ' 1200 cartes bancaires pour 6 000 dollars, enchères à 100 dollars, soit 5 dollars la carte ; expire dans cinq jours '... Le paiement passera par un canal tout à fait légal, un compte e-Gold, équivalent de PayPal. Les prix sont en partie fixés en fonction des risques que prennent les vendeurs.
Mais cela va encore plus loin. Darkmarket met à la disposition de ses utilisateurs un petit outil permettant de vérifier quantité d'informations à partir d'un simple numéro de carte bancaire acheté. Une fenêtre apparaît, avec divers champs de saisie. Il suffit de rentrer le numéro de carte et les autres champs se remplissent : nom de la banque correspondante, son téléphone, pays ou Etat, type de carte (Visa, Mastercard...), etc. ' Vous n'avez pas besoin d'être un génie de la technologie, souligne Louie Gasparini, responsable de la divison consommateurs de RSA. Tout ce que vous avez à faire, c'est aller lire les tutoriaux. '
Comble du comble : comme sur n'importe quel site, l'arnaque est très mal vue ! Les utilisateurs de Darkmarket pouvant difficilement aller se plaindre à l'UFC-Que Choisir, ils ont à leur disposition la rubrique Scumbags and rippers (en gros : les ' arnaqueurs '). Mauvais vendeurs et mauvais payeurs y sont impitoyablement dénoncés. Un certain Jokka, qui a pu récupérer un login de la banque HSBC sans le payer, a eu dans cette rubrique son pseudo, son adresse, son numéro ICQ et la retranscription des échanges qu'il a tenus avec son vendeur.
(1) A la suite des rachats des sociétés concurrentes Cyota et PassMark.
* Arcticle modifié le 31 août 2006. La société RSA Security n'est pas israélienne comme précédemment indiqué mais américaine.
envoyer
par mail
imprimer
l'article
6 AVIS SUR CET ARTICLE
Répondre
 

Avis sur «La fraude en ligne a ses propres places de marché »

 

J'ai du mal à comprendre...

de noeteyssedou , posté le 31 aout 2006 à 00h19
J'ai beaucoup de mal à comprendre que l'on puisse écrire un article sur un tel site alors qu'il est encore en service ! Cela ne sert qu'à faire davantage de pub au site Darkmarket et à attirer de nouveaux fraudeurs.
alerter le modérateur


il faut informer pour combattre

de Moanho , posté le 31 aout 2006 à 12h58
Tout le monde n'est pas aussi informé des tenant et aboutissant du net. Certains sont à mille lieux de pouvoir imaginer qu'un 10° de ces pratiques puissent exister et soient aussi simple à mettre en oeuvre.
J'ai fait une copie de cet article pour mon boulot et la surprise de certains en disait long sur leur qualité de potentiel victime tant leur ignorance en ce domaine frisait la naïveté.
Il faut savoir pour pouvoir se défendre ou même se méfier.
alerter le modérateur


ok avec toi moahno

de chou25000 , posté le 31 aout 2006 à 20h35
je suis tout a fait d'accordavec toi moi qui me tien assezrégulierement de se qui sa passe sur le net je n'étais pas au courant de cela!!! et encore plus loin de me douter que de tels cis existaient donc sa peux aidez les personnes malveillente a y aller ou a tenir le monde informer de se qui se passe sur la toile!!mais bon les conepteur de tels sites son protéger certes mais vu les moyens conséquents des états unis il ne feront pas long feu sur se bone naviqation a tout le monde
alerter le modérateur

 

Le piège ?

de fred2a , posté le 31 aout 2006 à 12h18
>>>Cela ne sert qu'à faire davantage de pub au site Darkmarket et à attirer de nouveaux fraudeurs.

Est-ce peut être justement pour mieux pieger les nouveaux fraudeurs????

Quand ce genre de site est médiatisé, mieux vaut aller voir ailleurs !!!!
alerter le modérateur


tout à fait

de noeteyssedou , posté le 31 aout 2006 à 15h49
Est-ce peut être justement pour mieux pieger les nouveaux fraudeurs???? Quand ce genre de site est médiatisé, mieux vaut aller voir ailleurs !!!!


oui c'est vrai, je n'y avais pas pensé :)

je me pose une question qui n'a pas trop avoir : comment retrouver les propriétaires de tels sites ? parce que franchement... j'vois pas comment. il a été dit que "ce genre de site ne tient pas plus de 6 mois". mais les fraudeurs à l'origine de ce site prennent tout de même leurs précautions, alors je me demande...
alerter le modérateur


J'imagine que si tu es aux îles Caïman

de Belzebuth_2 , posté le 31 aout 2006 à 16h12
ou dans un pays qui n'a pas de traité d'extradition avec un "gros" pays, tu dois être relativement tranquille (quitte aussi à arroser la police locale).
Un très bon bouquin à lire "L'art de la supercherie" par Kevin Mitnick (un petit peu romancé, et souvent innapplicable en Europe/France qui donne un aperçu des méthodes de "l'ingénierie sociale")
http://fr.wikipedia.org/wiki/Ing%C3%A9nierie_sociale
alerter le modérateur

   
 
à lire aussi
SUR LES MÊMES THÈMES
L'iPhone 3.0 disponible dès cet été
' Le Wi-Fi communautaire : satisfaisant et frustrant à la fois '
Internet Explorer 8 à l'épreuve des internautes
Gmail lit les photos et les vidéos
Pour Dailymotion, Nathalie Kosciusko-Morizet n'est pas assez ' Net '
Google montre ce que le moteur V8 de Chrome a dans le ventre
La fin des journaux et l'émergence d'une information à deux vitesses
Le rachat d'Alice pèse sur les résultats de la maison mère de Free
Le turbo du navigateur Opera à découvrir
La bêta de Chrome 2.0 disponible en téléchargement
Orange évoque la suspension d'Orange Sport
Fennec, le Firefox pour mobile, arrive en bêta 1.0
La TNT HD arrive enfin jusqu'à la BBox
Vidéo : la bande dessinée s'invite sur les mobiles
L'iPhone 3.0 disponible dès cet été
La seconde vie des téléphones mobiles
Opérateurs mobiles et FAI priés de revoir leurs tarifs vers les numéros spéciaux
Le nouvel iPod shuffle au c?"ur d'une polémique sur les DRM
De la pub dans certains articles de Google News
Loi antipiratage : ' Les terroristes de l'Internet ne gagneront pas ! '