Contents

ข้อมูลโปรไฟล์โซเชียลมีเดียของคุณมีมูลค่าเท่าใดใน Dark Web

ประเด็นที่สำคัญ

ข้อมูลบัญชีโซเชียลมีเดียมักได้รับมาด้วยวิธีการที่ผิดกฎหมายโดยแฮกเกอร์ และต่อมามีการซื้อขายในอาณาจักรดิจิทัลใต้ดินที่เรียกว่า “ดาร์กเว็บ” การแลกเปลี่ยนที่ผิดกฎหมายนี้ได้กำหนดรูปแบบหลังให้เป็นเวทีที่น่าดึงดูดสำหรับบุคคลที่มีเจตนาชั่วร้าย

ตลาด Dark Web ให้ความสำคัญกับโปรไฟล์ LinkedIn เนื่องจากข้อมูลทางวิชาชีพที่ครอบคลุม ในขณะที่บัญชี Reddit มีมูลค่าที่แท้จริงเพียงเล็กน้อยเมื่อเปรียบเทียบ

เพื่อปกป้องข้อมูลที่ละเอียดอ่อนที่เกี่ยวข้องกับโปรไฟล์โซเชียลมีเดียของคุณไม่ให้ถูกเปิดเผยในโลกอินเทอร์เน็ตที่ชั่วร้าย ควรใช้ความระมัดระวังโดยการจำกัดจำนวนข้อมูลที่สามารถระบุตัวตนส่วนบุคคลที่แบ่งปันทางออนไลน์ โดยใช้มาตรการรักษาความปลอดภัยที่แข็งแกร่ง เช่น ความซับซ้อน รหัสผ่านและมีกลยุทธ์ฉุกเฉินที่พร้อมในกรณีที่มีการบุกรุกหรือละเมิดความเป็นส่วนตัวโดยไม่ได้รับอนุญาต การรักษาความตระหนักรู้และความขยันหมั่นเพียรอย่างต่อเนื่องถือเป็นสิ่งสำคัญในการรักษาความสมบูรณ์ของรอยเท้าทางดิจิทัล

บุคคลที่รับข้อมูลส่วนบุคคลอย่างผิดกฎหมายผ่านการเข้าถึงแพลตฟอร์มโซเชียลมีเดียโดยไม่ได้รับอนุญาตไม่จำเป็นต้องใช้ข้อมูลนี้เพื่อวัตถุประสงค์ของตนเอง เนื่องจากพวกเขามักจะแลกเปลี่ยนหรือแจกจ่ายข้อมูลดังกล่าวให้กับผู้กระทำผิดกฎหมายรายอื่นที่ดำเนินงานภายในขอบเขตที่ไม่เปิดเผยตัวตนและปกปิดของเว็บลึก

Dark Web ไม่ได้ละเมิดกฎหมายใดๆ อย่างไรก็ตาม มันทำหน้าที่เป็นแพลตฟอร์มสำหรับตลาดที่ผิดกฎหมายซึ่งซื้อขายสินค้าและบริการที่ไม่ได้รับอนุญาต ในยุคปัจจุบัน เมื่อข้อมูลมีคุณค่าอย่างมาก Dark Web ได้กลายเป็นศูนย์กลางในการซื้อและขายข้อมูลที่ถูกขโมย

โปรไฟล์โซเชียลมีเดียได้กลายเป็นหนึ่งในสินค้าโภคภัณฑ์ที่มีการซื้อขายบ่อยที่สุดในอาณาจักรดิจิทัล โดยมักจะแลกเปลี่ยนมือตามราคาที่ระบุ ด้วยเหตุนี้ จึงจำเป็นต้องพิจารณามูลค่าเงินที่บัญชีโซเชียลมีเดียของแต่ละบุคคลอาจถือเป็นของอาชญากรไซเบอร์

บัญชีโซเชียลมีเดียที่ถูกแฮ็กมีมูลค่าเท่าไหร่?

/th/images/person-holding-phone-showing-social-media-icons.jpg

การศึกษาเกี่ยวกับ Dark Web ของ Whizcase ในปี 2023 ได้สำรวจตลาดซื้อขาย Dark Web หลายแห่งและการแลกเปลี่ยนเพื่อหาราคาเฉลี่ยสำหรับโปรไฟล์โซเชียลมีเดียแต่ละประเภท นี่คือสิ่งที่บัญชีโซเชียลมีเดียที่ถูกแฮ็กขายปลีกมีไว้เพื่อ:

บัญชีที่ถูกแฮ็ก

|

มูลค่าเว็บมืด

—|—

ลิงค์อิน

|

$45

เฟสบุ๊ค

|

14 ดอลลาร์

อินสตาแกรม

|

12 ดอลลาร์

ความไม่ลงรอยกัน

|

12 ดอลลาร์

สแน็ปแชท

|

$11

เอ็กซ์ (ทวิตเตอร์)

|

$10

พินเทอเรสต์

|

$9

ติ๊กต๊อก

|

$8

เรดดิต

|

$6

การประเมินราคาเหล่านี้บ่งชี้ว่าบัญชีโซเชียลมีเดียใดที่อาชญากรไซเบอร์ถือว่าเป็นที่ต้องการมากที่สุด ส่งผลให้บัญชีเหล่านี้มีวัตถุประสงค์ที่น่าหลงใหลเนื่องจากมีข้อมูลมากมายที่มีอยู่

ฐานผู้ใช้ของ LinkedIn อาจไม่กว้างขวางเท่ากับแพลตฟอร์มโซเชียลมีเดียอื่นๆ อย่างไรก็ตาม มูลค่าของบัญชีนั้นเพิ่มขึ้นอย่างไม่ต้องสงสัย เนื่องจากมีการรวมรายละเอียดทางวิชาชีพ เช่น ตำแหน่งงาน ประวัติการทำงาน ผู้ร่วมงาน และบทบาทภายในองค์กร ข้อมูลนี้สามารถให้ข้อมูลเชิงลึกสำหรับการโจมตีแบบฟิชชิ่งแบบกำหนดเป้าหมาย ในขณะที่ผู้ใช้อาจเต็มใจที่จะใช้จ่ายมากขึ้นเพื่อดึงข้อมูลส่วนบุคคลของตนจากบัญชีเหล่านี้

บัญชี Reddit มีมูลค่าที่จำกัดเนื่องจากการไม่เปิดเผยตัวตนและขาดการเชื่อมต่อกับแพลตฟอร์มอื่นหรือการเชื่อมโยงในชีวิตจริง ซึ่งจำกัดโอกาสในการได้รับผลประโยชน์ที่ผิดกฎหมาย ในทางตรงกันข้าม แพลตฟอร์มโซเชียลมีเดีย เช่น Facebook และ Instagram ซึ่งแต่ละบุคคลสร้างความสัมพันธ์ที่แน่นแฟ้นยิ่งขึ้นกับผู้อื่นและแบ่งปันข้อมูลที่ใกล้ชิด มีมูลค่าทางการเงินมากกว่า เพราะพวกเขาให้การเข้าถึงข้อมูลที่ละเอียดอ่อนในวงกว้างที่อาชญากรไซเบอร์อาจใช้ประโยชน์ได้

วิธีเก็บข้อมูลโปรไฟล์โซเชียลมีเดียของคุณออกจาก Dark Web

/th/images/closeup-of-spider-web.jpg

จุดราคาสำหรับข้อมูลที่ได้มาอย่างผิดกฎหมายนั้นมีราคาไม่แพงอย่างน่าทึ่งเนื่องจากมีทรัพยากรที่มีอยู่มากมายเพื่อรองรับความต้องการที่ไม่เพียงพอจากองค์ประกอบทางอาญา การละเมิดโซเชียลมีเดียที่แพร่หลายนั้นน่าตกใจอย่างยิ่ง ด้วยเหตุนี้ บุคคลจึงต้องใช้มาตรการเชิงรุกเพื่อปกป้องข้อมูลส่วนบุคคลของตนจากการถูกบุกรุก และต่อมาปรากฏอยู่ในขอบเขตอันมืดมิดของอินเทอร์เน็ตที่เรียกว่า"ดาร์กเว็บ"

จำกัดสิ่งที่คุณโพสต์

ตามรายงาน Identity Theft Resource Center report การละเมิดข้อมูลโซเชียลมีเดียเพียงครั้งเดียวอาจส่งผลกระทบต่อผู้ใช้หลายสิบล้านคน เหตุการณ์เหล่านี้มักจะอยู่นอกเหนือการควบคุมของคุณ แต่คุณสามารถลดสิ่งที่รั่วไหลได้เมื่อเกิดเหตุการณ์เช่นนี้

ขอแนะนำให้ใช้ความระมัดระวังเมื่อแบ่งปันรายละเอียดส่วนบุคคลบนแพลตฟอร์มเครือข่ายสังคมออนไลน์ แม้ว่าใครจะเชื่อว่าการตั้งค่าความเป็นส่วนตัวนั้นแข็งแกร่งก็ตาม เหตุผลที่อยู่เบื้องหลังคำแนะนำนี้อยู่ที่ข้อเท็จจริงที่ว่าข้อมูลจำนวนมากภายในบัญชีผู้ใช้ช่วยเพิ่มเสน่ห์ให้กับผู้ไม่ประสงค์ดี ดังนั้น การเปิดเผยข้อมูลส่วนบุคคลอย่างจำกัดจะช่วยลดอันตรายที่อาจเกิดขึ้นจากอาชญากรไซเบอร์ในกรณีที่มีการเข้าถึงโดยไม่ได้รับอนุญาต

ฝึกการจัดการรหัสผ่านที่ดี

จำเป็นอย่างยิ่งที่จะต้องใช้รูปแบบรหัสผ่านที่แข็งแกร่งเมื่อสร้างข้อมูลรับรองการเข้าสู่ระบบ รหัสผ่านที่มีความยาวมากกว่าและมีอักขระที่หลากหลายจะทนทานต่อการโจมตีแบบ Brute Force ได้ดีกว่า เช่น รหัสผ่านที่กระทำโดยอาชญากรไซเบอร์ที่ต้องการใช้ประโยชน์จากชุดชื่อผู้ใช้และรหัสผ่านที่ถูกขโมยมาจากการละเมิดข้อมูล นอกจากนี้ มีความจำเป็นที่จะต้องไม่ใช้รหัสผ่านที่เหมือนกันบนแพลตฟอร์มออนไลน์ต่างๆ เนื่องจากแนวทางปฏิบัตินี้เพิ่มความเป็นไปได้อย่างมากในการเข้าถึงโดยไม่ได้รับอนุญาตหากบัญชีใดบัญชีหนึ่งถูกบุกรุก

ขอแนะนำให้เปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัยบนแพลตฟอร์มโซเชียลมีเดียจำนวนมากเพื่อเพิ่มมาตรการรักษาความปลอดภัย แม้ว่าอาจดูเหมือนเป็นข้อควรระวังเบื้องต้น แต่การบังคับใช้มาตรการนี้ทำให้มั่นใจได้ว่าแม้ว่ารหัสผ่านของผู้ใช้จะถูกบุกรุก แต่จะไม่ได้รับสิทธิ์ในการเข้าถึงบัญชีของพวกเขาโดยไม่ได้รับอนุญาต

มีแผนตอบสนอง

เนื่องจากเหตุการณ์ดังกล่าวเกิดขึ้นบ่อยครั้ง จึงควรระมัดระวังในการคาดการณ์ความเป็นไปได้ของการบุกรุกโดยไม่ได้รับอนุญาต ด้วยเหตุนี้ เราจึงรับประกันการเฝ้าระวังข้อบ่งชี้บัญชีที่ถูกบุกรุก ในทางกลับกัน แนะนำให้เตรียมพร้อมที่จะตอบสนองทันทีในกรณีที่มีกิจกรรมที่น่าสงสัยใดๆ

แอปพลิเคชั่นป้องกันไวรัสหลายตัวนำเสนอคุณสมบัติที่เรียกว่า “การตรวจสอบเว็บมืด” ซึ่งจะแจ้งเตือนผู้ใช้ในกรณีที่ข้อมูลส่วนบุคคลของพวกเขาถูกค้นพบบนเว็บมืด ในกรณีดังกล่าว ขอแนะนำให้แก้ไขข้อมูลรับรองการเข้าสู่ระบบทั้งหมดโดยทันที และจับตาดูความผิดปกติใดๆ ที่ปรากฏในบันทึกทางการเงินอย่างใกล้ชิด หากตรวจพบธุรกรรมที่ไม่ได้รับอนุญาต โปรดติดต่อธนาคารของคุณทันทีและพิจารณาระงับการรักษาความปลอดภัยในบัญชีหรือรายงานเครดิตของคุณจนกว่าเรื่องจะได้รับการแก้ไข

อยู่อย่างปลอดภัยบนโซเชียลมีเดีย

ในช่วงไม่กี่ครั้งที่ผ่านมา มีความชุกของเหตุการณ์การแฮ็กที่มุ่งเป้าไปที่แพลตฟอร์มโซเชียลมีเดียเพิ่มมากขึ้น เนื่องจากความสามารถในการทำกำไรที่เพิ่มขึ้นที่เกี่ยวข้องกับกิจกรรมดังกล่าวภายในขอบเขตของเว็บมืด ดังนั้นจึงจำเป็นที่บุคคลจะต้องระมัดระวังและปฏิบัติตามมาตรการความปลอดภัยบางประการเพื่อปกป้องข้อมูลส่วนบุคคลของตนจากการตกไปอยู่ในมือที่ชั่วร้าย ด้วยเหตุนี้ ฉันจึงนำเสนอชุดแนวทางปฏิบัติที่ออกแบบมาเพื่อเพิ่มความปลอดภัยทางดิจิทัลและปกป้องข้อมูลที่ละเอียดอ่อนจากการเข้าถึงหรือการแสวงหาประโยชน์โดยไม่ได้รับอนุญาต