Contents

Dữ liệu hồ sơ mạng xã hội của bạn có giá trị bao nhiêu trên Dark Web

Bài học chính

Thông tin tài khoản mạng xã hội thường được tin tặc mua thông qua các phương tiện bất hợp pháp và sau đó được giao dịch trong lĩnh vực kỹ thuật số ngầm được gọi là “web đen”. Việc trao đổi bất hợp pháp này đã biến sàn giao dịch này thành một nền tảng hấp dẫn cho những cá nhân có ý định bất chính.

Thị trường Dark Web đánh giá cao các hồ sơ LinkedIn nhờ dữ liệu chuyên môn toàn diện của họ, trong khi các tài khoản Reddit có rất ít giá trị nội tại khi so sánh.

Để bảo vệ dữ liệu nhạy cảm liên quan đến hồ sơ truyền thông xã hội của bạn khỏi bị lộ trên thế giới ngầm bất chính của Internet, bạn nên thận trọng bằng cách hạn chế lượng thông tin nhận dạng cá nhân được chia sẻ trực tuyến, sử dụng các biện pháp bảo mật mạnh mẽ như phức tạp. mật khẩu và có sẵn chiến lược dự phòng trong trường hợp có sự xâm nhập trái phép hoặc vi phạm quyền riêng tư. Duy trì nhận thức và sự siêng năng liên tục là điều cần thiết để bảo vệ tính toàn vẹn của dấu chân kỹ thuật số của một người.

Những cá nhân có được thông tin cá nhân một cách bất hợp pháp thông qua việc truy cập trái phép vào các nền tảng truyền thông xã hội không nhất thiết phải sử dụng thông tin này cho mục đích riêng của họ vì họ thường xuyên trao đổi hoặc phân phối thông tin đó cho các tác nhân bất hợp pháp khác hoạt động trong phạm vi ẩn danh và được che giấu của web sâu.

Về bản chất, Dark Web không vi phạm bất kỳ luật nào; tuy nhiên, nó hoạt động như một nền tảng cho các thị trường bất hợp pháp buôn bán hàng hóa và dịch vụ trái phép. Trong thời hiện đại, khi thông tin có giá trị đáng kể, Dark Web đã trở thành một trung tâm mua bán dữ liệu bị đánh cắp.

Hồ sơ trên mạng xã hội đã trở thành một trong những mặt hàng được giao dịch thường xuyên nhất trong lĩnh vực kỹ thuật số, thường được trao đổi với nhau ở một mức giá xác định. Vì vậy, bắt buộc phải xem xét giá trị tiền tệ mà tài khoản mạng xã hội của một cá nhân có thể nắm giữ đối với tội phạm mạng.

Một tài khoản mạng xã hội bị hack có giá trị bao nhiêu?

/vi/images/person-holding-phone-showing-social-media-icons.jpg

Một nghiên cứu về web tối của Whizcase năm 2023 (https://whizcase.com/dark-web-social-media-prices/) đã lùng sục nhiều thị trường và sàn giao dịch web tối để tìm ra mức giá trung bình cho từng loại hồ sơ mạng xã hội. Đây là lý do tại sao các tài khoản mạng xã hội bị hack bán lẻ:

Tài khoản bị hack

|

Giá trị web đen

—|—

LinkedIn

|

$45

Facebook

|

$14

Instagram

|

$12

Bất hòa

|

$12

Snapchat

|

$11

X (Twitter)

|

$10

Pinterest

|

$9

TikTok

|

$8

Reddit

|

$6

Việc định giá các mức giá này cho biết tài khoản mạng xã hội nào được tội phạm mạng coi là mong muốn nhất, khiến chúng trở thành mục tiêu hấp dẫn do lượng dữ liệu dồi dào mà chúng chứa.

Cơ sở người dùng của LinkedIn có thể không rộng rãi như một số nền tảng truyền thông xã hội khác; tuy nhiên, giá trị tài khoản của nó chắc chắn sẽ lớn hơn do bao gồm các chi tiết chuyên môn như vị trí công việc, lịch sử công việc, cộng sự và vai trò trong các tổ chức. Thông tin này có thể cung cấp thông tin chi tiết về các cuộc tấn công lừa đảo có chủ đích, trong khi người dùng cũng có thể sẵn sàng chi nhiều tiền hơn để lấy dữ liệu cá nhân của họ từ các tài khoản này.

Tài khoản Reddit có giá trị hạn chế do tính ẩn danh và thiếu kết nối với các nền tảng khác hoặc các hiệp hội ngoài đời thực, điều này hạn chế cơ hội thu lợi bất hợp pháp. Ngược lại, các nền tảng truyền thông xã hội như Facebook và Instagram, nơi các cá nhân thiết lập mối quan hệ chặt chẽ hơn với người khác và chia sẻ thông tin riêng tư, có giá trị tiền tệ cao hơn vì chúng cung cấp quyền truy cập rộng hơn vào dữ liệu nhạy cảm có thể bị tội phạm mạng khai thác.

Cách giữ dữ liệu hồ sơ mạng xã hội của bạn khỏi web đen

/vi/images/closeup-of-spider-web.jpg

Mức giá cho thông tin thu được bất hợp pháp là rất phải chăng do nguồn lực sẵn có dồi dào đáp ứng nhu cầu vô độ của các phần tử tội phạm. Sự phổ biến của các vi phạm truyền thông xã hội thực sự đáng báo động. Do đó, các cá nhân phải thực hiện các biện pháp chủ động để bảo vệ dữ liệu cá nhân của mình khỏi bị xâm phạm và sau đó xuất hiện trong thế giới mờ ám của Internet được gọi là “web đen”.

Giới hạn nội dung bạn đăng

Theo báo cáo của Trung tâm tài nguyên chống trộm danh tính, một vụ vi phạm dữ liệu trên mạng xã hội có thể ảnh hưởng đến hàng chục triệu người dùng. Những sự kiện này thường nằm ngoài tầm kiểm soát của bạn nhưng bạn có thể giảm thiểu rò rỉ khi điều này xảy ra.

Bạn nên thận trọng khi chia sẻ thông tin cá nhân trên các nền tảng mạng xã hội, ngay cả khi một người tin rằng cài đặt quyền riêng tư của họ rất mạnh mẽ. Lý do đằng sau khuyến nghị này nằm ở chỗ lượng thông tin dồi dào trong tài khoản của người dùng sẽ làm tăng sức hấp dẫn đối với các tác nhân độc hại. Do đó, việc tiết lộ thông tin cá nhân một cách hạn chế sẽ giảm thiểu tác hại tiềm ẩn do tội phạm mạng gây ra trong trường hợp truy cập trái phép.

Thực hành quản lý mật khẩu tốt

Điều quan trọng là sử dụng các sơ đồ mật khẩu mạnh mẽ khi tạo thông tin đăng nhập. Mật khẩu có độ dài dài hơn và chứa nhiều ký tự khác nhau có khả năng chống lại các cuộc tấn công vũ phu cao hơn, chẳng hạn như những mật khẩu do tội phạm mạng gây ra đang tìm cách khai thác các kết hợp tên người dùng-mật khẩu bị đánh cắp thu được từ các vụ vi phạm dữ liệu. Ngoài ra, bắt buộc không sử dụng mật khẩu giống nhau trên các nền tảng trực tuyến khác nhau, vì cách làm này làm tăng đáng kể khả năng truy cập trái phép nếu bất kỳ tài khoản nào bị xâm phạm.

Việc kích hoạt xác thực hai yếu tố rất được khuyến khích trên nhiều nền tảng truyền thông xã hội để tăng cường các biện pháp bảo mật. Mặc dù có vẻ giống như một biện pháp phòng ngừa cơ bản nhưng việc ban hành biện pháp này đảm bảo rằng ngay cả khi mật khẩu của người dùng bị xâm phạm, quyền truy cập trái phép vào tài khoản của họ sẽ không được cấp.

Có kế hoạch ứng phó

Vì những sự cố như vậy xảy ra thường xuyên nên cần thận trọng dự đoán khả năng xảy ra sự xâm nhập trái phép. Do đó, việc duy trì cảnh giác đối với các dấu hiệu của tài khoản bị xâm phạm là cần thiết. Đổi lại, việc chuẩn bị sẵn sàng để phản ứng kịp thời trong trường hợp có bất kỳ hoạt động đáng ngờ nào là điều nên làm.

Một số ứng dụng chống vi-rút cung cấp tính năng được gọi là “giám sát web tối” để thông báo cho người dùng trong trường hợp thông tin cá nhân của họ bị phát hiện trên web tối. Trong trường hợp như vậy, bạn nên thay đổi kịp thời tất cả thông tin đăng nhập và theo dõi chặt chẽ mọi điểm bất thường xuất hiện trong hồ sơ tài chính. Nếu phát hiện bất kỳ giao dịch trái phép nào, hãy liên hệ ngay với ngân hàng của bạn và xem xét việc đóng băng bảo mật tài khoản hoặc báo cáo tín dụng của bạn cho đến khi vấn đề được giải quyết.

Giữ an toàn trên mạng xã hội

Trong thời gian gần đây, tỷ lệ các vụ hack nhắm vào các nền tảng truyền thông xã hội ngày càng gia tăng do lợi nhuận tăng lên liên quan đến các hoạt động như vậy trong lĩnh vực web đen. Do đó, điều bắt buộc là các cá nhân phải luôn cảnh giác và tuân thủ các biện pháp an toàn nhất định để bảo vệ thông tin cá nhân của họ khỏi rơi vào tay những kẻ bất chính. Vì mục đích này, tôi trình bày một loạt nguyên tắc được thiết kế để tăng cường bảo mật kỹ thuật số và bảo vệ dữ liệu nhạy cảm khỏi bị truy cập hoặc khai thác trái phép.