30 000 cartes bancaires françaises sont en vente sur un « Amazon » du dark web

Fraude Carte Bancaire



Un véritable « Amazon » du dark web, spécialisé dans les cartes bancaires, vient d’être débusqué par des chercheurs. Sur ce marché noir, plus de 30 000 cartes bancaires françaises, accompagnées de données personnelles complètes, sont en vente.

Un marché noir du dark web spécialisé dans la revente de données bancaires a été identifié par les experts de Zataz. La plateforme est décrite comme une véritable galerie marchande en ligne, essentiellement composée de cartes bancaires piratées. Pour rappel, la fraude à la carte bancaire représente environ 15% de l’ensemble des activités illicites sur le dark web, selon une étude de Panda Security.

En parcourant le site du dark web, les enquêteurs ont remarqué que plus de 30 000 cartes bancaires françaises sont en vente. Les escrocs ont mis la main sur le numéro de la carte, le code CVV et la date d’expiration. Sans surprise, les cartes sont accompagnées d’une pléthore d’informations personnelles sur leurs détenteurs, comme le nom, l’adresse postale, ou encore l’adresse IP.

C’est plus qu’il n’en faut pour réaliser des achats en ligne avec la carte, ou tenter d’usurper l’identité de la victime, en souscrivant à des offres payantes par exemple. Selon l’enquête, les données ont été volées par des sites compromis, des virus de type infostealer, ou encore par le biais « du clonage de cartes physiques ». Aussi appelé « skimming », cette méthode consiste à copier toutes les données d’une carte pour en fabriquer une nouvelle. Ce clone permet d’effectuer des retraits aux distributeurs et de réaliser des paiements.

À lire aussi : Les arnaques au colis dopées à l’IA se multiplient en France

Des prix dérisoires

Côté prix, les cartes bancaires sont proposées à des tarifs allant de 8 euros à moins de 0,20 euros. Tout dépend évidemment des informations qui accompagnent les cartes compromises. Les prix affichés sur le dark web varient aussi en fonction de la nationalité de son détenteur.

Comme le révèle une étude réalisée par NordVPN l’an dernier, la carte bancaire d’un Français sur le dark web ne vaut pas plus que « le prix d’un déjeuner à la boulangerie ». En fait, le prix dépend de l’offre disponible, ainsi que des mesures antifraude déployées dans les pays. C’est pourquoi les cartes japonaises sont les plus chères, et les plus rares, du marché. Elles valent en moyenne 23 euros, contre 11,07 pour les cartes originaires de France.

L’Amazon des cartes bancaires piratées

La plateforme est « organisée comme un site d’e-commerce », souligne Zataz. Proche d’un site marchand populaire comme Amazon ou Leboncoin, le site permet aux vendeurs de mettre en ligne le stock de cartes. Ensuite, l’acheteur intéressé est libre de trier les offres, notamment en fonction du solde disponible sur la carte de crédit. Citons la présence d’une fonctionnalité de remboursement automatique.

Si l’acheteur se retrouve avec une carte qui a été résiliée par son détenteur, le vendeur est tenu de lui en fournir une nouvelle. Les paiements se font évidemment en cryptomonnaies. Le site distingue les « top vendeurs » parmi une trentaine de profils actifs. L’un d’eux proposait près de 400 000 cartes bancaires, dont 86 000 déjà vendues et 23 000 remplacées par ses soins.

Pour éviter les mauvaises surprises, surveillez régulièrement vos comptes et activez les alertes de paiement en temps réel. En France, votre banque est tenue de vous rembourser immédiatement en cas de fraude,  à condition de signaler celle-ci dans les 13 mois après les faits. Surtout, n’enregistrez jamais vos coordonnées bancaires sur des sites peu connus. Pour vos achats en ligne, privilégiez une carte virtuelle à usage unique. Enfin, prenez le temps de surveiller le dark web de temps à autre, avec des outils comme Have I Been pwned.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

Source :

Zataz



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée.