Consumentenvertrouwen: de kopzorg van cybercriminelen
3 september 2018 -
Marktplaatsen op het dark web. Ze zijn bijna net zo vaak offline als online. Dit komt doordat ze regelmatig aangevallen worden door partijen die er belang bij hebben als de marktplaats ontoegankelijk wordt gemaakt.
Hoewel de beheerders van dergelijke marktplaatsen bergen met geld kunnen verdienen, hebben zij dus ook zorgen aan hun hoofd. Denk aan imago, concurrentie en klanttevredenheid. Hieronder beschrijft Michael Marriott, analist bij Digital Shadows een aantal van de kopzorgen van criminele markplaatsbeheerders.
De strijd der titanen
De populariteit van de dark web maktplaats-community is afgenomen nadat Alphabay en Hansa sinds juli 2017 offline zijn. Marriott: "Op het hoogtepunt had Alphabay honderdduizenden gebruikers. Na de exit-scam van Alphabay (de beheerders gingen er opeens met al het geld vandoor), probeert de concurrentie de markpositie te veroveren. Het is tot dusver echter nog niemand gelukt om het gat volledig te dichten. Er zijn nog wel een aantal grote marktplaatsen met elkaar in gevecht om de nieuwe nummer één te worden. Olympus staat momenteel vooraan, gevolgd door Dream-Market, Wall Street Market en Tochka."
Consumentenvertrouwen
"Dat beheerders van criminele marktplaatsen elkaar aanvallen is een bekend fenomeen. Tor-sites zijn weliswaar anoniem, maar dat maakt ze niet waterdicht. Velen zijn kwetsbaar voor DDoS-aanvallen en hacks. Echter, het dark web is geen digitale versie van het Wilde Westen waar geen regels en omgangsnormen zijn. Integendeel, als u een Tor-site hackt, kunt u maar beter een goede reden hebben. Daarom heeft de onderlinge strijd tussen marktplaatsbeheerders een negatieve impact op het consumentenvertrouwen. En vertrouwen is kostbaar. De pogingen van beheerders om hun marktpositie binnen het criminele dark web-ecosysteem te versterken, werken mogelijk averechts."
Hack de hacker
"Een manier waarop marktplaatsen elkaar aanvallen is social engineering," aldus Marriott. "Een voorbeeld hiervan is het vervalsen van andermans inlogpagina om inloggegevens bij gebruikers van de concurrent te stelen om het eigen klantenbestand uit te breiden."