Les dangers potentiels du commerce électronique

Les dangers potentiels du commerce électronique

Parmi les différents produits illégaux vendus sur le dark web, certains des plus notables sont des services permettant aux pirates de tenter des attaques par malware ou par déni de service (DDOS), qui peuvent provoquer des perturbations du trafic en ligne à grande échelle et des pannes de sites Web. Une étude de juin 2022 a révélé qu'une attaque de malware de haute qualité pouvait se vendre 5 500 $ pour 1 000 installations sur des marchés sombres ou auprès de fournisseurs. En revanche, une attaque DDOS sur un site Web non protégé d’une durée d’un mois coûterait en moyenne 850 $.

Prix ​​moyen des logiciels malveillants et des attaques par déni de service (DDOS) vendus sur le dark web, en juin 2022 (en USD) Source : Statista.com

Le Web de surface, le Web profond et le Web sombre : que sont-ils tous ?

Nous savons tous qu’Internet est appelé le « Web de surface » par rapport au Web profond et au Web sombre. Le Web de surface, également connu sous le nom de Web « visible » ou « ouvert », est composé de millions de sites Web indexés, y compris des plateformes de commerce électronique, accessibles à tous via des moteurs de recherche tels que Google. Cependant, le Web de surface n’est que la pointe de l’iceberg et ne contient qu’une infime fraction de tout le contenu, des bases de données et des serveurs du Web profond.

Sur le Web profond, nous pouvons trouver toutes les bases de données existantes et les sites Web non indexés contenant une grande quantité de données et de fichiers protégés, publics et privés, qui ne sont pas librement accessibles via le Web de surface. Le « réseau » caché héberge également les réseaux internes des entreprises et des agences gouvernementales, les réseaux internes qui permettent à ces organisations de communiquer, de stocker et de gérer leurs données. Le deep web englobe tous les domaines nécessaires au fonctionnement du World Wide Web.

Le dark web est une partie relativement petite du deep web. Il comprend des sites Web et des plateformes non indexés, contrairement au Web profond, qui sont principalement utilisés pour se livrer à des activités illégales. Les utilisateurs doivent disposer de codes ou d’identifiants spéciaux pour accéder et utiliser ces sites. Les noms de domaine sont souvent anonymisés à l’aide d’outils puissants de cryptage et de protection des données pour garantir que les acteurs de la menace qui y opèrent ne peuvent pas être identifiés et donc traduits en justice.

Comment se déroule le commerce électronique illégal sur le dark web ?

Le dark web héberge d’innombrables marchés où les utilisateurs peuvent acheter et vendre une variété d’articles interdits et de services criminels. Il existe des centaines de milliers de « marchés noirs » au total, tels que AlphaBay, ASAP, Tor2door, DarkFox, etc., et un nombre important d’entre eux sont frauduleux car ils proposent des informations de connexion à des comptes personnels, des identités volées, des documents falsifiés et de la fausse monnaie.

Intérêt de recherche sur le marché mondial du dark web « Alphabay » (en points d'indice) de janvier 2014 à novembre 2022 Source des données : Statista.com
 

En novembre 2021, Dark0de, Torrez et OpenRoad sont les marchés du darknet avec le plus grand nombre d'annonces. Dark0de en a fourni plus de 69 100, tandis que Torrez en a fourni environ 57 300. Les marchés sombres font référence aux marchés en ligne qui opèrent sur le dark web.

En novembre 2021, le nombre d'inscriptions sur les principaux marchés du dark web au monde (en unités de 1 000) Source des données : Statista.com
 

Dark0de est l'un des marchés du darknet avec les ressources les plus frauduleuses. En novembre 2021, près de 23 % des annonces proposent des produits ou services illégaux impliquant des méthodes frauduleuses, des connexions à des comptes bancaires, des identités volées, de la fausse monnaie, etc. Sur le site Torrez, les ressources frauduleuses représentaient 14,5 % du total.

En novembre 2021, la proportion d'annonces frauduleuses sur les principaux marchés du dark web à travers le monde Source : Statista.com
 

Sur ces marchés, les vendeurs du dark web proposent des passeports volés au format physique, qui peuvent rapporter jusqu'à 6 500 dollars s'ils appartiennent à un citoyen maltais, ou environ 3 800 dollars s'ils appartiennent à un passeport de l'UE comme la France, les Pays-Bas, la Pologne ou la Lituanie. D'autres produits numériques illégaux en vente incluent des comptes de réseaux sociaux piratés et des abonnés aux réseaux sociaux, qui peuvent être obtenus pour seulement 4 $ pour 1 000 abonnés sur Instagram ou Twitch, des détails de carte de crédit, des portefeuilles électroniques et des comptes vérifiés en crypto-monnaie, ainsi que de nombreux autres types de comptes piratés. La liste des produits disponibles sur le dark web est infinie.

Prix ​​moyen (en USD) de certains documents falsifiés vendus sur le dark web en juin 2022 Source : Statista.com
Prix ​​moyens de certains produits numériques illégaux vendus sur le dark web en juin 2022 Source : Statista.com
Les menaces se cachent également dans le Web ouvert et profond

Les principales plateformes de commerce électronique, y compris certaines des entreprises les plus rentables au monde, sont des cibles parfaites pour les acteurs malveillants dans toutes les parties du Web. L’une des stratégies utilisées par les fraudeurs pour tirer profit de la bonne réputation des détaillants et des marchés en ligne légitimes est appelée « usurpation de domaine ». Il s’agit de créer un site Web qui ressemble à certaines des marques les plus établies du marché, en imitant leurs noms de domaine pour accéder aux informations de clients sans méfiance. Les plateformes chinoises Taobao et Alibaba se sont révélées être parmi les domaines de commerce électronique les plus usurpés au monde, avec près de 5 000 faux sites Web chacun.

Capitalisation boursière des principales grandes entreprises de commerce électronique au monde en juin 2022 (en milliards de dollars américains) Source : Statista.com
Nombre de faux domaines des principaux sites de commerce électronique mondiaux en novembre 2022 Source : Statista.com
 

Pour fonctionner, les entreprises de commerce électronique stockent des bases de données et des intranets sur le deep web. Les pirates informatiques pourraient potentiellement trouver des vulnérabilités dans ces référentiels et récupérer illégalement des données privées, telles que les identifiants d'administrateur, pour les exploiter eux-mêmes ou les vendre sur le dark web. D'ici fin 2022, plus de 4 000 identifiants d'employés d'entreprises telles que Wayfair ou Aliexpress ont été divulgués sur le deep web. En suivant les mentions de leurs marques sur le Web profond, les entreprises de commerce électronique peuvent surveiller l'intérêt des agents obscurs dans les forums de hackers et mettre en œuvre des contre-mesures pour prévenir de futures violations de données et d'autres menaces de cybersécurité.

Nombre de mentions sur le Deep Web des principaux sites de commerce électronique mondiaux en décembre 2022 Source : Statista.com
De : Statista

<<:  Umeng+ : Rapport sur les tendances du secteur de la téléphonie mobile de janvier à août 2018

>>:  Vous n’arrivez pas à dormir, vous dormez mal, vous ne dormez pas assez… 20 façons de résoudre le « dilemme du sommeil », sauvez-les maintenant !

Recommander des articles

Comment plier les vêtements pour avoir une meilleure apparence

Dans la vie, de nombreuses personnes ont leurs pr...

J'ai pris des médicaments antihypertenseurs et j'ai eu un mal de tête

De nombreuses personnes âgées souffrent de maladi...

Quelles sont les mesures contraceptives ?

Quelles méthodes contraceptives devrions-nous uti...

De nombreuses taches noires sont soudainement apparues sur mon corps

Certaines personnes ont une faible résistance et ...

Qu'est-ce que les cellules squameuses

Le carcinome épidermoïde est un symptôme du carci...

Une fracture du coude nécessite-t-elle une intervention chirurgicale ?

L'articulation du coude est une articulation ...