Du har ingen artikler på din læseliste

Hvis du ser en artikel, du gerne vil læse lidt senere, kan du klikke på dette ikon

Så bliver artiklen føjet til din læseliste, som du altid kan finde her, så du kan læse videre hvor du vil og når du vil.

Læs nu
Du har ingen artikler på din læseliste
Artiklen er føjet til din læseliste Du har ulæste artikler på din læseliste

Udnyttet. Luis Madsen spærrede sit kreditkort, da det blev misbrugt for tre måneder siden.
Foto: Finn Fransen

Udnyttet. Luis Madsen spærrede sit kreditkort, da det blev misbrugt for tre måneder siden.

Danmark
Læs artiklen senere Gemt (klik for at fjerne) Læst

Kundeservicen var i top, da Politiken købte to danskeres personlige oplysninger

Det har aldrig været nemmere at købe stjålne identitetsoplysninger på nettet.

Danmark
Læs artiklen senere Gemt (klik for at fjerne) Læst

Vi har besluttet os for at købe en identitet. En af vore landsmænds personlige oplysninger, der ifølge de utallige netannoncer sælges i ubegrænset antal. Ikke for at misbruge identiteten, men fordi vi er nødt til at være sikre: Kan det nu også passe, at det er så nemt, som det ser ud, at erhverve sig en danskers personlige oplysninger?

Vi befinder os på hjemmesiden AlphaBay, der i dag er en af undergrundens største markedspladser. På denne slags markedspladser har salg af stjålne kreditkortoplysninger været et kendt fænomen i mange år, men vi er interesseret i mere end det. Vi vil have fingre i den fulde pakke af personlige informationer med blandt andet fødselsdato og adresse – det, der i undergrunden kaldes for fullz. Dem er der heldigvis rigelige af her på AlphaBay, hvor alt betales med den digitale valuta Bitcoins, der er noget nær umulige at spore.

Brugervenligt at være kriminel

AlphaBay ligner til forveksling enhver anden legitim forretning. Der er adskillige forskellige varegrupper, et automatisk betalingssystem, der skal sikre mod snyd – og så er der et omfattende system for feedback, så man kan læse andre køberes anmeldelser af produkter eller sælgere, inden man beslutter sig for at købe. Det har kort sagt aldrig været så brugervenligt at være kriminel, som det er herinde.

Vi bladrer lidt i det bugnende varekatalog og finder hurtigt det, vi er ude efter: En bruger, der kalder sig ’Professor’, sælger danske fullz, og for blot 75 kroner kan man ud over kreditkortnummer og kontrolkode få offerets navn, fødselsdato, adresse, telefonnummer, e-mail-adresse og kodeord samt ip-adresse og informationer om offerets computers styresystem.

Et par klik og bestillingen er sendt. Nogle timer senere lander vores nye identitet i indbakken. Luis Madsen hedder vi nu, og vi bor tilsyneladende midt i København.

72 svindlerguides

Havde vi haft onde hensigter med købet, ville vi nok have købt nogle dyre varer på hans kreditkort. Hans navn og adresse ville i så fald være nyttige, hvis vi over for en netbutik skulle bevise, at vi er den, vi udgiver os for at være. Og kender vi koden til hans e-mail og hans ip-adresse, kunne vi relativt nemt få det til at ligne, at det er ham selv, der shopper.

Hvorfor skulle de lige tage mig, som ikke har noget som helst?

Svindlernes devise er simpel: Jo flere oplysninger du har, jo større chance for at svindlen lykkes. Det har vi lært i en af de 72 svindlerguides, vi også har købt på AlphaBay for bare 40 kroner.

:

»Det er helt uhyggeligt«, siger den rigtige Luis Madsen, da vi kontakter ham og forklarer ham situationen.

»Jeg har været klar over, at det her internetsvindel findes, men jeg vidste ikke, at det var så tilgængeligt, at man bare kunne taste et par sætninger, og så får man adgang til folks private oplysninger – også password«, siger han.

»Hvorfor skulle de lige tage mig, som ikke har noget som helst? Det er rystende«.

Utilfreds? Så får du pengene retur

Luis bekræfter for os, at alle oplysningerne er rigtige nok. Men der er bare ét problem: Kreditkortet spærrede han for 3 måneder siden, fordi det var blevet misbrugt. Noget kunne altså tyde på, at sælgeren på AlphaBay, ’Professor’, har solgt os oplysninger, som tidligere er blevet solgt til en anden.

Det vil vi – som kunder – naturligvis ikke finde os i, så vi skriver en besked på AlphaBay til ’Professor’ og forklarer ham, at kortet er dødt. Nogle timer går, mens vi venter på, at ’Professor’ logger ind igen. Og så kommer beskeden endelig, kort og godt: »Bestillingen er refunderet«. Pengene står på vores AlphaBay-konto med det samme.

Undergrundsmarkeder som AlphaBay er altid forbundet med en vis risiko for brugerne, men den er ikke særlig stor. Skulle politiet slå til mod siderne, og det sker ganske sjældent – kun 4 ud af 78 markedspladser er blevet lukket – er det bagmændene og de store sælgere, de går efter, og under 200 kunder er gennem tiden blevet arresteret. Den største risiko er dog, at man bliver snydt for sine penge, for mange falske sælgere forsøger hele tiden at svindle svindlerne.

Hackerne går som regel efter de lavthængende frugter - og mange af de små butikker har alt for dårlig sikkerhed

Derfor er ens omdømme helt centralt for at kunne drive en god forretning.

»At være sælger her er præcis ligesom at eje eller bestyre en forretning med den ene forskel, at hvad vi gør, er ulovligt«, siger ’cyberpenetrators’, en af sælgerne på AlphaBay, som har indvilliget i at svare på vores spørgsmål. Det foregår over en krypteret e-mail, og vi har derfor ingen mulighed for at finde ud af, hvem han er, eller om det, han fortæller os, er sandt.

Benhård konkurrence

’Cyberpenetrators’ sælger personoplysninger fra mange forskellige nationaliteter og har gjort svindel til sit speciale. Han bruger lang tid på at besvare alle kundehenvendelser og hjælpe med teknisk support, hvis kunden har brug for det. Ifølge ham er god kundeservice nemlig noget, man er nødt til at prioritere, hvis man vil være succesfuld sælger på det mørke internet.

Annonce

Artiklen fortsætter efter annoncen

Annonce

»Ligesom ethvert andet marked, er darknet-markederne også fulde af sælgere, der sælger de samme ting. Så markedspladserne er præget af konkurrence, og man er virkelig nødt til at stræbe hårdt for at fremstå som en god og kendt sælger«, siger han.

SE OGSÅ:

»Jeg har haft rig mulighed for at snyde folk uden konsekvenser, men jeg har aldrig nogensinde svindlet nogen. For omdømme er alt på darknet-markeder, og at etablere mig selv som en, der er til at stole på, har været langt mere profitabelt for mig end at være en svindler«.

For nogle er omdømmet endda så godt, at deres produkter er blevet deciderede mærkevarer, som signalerer varer af høj kvalitet. Kreative navne som ’Kalashnikov’ og ’Courvoisier’ er i dag højt efterspurgte brands på det sorte identitets-marked.

Stammer fra hackede netbutikker

Sider som AlphaBay ligger på det såkaldte darknet – det mørke internet – som man kun kan tilgå ved at bruge den specielle Tor-browser. Tor anonymiserer brugeren og bruges i store dele af verden af mennesker, der lever under censur, samt journalister, whistleblowere og almindelige mennesker, der ikke vil spores. Men anonymiseringen giver også kriminelle mulighed for at være helt åbne om deres hensigter og deres forretninger, og det har affødt eBay-lignende hjemmesider, hvor man kan købe alt, hvad hjertet begærer, men som loven ikke tillader.

Måske netop på grund af brugervenligheden er svindel med kreditkortoplysninger – eller carding, som det kaldes i miljøet – inden for de sidste år blevet en enorm industri. Oplysningerne sælges i millionvis, og langt de fleste af dem stammer fra firmaer, der er blevet hacket. Her får hackerne ofte fingre i tusinder eller millioner menneskers kundedata, som de sælger videre en gros til handlende.

De handlende kan så efterfølgende sælge dem stykvis til kriminelle eller journalister som os. Nogle af de helt store hackersager hører man om i medierne. Senest var det mobilfirmaet TalkTalk i England, der kunne se millioner af sine kundeoplysninger sat til salg på det sorte marked. Men især de små erhvervsdrivende er i stigende grad uvidende leverandører til underverdenens datamarkeder.

»Hackerne går som regel efter de lavthængende frugter – og mange af de små butikker har alt for dårlig sikkerhed. De ser ofte ikke en hændelse ske, da de i modsætning til større virksomheder ikke har samme omfang af logning og overvågning. Derved kan et angreb gå helt ubemærket hen«, siger it-sikkerhedsekspert Peter Kruse, som er medstifter af det danske it-sikkerhedsfirma CSIS.

Rystende oplevelse

Alene på AlphaBay, der blot er en af de godt 20 større anerkendte markedspladser, er der lige nu over 11.000 varer til salg i svindelkategorien. Og selv om det tal dækker over alt fra trin for trin-guides for begyndersvindlere til falske kørekort og pas, skal antallet af identitetsoplysninger til salg stadig tælles i titusindvis, da hvert opslag ofte dækker over hundred- eller tusindvis af datasæt.

Den slags oplysninger er endda blevet så populære, at AlphaBay for nylig har lanceret en specifik kreditkortshop, hvor man kan søge efter et bestemt oprindelsesland, postnummer eller offerets bank. På den måde kan man udvælge sig sit offer, så man så at sige får det, som man vil have det.

Hos Politiken er kun det bedste godt nok. Vi stiller os ikke tilfredse med forældede kortoplysninger, så vi bevæger os tilbage til varekataloget. Anden gang går det lidt bedre. Vi køber denne gang af ’Courvoisier’, mærkevaresælgeren med de mange gode køberanmeldelser. Oplysningerne er en anelse dyrere end ’Professors’, 98 kroner for et sæt, men vi køber dem alligevel.

Artiklen fortsætter efter annoncen

Annonce

Nu hedder vi Lisbeth. Den rigtige Lisbeth ønsker ikke sit fulde navn i avisen, men hun bekræfter, at oplysningerne er ægte nok – og til vores held er hendes dankort kun tre uger gammelt og stadig fuldt af liv.

»Det er enormt ubehageligt, at der er nogen, der har hacket de oplysninger og solgt dem. Vi lever jo i en verden, hvor vi handler mere og mere på nettet i stedet for at gå ned i en butik. Jeg køber rigtig meget på nettet. Og der bruger man jo de oplysninger – ens navn, adresse og kortnummer. Det har jeg ikke tænkt over kunne ske for mig«, siger Lisbeth.

»Det er en rystende oplevelse«.

Læs mere:

Annonce

For abonnenter

Annonce

Podcasts

Forsiden