Le Dark web qu'est-ce que c'est ?
Traduit de l'anglais face sombre d'internet, le Dark web est une interface d'internet, créée dans les années 1970 pour les agents de renseignements américains. Cette face immergée du web est difficile d'accès au commun des mortels. Il est en effet indisponible sur les moteurs de recherche comme Google, Bing, Yahoo, ou encore Chrome. Seuls les plus débrouillards et les hackers peuvent donc s'y promener librement et anonymement en utilisant des logiciels, des protocoles mais aussi des configurations spécifiques comme une navigation privée, un VPN ou the Onion Router (TOR). Le Dark web, constitué de sites, de marchés ou de forums est aussi un refuge pour beaucoup de dissidents politiques et de populations persécutées qui peuvent librement s'y exprimer sans risque d'être arrêtés. D'autres y vont par curiosité et d'autres pour acheter tout ce qu'ils désirent, des armes aux données personnelles en passant par les stupéfiants et autres contenus illégaux. L'une des forces majeures du Dark web est en effet de pouvoir tout faire et dire sans jamais ou très rarement être inquiété par les autorités. Pour l'heure, une seule grosse affaire concerne le Dark web. En mai 2023, 288 personnes avaient été arrêtées à travers l'Union Européenne et cela avait conduit à la saisie de 850 kilos de drogue et 117 armes à feu. Le peu d'arrestations de cybercriminels agissant sur le Dark web s'explique notamment par l'utilisation de navigation privée via Tor et des VPN mais aussi de la structure même du Dark web reposant sur le routage et le chiffrement des données.
La valeur des données personnelles sur le Dark web
Sur le Dark web, on trouve donc vraiment de tout. Mais tout n'a évidemment pas le même prix. Si nos données personnelles valent de l'or, les prix varient en fonction du volume mais aussi de la confidentialité. Les tarifs fluctuent de quelques centimes à plusieurs centaines d'euros ou dollars. En d'autres termes, l'âge, le genre et le lieu de connexion ou encore les likes sur un post ne coûtent pas le même prix qu'une pièce d'identité.
Les données personnelles les plus recherchées sur le Dark web
- On peut par exemple constater qu'un numéro de carte bancaire avec le code CVC à l'arrière se vendrait entre 15 et 25 euros en fonction du pays et de la banque concernés. Les prix peuvent en revanche grimper un peu s'il s'agit d'informations bancaires américaines et monter jusqu'à 35 euros pour une carte de crédit asiatique.
- Les identifiants de compte de crypto-monnaies sont aussi très recherchés. Il faut par exemple compter 85 euros environ pour un compte Kraken mais jusqu'à 200 euros pour ceux de Binance ou encore 550 euros environ pour des identifiants de la plateforme Coinbase.
- Parmi les autres données personnelles très prisées des cyber arnaqueurs du Dark web, on trouve aussi les identifiants de e-commerce. Surtout si les informations de paiements sont pré-enregistrées sur les sites concernés. Un compte Amazon se vend par exemple 20 euros environ contre plus de 200 euros pour un compte AliExpress.
- Les hackers se revendent facilement les identifiants de réseaux sociaux. Un compte OnlyFans se monnaie 50 euros environ mais un Linkedin seulement autour de 15 euros. Les comptes de streaming et de gaming peuvent aussi être revendus sur le Dark web mais ils ne coûtent que quelques euros. Un compte Spotify coûte seulement 9 euros. Les comptes mails s'échangent quant à eux pour quelques dizaines d'euros.
- Les informations personnelles relatives à notre identité sont aussi très recherchées sur le Dark web. Elles se monnaient cependant à moindres coûts. Il faut en effet compter quelques dizaines d'euros pour une copie de passeport ou une carte d'identité de l'Union européenne et seulement quelques euros pour un passeport américain. En revanche, une contrefaçon peut coûter jusqu'à 3 500 euros.
- Les outils de paiement en ligne sont évidemment, eux aussi, la cible des hackers dans la mesure où il s'agit de données personnelles très précieuses. Les données d'un compte Revolut, PayPal ou encore Western Union se revendent entre 25 et 1 000 euros sur le Dark Web.
Depuis des années, les services de police dédiés à la cybercriminalité essaient de lutter contre la revente des données personnelles mais ils se heurtent à beaucoup de difficultés. Tous ces achats effectués sur le Dark web se font en effet anonymement et par le biais de crypto-monnaies qui ne sont reliées à aucune personne physique ni adresse mail. L'utilisation de cette monnaie virtuelle complexifie les transactions et les rend difficiles voire impossibles à retracer.
Comment se protéger ?
Sur le site Orange Cybersecure, on met tout en œuvre pour vous éviter de tomber dans les pièges des cybercriminels et de vous faire voler vos données personnelles.
Vous y trouverez de nombreux articles pour connaître les bons réflexes à adopter. Pour vous prémunir au mieux contre le piratage, pensez à appliquer les règles simples de sécurité en ligne. N'utilisez jamais le même mot de passe et faites en sorte de les rendre complexes.
Activez la double authentification. Évitez les connexions gratuites et publiques souvent mal protégées. Enfin, ne cliquez jamais sur un lien en provenance d'un expéditeur inconnu et suspect.
Sources des tarifs de revente : Etude ExpressVPN 2024