Dat je met cybercrime eenvoudig rijk kunt worden, zoals sommige beveiligingsbedrijven en onderzoeksbureaus doen geloven, klopt van geen kant, aldus onderzoekers van Microsoft. "De ondergrondse economie wordt vaak voorgesteld als een crimineel Utopia, waar zelfs spelers zonder vaardigheden alles kunnen kopen wat ze nodig hebben en verkopen wat ze produceren", aldus Cormac Herley en Dinei Florencio. De werkelijkheid laat echter een ander beeld zien. De ondergrondse handel die via IRC-kanalen plaatsvindt, wordt namelijk gekenmerkt door oplichters. En dat brengt hogere kosten met zich mee.
Alleen de cybercriminelen die samenwerken en allianties aangaan, kunnen meer omzet draaien. Verder blijkt dat de producten die op IRC-kanalen worden aangeboden, lastig te gelde te maken zijn. De meeste producten die de cybercriminelen op de IRC-markt aanbieden zijn gestolen creditcardnummers en inloggegevens voor internetbankieren. Dat duidt er volgens Herley en Florencio op dat het verkrijgen van de informatie alleen de eerste stap in het fraude proces is, en niet eens de belangrijkste.
Buiten de IRC-kanalen om wordt ook gehandeld, de "upper-tier" categorie. De activiteiten die hier plaatsvinden zijn zo goed als onzichtbaar en waarschijnlijk voor de grootste schade verantwoordelijk. Er zijn dan ook verschillende manieren vereist om deze lower en upper tiers te bestrijden. "De allianties en bendes van de upper tier, doen zich voor als bedrijven en reageren op economische en juridische druk. De criminelen in de lower tier zijn minder gevoelig voor deze aanpak."
Oplichters
Deze groep verdient weinig met hun activiteiten, maar zorgt wel voor veel overlast, zo stellen de onderzoekers. Het probleem is dat beveiligingsbedrijven actief hun eigen tegenstanders rekruteren, door continu te beweren dat er met cybercrime gouden bergen zijn te verdienen. Daardoor komen er steeds nieuwe criminelen op af, die voor veel spam- en phishingaanvallen zorgen. Veel van de uitspraken van deze beveiligingsbedrijven en onderzoekers hebben geen feitelijke basis.
Het ironische van de hele situatie is dat zowel financiële instellingen, de beveiligingsgemeenschap en zowel de criminelen in de lower en upper tiers, baat hebben bij kloppende cijfers. Dat zou de criminelen in de lower tier afschrikken, wat weer voor minder overlast bij banken en thuisgebruikers zorgt, terwijl beveiligers zich op de kleinere, maar gevaarlijke upper tier kunnen richten. De upper tier profiteert weer van de verminderde concurrentie en zelfs de criminelen in de lower tier hebben baat bij juiste cijfers. Die hoeven dan niet meer hun tijd te verdoen met wat uiteindelijk een nutteloze investering is. De enige die van de overdreven, opgeblazen cijfers profiteren zijn de oplichters in de lower tier, zo concludeert het tweetal in het onderzoek "Nobody Sells Gold for the Price of Silver: Dishonesty, Uncertainty and the Underground Economy."
Deze posting is gelocked. Reageren is niet meer mogelijk.