Vandaag is Symantecs halfjaarlijkse Internet Security Threat Report uitgekomen. Daarin veel aandacht voor de handel in gestolen identiteiten, waarbij hackers zich steeds meer gaan bedienen van supermarkt-tactieken. Bulkaanbiedingen, A- en B-merken, verschillende prijsniveaus: het beeld dat Symantec schetst, stemt niet vrolijk.

Bankrekeninggegevens prijken nog steeds bove aan de sales promotielijsten op deze zwarte 'cybersupermarkten' die door criminelen gebruikt worden voor het adverteren en verhandelen van gestolen informatie en diensten. Tweede op de lijst staan creditcards, terwijl volledige identiteiten (dus naam, adres, geboortedaum, emailadres: kortom, het hele pakket) op de derde plaats staan.

Een half jaar eerder stonden deze identiteiten nog op de zevende plaats. Het is dus duidelijk dat steeds meer cybercriminelen zich op het stelen van deze gegevens storten. Daarbij wordt duidelijk onderscheid gemaakt tussen A- en B-merken: zo wordt voor EU-identiteiten 50% meer betaald dan voor hun Amerikaanse tegenhangers. Omdat EU-onderdanen vrij kunnen reizen en zakendoen in heel Europa, zijn EU-identiteiten extra interessant voor de informatiedieven die op die manier grensoverschrijdend te werk kunnen gaan.

Een andere supermarkttactiek is de zogenaamde bulkverkoop. Volgens het rapport worden steeds vaker bundels verkocht. In de tweede helft van 2007 zag Symantec bijvoorbeeld dat bundels van 50 creditcardnummers te koop aangeboden werden voor 25 euro (0,50 euro per stuk) en bundels van 500 voor 126 euro (0,25 euro per stuk).