電子商取引における潜在的な危険性

電子商取引における潜在的な危険性

ダークウェブで販売されているさまざまな違法商品の中でも、最も注目すべきは、ハッカーがマルウェアやサービス拒否(DDOS)攻撃を試みるためのサービスであり、大規模なオンライントラフィックの混乱やウェブサイトの停止を引き起こす可能性があります。 2022 年 6 月の調査によると、高品質のマルウェア攻撃は、ダーク マーケットやベンダーで 1,000 インストールあたり 5,500 ドルで販売される可能性があることがわかりました。一方、保護されていない Web サイトに対する DDOS 攻撃が 1 か月間続くと、平均 850 ドルのコストがかかります。

2022年6月現在、ダークウェブで販売されているマルウェアおよびサービス拒否(DDOS)攻撃の平均価格(米ドル)出典:Statista.com

サーフェス ウェブ、ディープ ウェブ、ダーク ウェブ: これらはすべて何ですか?

私たちは皆、インターネットがディープウェブやダークウェブと比較して「サーフェスウェブ」と呼ばれていることを知っています。サーフェス ウェブは、「可視」または「オープン」ウェブとも呼ばれ、Google などの検索エンジンを通じて誰でもアクセスできる、電子商取引プラットフォームを含む数百万のインデックス化された Web サイトで構成されています。しかし、サーフェス ウェブは氷山の一角に過ぎず、ディープ ウェブ内のすべてのコンテンツ、データベース、サーバーのほんの一部しか含まれていません。

ディープ ウェブには、サーフェス ウェブからは自由にアクセスできない、公開されているものも非公開のものも含め、大量の保護されたデータとファイルを含む既存のデータベースとインデックス化されていない Web サイトがすべて存在します。隠された「ネットワーク」には、企業や政府機関の内部ネットワークもホストされており、これらの組織が通信したり、データを保存および管理したりすることを可能にする内部ネットワークです。ディープ ウェブは、ワールド ワイド ウェブの運用に必要なすべての領域を網羅しています。

ダークウェブはディープウェブの比較的小さな部分です。ディープウェブとは異なり、主に違法行為に使用されるインデックス化されていないウェブサイトやプラットフォームが含まれます。ユーザーがこれらのサイトにアクセスして使用するには、特別なコードまたは資格情報が必要です。ドメイン名は、強力なデータ暗号化と保護ツールを使用して匿名化されることが多く、そこで活動する脅威アクターが特定され、裁判にかけられないようにしています。

ダークウェブでは違法電子商取引はどのように行われているのでしょうか?

ダークウェブには、ユーザーがさまざまな禁止品や犯罪サービスを売買できる無数の市場があります。 AlphaBay、ASAP、Tor2door、DarkFox など、合計で数十万の「ダーク マーケット」が存在し、そのうちのかなりの数は、個人アカウントのログイン情報、盗まれた ID、偽造文書、偽造通貨を提供しているため、詐欺的です。

2014年1月から2022年11月までの世界のダークウェブ市場「Alphabay」の検索関心度(インデックスポイント) データソース:Statista.com
 

2021 年 11 月現在、Dark0de、Torrez、OpenRoad が最も多くの出品数を誇るダークネット マーケットです。 Dark0de は 69,100 個以上を提供し、Torrez は約 57,300 個を提供しました。ダークマーケットとは、ダークウェブ上で運営されるオンラインマーケットプレイスを指します。

2021年11月現在、世界の主要なダークウェブマーケットの掲載数(1,000件単位) データソース:Statista.com
 

Dark0de は、最も不正なリソースが存在するダークネット マーケットの 1 つです。 2021年11月現在、掲載されている商品の約23%が、詐欺的な方法、銀行口座のログイン、個人情報の盗難、偽造通貨などを含む違法な商品やサービスを提供しています。Torrezのサイトでは、詐欺的なリソースが全体の14.5%を占めています。

2021年11月現在、世界の主要なダークウェブマーケットにおける不正出品の割合 出典:Statista.com
 

これらの市場では、ダークウェブの販売者が盗難パスポートを物理的な形で販売しており、マルタ国民のものであれば最高6,500ドル、フランス、オランダ、ポーランド、リトアニアなどのEUパスポートのものであれば約3,800ドルの値がつくこともある。販売されているその他の違法デジタル商品には、Instagram や Twitch で 1,000 人のフォロワーあたりわずか 4 ドルで入手できるハッキングされたソーシャル メディア アカウントやソーシャル メディア フォロワー、クレジットカードの詳細、電子ウォレット、暗号通貨の認証済みアカウント、その他多くの種類のハッキングされたアカウントが含まれます。ダークウェブで入手可能な製品のリストは無限です。

2022年6月現在、ダークウェブで販売されている特定の偽造文書の平均価格(米ドル) 出典:Statista.com
2022年6月現在、ダークウェブで販売されている一部の違法デジタル製品の平均価格 出典:Statista.com
脅威はオープンウェブとディープウェブにも潜んでいる

世界で最も売上高の高い企業を含む主要な電子商取引プラットフォームは、Web のあらゆる部分における脅威アクターにとって完璧な標的です。詐欺師が合法的なオンライン小売業者やマーケットプレイスの評判を利用して金儲けをするために使用する戦略の 1 つは、「ドメイン スプーフィング」と呼ばれます。これは、市場で最も確立されたブランドのいくつかに似た Web サイトを作成し、それらのドメイン名を模倣して、何も知らない顧客から情報にアクセスするというものです。中国のプラットフォームであるタオバオとアリババは、それぞれ約5,000の偽のウェブサイトがあり、世界で最もなりすましの多い電子商取引ドメインの1つであることが判明した。

2022年6月時点の世界大手eコマース企業の時価総額(10億米ドル) 出典:Statista.com
2022年11月時点の世界の主要eコマースウェブサイトの偽ドメイン数 出典:Statista.com
 

電子商取引企業は、運営するために、データベースとイントラネットをディープウェブ上に保存します。ハッカーはこれらのリポジトリの脆弱性を見つけ、管理者ログインなどの個人データを違法に取得して、自分自身のために悪用したり、ダークウェブで販売したりする可能性があります。 2022年末までに、WayfairやAliexpressなどの企業の従業員の認証情報4,000件以上がディープウェブに漏洩しました。電子商取引企業は、自社ブランドに関するディープウェブでの言及を追跡することで、ハッカーフォーラムにおけるダークエージェントの関心を監視し、将来のデータ侵害やその他のサイバーセキュリティの脅威を防ぐための対策を実施できます。

2022年12月時点の世界の主要なeコマースウェブサイトのディープウェブ言及数 出典:Statista.com
出典: Statista

<<:  猫の首をつまむとなぜ封印されるのでしょうか? !

>>:  寒い季節の入浴にはご注意ください!ユバは「サノス」になるかもしれない

推薦する

「中国ユニコーン企業発展報告書(2025年)」:中国には409社のユニコーン企業があり、その総評価額は15068億米ドルに上る。

先日開催された第2回グローバルユニコーン会議において、「中国ユニコーン企業発展報告書(2025年)」...

世界的な影響力がなければ、Amazon Alexaのスマートホームにおける優位性は脆弱である

アメリカのテクノロジーメディアCNETは先日、 CESで輝いたAmazon Alexaが、スマートホ...

【豊作のために「3つの夏」と闘う】「腐った雨」に加えて、小麦の収穫はこれらの気象災害にも注意する必要がある

現在、全国の小麦が集中収穫期を迎えています。一部の地域では「悪雨」に見舞われ、小麦の収穫に大きな影響...

ユリ、蓮の実、ナツメのスープ

ユリ、蓮の実、ナツメのスープは、実は女性にとって栄養価が高く、健康にも良いです。血液を補い、気を養い...

この植物はわずか0.01秒で昆虫を捕まえることができる

植物と動物の最大の違いは何ですか?ほとんどの人の答えは「動物は動くが、植物は動かない」だろうと思いま...

寒くなってきたのに、なぜ「怒り」に悩む人が増えているのでしょうか?

冬は寒いですが、寒さにも関わらず体の「乾燥」が「悪化」している友人が多くいます。喉の痛み、口角の潰瘍...

動物界では、なぜオスはメスよりも一般的に見た目が良いのでしょうか? |チュチュサイエンスフィクション

質問オスから生まれる動物は何ですか?あタツノオトシゴという種が 1 つだけ存在します。タツノオトシゴ...

90秒で足を切断しました!麻酔が使われる前、手術は「スピード競争」だったのでしょうか?

監査専門家:朱光思北京科学ライター協会会員1846年、イギリスのロンドンで、ある患者が切断手術を受け...

シラスの調理方法

シラスはさまざまな調理法で調理できます。このような魚を調理するときは、材料を適当に組み合わせてはいけ...

Android の見通しは楽観的ではありません。新バージョンの導入率は20%低下しました。

海外メディアの報道によると、Googleが毎年開催するウェブ開発カンファレンス「Google I/O...

ソーダ水とは何ですか?

生活の中にはさまざまな飲み物があり、大手スーパーマーケットでも幅広く販売されています。多くの人はさま...

トマト入りスクランブルエッグの作り方

トマト入りスクランブルエッグは、おいしい家庭料理です。誰もがそれをよく知っているはずです。トマト入り...

北京の住民はノミに悩まされている。 21 世紀になってもノミがまだ存在するなんてあり得るのでしょうか?

北京日報によると、少し前に北京市朝陽区の栄尊寶コミュニティにノミが出現したという。 1匹ではなく、群...

ハムのカロリー

ハムソーセージのカロリーはどれくらいですか? 減量したい人は、食べ物の脂肪含有量とカロリーを非常に気...