ANTIK_2024 ANTIK_2024 ANTIK_2024

Výskum spoločnosti NordVPN ukázal, že ceny za odcudzené platobné karty sa na dark webe niekedy zvýšil až o 444 %

Tlačové správy
0

Priemerná cena odcudzenej karty zo Slovenska sa zatiaľ pohybuje len okolo 7,90 USD

Z výskumu spoločnosti NordVPN vyplýva, že vo väčšine krajín ceny odcudzených platobných kariet na trhoviskách typu dark web stúpli. Svetový priemer sa síce stále pohybuje okolo 8 USD, niektoré trhy však zaznamenali nárast až o 444 %. Situácia na jednotlivých trhoch sa však značne líši. Slovensko sa umiestnilo až v druhej polovici rebríčka – na 86. mieste z celkového počtu 133 krajín a cena za odcudzenú kartu tu oproti roku 2023 dokonca klesla z 10,64 USD na 7,90 USD v roku 2025.

Neustále prevláda názor, že kyberkriminalita je niečo vzdialené, čo sa týka tých ostatných. V skutočnosti však údaje o odcudzených platobných kartách na nelegálnych trhoviskách kolujú denne. Len zriedka však ide čisto o číslo karty: v inzercii možno nájsť mená, adresy, e-maily a ďalšie podrobnosti, vďaka ktorým zločinci ľahko obídu aj opatrenia na odhaľovanie podvodov a dokážu sa vydávať za skutočných zákazníkov.

„Napriek nárastu cien sú údaje o kartách stále pomerne dostupné aj pre začínajúcich zločincov,“ potvrdzuje Adrianus Warmenhoven, expert ka kyberbezpečnosť v spoločnosti NordVPN

„Na hlavných trhoch odcudzená karta stojí asi ako lístok do kina. Karty sa často predávajú hromadne, majú dlhú platnosť a hotovosť nimi možno vybrať lokálne. To znamená, že s pár dolármi vo vrecku sa zločinci rozhodujú medzi filmom v kine alebo vydláždenou cestou k podvodu, prevzatiu účtov alebo rovno výberu cudzích peňazí,“ dodáva.

Z 1 USD až na 23 USD: čo ovplyvňuje ceny kariet na dark webe

V porovnaní s inými krajinami je obyvateľstvo USA najviac ohrozené podvodníkmi, ktorí sa zameriavajú podvodnú činnosť s cieľom získať pomocou platobnej karty peniaze alebo osobné údaje. Viac ako 60 % odcudzených platobných kariet patrilo používateľom z USA. Na druhom mieste je Singapur s 11 %, na treťom Španielsko s približne 10 %. Slovensko obsadilo 65. miesto a jeho podiel kariet predstavuje len 0,02 %.

Miera nezákonnej činnosti však nekorešponduje s nízkou cenou. Odcudzené karty z USA sú s priemernou cenou 11,51 USD zhruba v strede cenového rozpätia na dark webe. Najdrahšie ponuky pochádzajú z Japonska, kde sa cena pohybuje okolo 23 USD. Karty z Kazachstanu, Guamu a Mozambiku sa predávajú za zhruba 16 USD. Na chvoste sú karty z Konžskej republiky, Barbadosu a Gruzínska, ktoré sa predávajú len za cca 1 USD.

V rámci Európy možno väčšinu kariet zohnať zhruba za 8 USD. Spomedzi štátov EÚ sa Slovensko pohybuje okolo tohto priemeru – cena karty je asi 7,90 USD, potom nasleduje Fínsko s cenou 7,84 USD a Maďarsko s cenou 7,77 USD. Na porovnanie: karta z Českej republiky sa pohybuje okolo 5,23 USD, najlacnejšie sú karty z Cypru za 1,78 USD.

Prečo vo väčšine prípadov ceny vzrástli: ponuka, dopyt a prísnejšie kontroly zamerané proti podvodom

Z našich analýz vyplýva, že za posledné dva roky ceny odcudzených údajov výrazne vzrástli. Najväčší nárast možno pozorovať na Novom Zélande (viac ako 444 %), v tesnom závese je Argentína (368 %) a Poľsko (221 %). Francúzsko zaznamenalo mierny nárast len o 18 %.

Cenotvorba na trhoviskách typu dark web sa väčšinou riadi jednoduchým princípom ponuky a dopytu. Zločinci musia zaplatiť viac za karty z krajín, kde je ponuka nižšia a kontroly zamerané proti podvodom prísnejšie. Takýmto prípadom je Japonsko. Na trhoch s bohatou ponukou údajov ako USA alebo Španielsko sú karty lacnejšie a často sa dokonca predávajú hromadne, čo takisto znižuje jednotkovú cenu za kartu. 

„Miera presadzovania práva a politická stabilita takisto vplývajú na mieru rizika a cenu. „Rizikom“ pri tom myslíme mieru, do akej sú emitenti platobných kariet pokročilí v odhaľovaní podvodov, a rýchlosť, akou reagujú,“ objasňuje Adrianus Warmenhoven. „Karty s dátumom vypršania platnosti v ďalekej budúcnosti sú najžiadanejšie: približne 87 % kariet, ktoré sme skúmali, bolo možné používať dlhšie ako 12 mesiacov, čo samozrejme uľahčuje ich ďalší predaj.“

Carding: ako zločinci pomocou odcudzených kariet získavajú hotovosť

Na ilegálnych trhoviskách typu dark web sú inzerované milióny kariet. Peniaze však vďaka nim možno získať až v nasledujúcom kroku – v rámci činnosti nazývanej „carding“. Odcudzenie alebo kúpa údajov o karte je len začiatok. Nebezpečné kroky nasledujú v rámci overenia, speňaženia a zneužitia týchto údajov na vlastné obohatenie sa.

Carding funguje na princípoch priemyselného dodávateľského reťazca. V tomto procese zohrávajú svoju úlohu rôzni aktéri: zločinci typu „harvester“ hľadajú zdroje údajov a údaje kradnú, zločinci typu „validator“ spúšťajú botov, ktoré dokážu za hodinu skontrolovať tisícky kariet, a napokon sú tu zločinci typu „cash-outer“, ktorí na základe overených kariet vytvárajú darčekové kódy, tovar, krypto assety alebo hotovosť. 

„Rozhodujúcim krokom v rámci cardingu je práve overenie,“ hovorí Adrianus Warmenhoven. „Kyberzločinci pomocou špeciálnych botov najprv kartu testujú, tzn. že skúšajú spočiatku malé platby alebo sa pokúšajú o autorizáciu, aby overili, ktoré karty fungujú. Niekedy na tento účel používajú menších poskytovateľov platobných služieb alebo predajné stránky, ktoré sú pod ich kontrolou. Môžu tak ľahko vykonať niekoľko pokusov a šikovne maskovať tie nevydarené. Po overení karty ju možno využiť na výber hotovosti z bankomatu, nákup darčekových poukazov alebo voucherov, prípadne na platbu za zájazd či ubytovanie, ktoré neskôr možno predať ďalej. Monetizácia a zneužitie spolu úzko súvisia – na utajenie zdroja financií sa používa následnosť niekoľkých krokov.“

Tipy, ako zvýšiť svoju bezpečnosť:

Adrianus Warmenhowen zo spoločnosti NordVPN používateľom odporúča niekoľko krokov, ako sa chrániť:

  • Pravidelná kontrola výpisov z účtov. Aspoň raz za týždeň skontrolujte aktivitu v svojom bankovom účte a aktivity súvisiace s vašou kartou. Zapnite si okamžité notifikácie o pohyboch na svojom účte. Ľahko si tak zavčas všimnete podozrivé platby a okamžite na ne zareagujete.
  • Silné heslá. Zabezpečte svoje účty zložitými a jedinečnými heslami, najmä v e-shopoch, kde ukladáte svoje osobné údaje, napríklad adresu domov a platobné údaje. 
  • Chránené heslá a platobné údaje mimo prehliadača. Tieto údaje nikdy neukladajte vo svojom prehliadači. Ak váš počítač infikuje malvér, dokáže sa dostať aj k lokálnemu úložisku hesiel vo vašom prehliadači a ukradnúť odtiaľ údaje určené na automatické dopĺňanie, napríklad heslá, adresy a údaje o platobných kartách. 
  • Povolená viacfaktorová autentifikácia (MFA). Predstavuje ďalšiu vrstvu zabezpečenia prostredníctvom kódov, zariadení alebo biometrických údajov.
  • Monitorovanie dark webu. Ak sa informácie spojené s vašimi e-mailovými adresami objavia na dark webe, nástroje ako Dark Web Monitor od spoločnosti NordVPN vám zašlú upozornenie. Do nástroja Dark Web Monitor Pro™ môžete dokonca pridať aj čísla platobných kariet, ktoré nástroj následne nepretržite monitoruje a v prípade ich výskytu na dark webe vám takisto okamžite zašle upozornenie.

Metodológa: Výskum sa realizoval pod záštitou platformy NordStellar. Ide o platformu manažmentu hrozieb, ktorú vytvoril tím spoločnosti NordVPN. Výskumníci platformy NordStellar analyzovali odcudzené údaje o platobných kartách, ktoré sa predávajú na trhoviskách typu dark web. Dátový súbor zhromaždený v máji 2025 obsahoval celkovo 50 705 záznamov o kartách.

Vyhlásenie: Počas tejto štúdie výskumníci nezískali prístup k žiadnym údajom o jednotlivých kartách či používateľským prihlasovacím údajom ani takéto údaje nezakúpili. Výskumníci analyzovali len metaúdaje zverejnené v inzercii odcudzených údajov na trhoviskách typu dark web.

O SPOLOČNOSTI NORDVPN

Spoločnosť NordVPN je globálnym špičkovým poskytovateľom služieb VPN, ktorého si obľúbili už milióny spokojných používateľov internetu po celom svete. Súčasťou služieb sú funkcie ako dedikovaná IP adresa, dvojitá VPN a servery Onion over VPN, ktoré zlepšujú súkromie v online prostredí bez toho, aby ste ho museli monitorovať. Jednou z najdôležitejších funkcií, ktoré spoločnosť NordVPN ponúka, je Threat Protection Pro™. Ide o nástroj, ktorý blokuje škodlivé webové stránky, trackery a reklamy a zároveň zisťuje, či stiahnutý obsah neobsahuje malvér. Spoločnosť NordVPN je súčasťou skupiny Nord Security, ktorá nedávno na trh uviedla svoj produkt Saily – cestovnú aplikáciu na eSIM karty. Spoločnosť NordVPN ponúka nielen používateľsky prívetivý dizajn, ale aj jedny z najlepších cien na trhu. Navyše pokrýva až 165 miest v 127 krajinách na celom svete. Ďalšie informácie nájdete na webe nordvpn.com.

NordVPN

Všetky autorove články

Pridať komentár

Mohlo by vás zaujímať

Mohlo by vás zaujímať