données privées privacy

On estime que plus de 2,5 quintillions (ou 2,5 milliards de trilliards) d'octets de données sont générés par jour. Si ces dernières sont une aubaine pour la stratégie marketing des entreprises, elles sont aussi du pain béni pour les hackers du web clandestin. Comment revendent-ils nos données personnelles sur le Dark web ? Comment s'en protéger ? Nous vous expliquons tout dans cet article.

Qu'est-ce que le Dark Web ?

Internet est un vaste monde dans lequel notre accès y est finalement très limité. Lorsque nous sommes en ligne, nous naviguons sur le Surface Web, c'est-à-dire le web qui est majoritairement utilisé.

Il y a ensuite, le Deep Web qui est relatif à tous les contenus non indexés par les moteurs de recherches. Le Dark net qui est un réseau qui regroupe l'intégralité du contenu présent sur Internet, indexé ou pas.

Puis, il y a le Dark Web qui contient des sites non indexés et non accessibles par des navigateurs classiques comme Chrome, Safari, etc. Pour pouvoir y accéder, il faut utiliser un navigateur spécifique comme Tor qui est un réseau entièrement décentralisé et qui permet d'accéder à des sites tout en restant anonyme. Aussi appelé le web clandestin, le réseau du Dark web est tout de même en grande partie légal. On y trouve des sites cryptés qui préfèrent partager des informations ici, plutôt que sur le Surface Web, pour échapper à la censure des pays oppressés. C'est aussi une niche d'informations pour les journalistes qui souhaitent rester discrets dans leurs recherches.

Mais il est vrai que le Dark Web est loin d'être un réseau irréprochable. Beaucoup de sites sont en lien avec des activités criminelles en tout genre, dont le partage et la vente de données collectées sur Internet restent une part importante du trafic.

Pourquoi vos données se retrouvent-elles sur le Dark Web ?

Vos données personnelles peuvent rapidement se retrouver sur le Dark Web à la suite d'un vol ou d'une fuite de données. Cela arrive notamment lorsque vous naviguez en ligne sur un site peu fiable ou bien très mal sécurisé. C'est d'autant plus le cas si vous ne protégez pas votre navigation lorsque vous êtes sur le Web.

Les hackers récupèrent vos données personnelles et les revendent, car elles sont, en effet, une véritable mine d'or.

En mars 2022, l'Assurance Maladie avait été piratée avec quelque 510 000 compte Ameli dans la nature. On se souvient également des multiples attaques ciblant les centres hospitaliers. En décembre dernier, 257 millions d'utilisateurs de la plateforme de streaming musical Deezer étaient concernés par une autre fuite de grande ampleur

Numéros de sécurité sociale, informations médicales, adresses email, mots de passe, ces attaques visent à collecter un nombre important de données, une aubaine pour les hackers adeptes du social engineering. Il s'agit d'une pratique de manipulation psychologique servant à des fins d'escroquerie.

Combien valent vos données personnelles sur le Dark Web ?

Que ce soit les données personnelles ou professionnelles, toutes sont très recherchées et se revendent parfois à prix d'or. Des chercheurs en cybersécurité ont développé une plateforme intitulée, Privacy Affairs. Cette dernière a pu répertorier le prix de vente moyen de nos données personnelles. Vous pouvez retrouver en détails son rapport sur l'Indice des prix du Dark Web 2023.

  • Les données de carte bancaire se revendent en moyenne 33,50 $, sachant que les détails de la carte bancaire ainsi qu'un solde de compte de 5 000 $ valent 110 $.
  • Les données concernant les services de traitement des paiements se revendent, en moyenne, à 622 $. Les identifiants des comptes bancaires sont les plus chers, pouvant aller jusqu'à 4 255 $.
  • Les données liées aux comptes cryptographiques se revendent en moyenne 615 $. Les comptes des banques en ligne ou de plateformes de trading en ligne sont très recherchés et valent environ 2 650 $.
  • Les données relatives aux réseaux sociaux se vendent en moyenne 13 $, sachant qu'un compte Gmail peut se revendre autour de 60 $.
  • Les données liées aux services en ligne (Netflix, Airbnb, Uber, Spotify, etc.) se revendent en moyenne 26,50 $. La plateforme Airbnb étant la plus ciblée par les hackers.
  • Les documents falsifiés scannés intéressent aussi beaucoup et se revendent en moyenne 46,50 $. Tandis que pour les documents falsifiés physiques, ces derniers se trouvent autour de 1 325 $ en moyenne.
  • Vider une base de données d'e-mails est aussi très prisé. Cela peut aller de 100 $ pour supprimer 2 millions d'adresses e-mails au Canada, à 120 $ pour 10 millions aux États-Unis.
  • L'intégration de logiciels malveillants d'une qualité supérieure peut valoir environ 4 500 $ pour seulement 1000 intégrations.
  • Enfin, les cyberattaques restent aussi très prisées sur le Dark Web. Des attaques DDOS sur un site non protégé, entre 10 à 50 000 requêtes par seconde pendant 1 mois, valent 750 $.

Comment protéger vos données ?

La meilleure façon de sécuriser vos données en ligne reste d'utiliser un logiciel permettant de vous protéger contre toute usurpation d'identité. Si les VPN sont déjà réputés pour cela, les éditeurs d'antivirus proposent désormais une fonctionnalité visant à lutter contre les fuites de données personnelles.

Parmi les solutions présentes sur le marché, Norton Identity Advisor Plus se révèle être la plus efficace. À la suite d'une étude réalisée en 2021, Norton nous informe qu'un consommateur sur cinq déclare avoir déjà été victime d'une usurpation d'identité. Pour lutter contre ce fléau, l'éditeur accompagne ses utilisateurs à travers différentes couches de protection.

Gestionnaire de mots de passe

Le gestionnaire de mots de passe de Norton Identity Advisor Plus sécurise vos identifiants au sein d'une base de données entièrement chiffrée en ligne. Il permet de stocker tous vos mots de passe dans un seul endroit, mais aussi de créer des codes d'accès complexes via le générateur intégré. Ils seront uniques et beaucoup plus compliqués à identifier par les hackers.

Cet outil est aussi très pratique pour retrouver facilement vos identifiants pour chaque site. Vous gagnez donc du temps tout en augmentant la protection de vos données personnelles.

Dark Web et Social Media Monitoring

Afin de vous aider à lutter contre l'usurpation d'identité, le service Norton Identity Advisor Plus examine en continu les sites présents dans les tréfonds de la Toile grâce au Dark Web et Social Media Monitoring. Ces derniers passent en revue tout le contenu pour vérifier si vos données personnelles ont été, ou non, communiquées et revendues par des hackers. Si c'est le cas, vous serez immédiatement prévenu.

Aide à la restauration d'identité

Enfin, l'un des points forts de Norton est de proposer une aide à la restauration d'identité. Un spécialiste est à disposition pour vous aider et vous accompagner dans toutes les étapes si vous êtes malheureusement victime d'une usurpation d'identité.

Après avoir rassemblé les informations, le spécialiste ouvrira un dossier de restauration d'identité. Il vous guidera sur la manière de résoudre les litiges avec les sites et commerçants concernés, notamment les sites commerçants, les établissements financiers et les agences publiques. Enfin, il vous accompagnera à chaque étape jusqu'à la clôture de votre dossier.

Le spécialiste est disponible 365 jours par an, du lundi au vendredi, de 10h à 19h.

Clubic
Norton Identity Advisor Plus

    Norton Identity Advisor Plus s'avère efficace dans son utilisation principale : nous prévenir lorsque nos données personnelles, notamment notre adresse email, se sont retrouvées en vente sur le dark web à la suite d'une fuite de données. On apprécie la présence de l'application mobile dédiée, pour pouvoir être prévenus à tout instant, ainsi que la présence d'un support téléphonique en cas d'usurpation d'identité. On note particulièrement l'interface claire qui permet de voir toutes les informations importantes très rapidement.

    Les plus
    • Interface claire
    • Application mobile
    • Support client en cas d'usurpation d'identité
    Les moins
    • La limite de 5 adresses mail, un peu basse