INFOTEL

Spis treści

Wielu administratorów stron należących do szarej strefy wykorzystuje w kontaktach z klientami komunikatory internetowe. Nie jest zjawiskiem rzadkim zamieszczanie w polu danych kontaktowych jednego lub dwóch numerów ICQ, zamiast formularza lub adresu e-mail. Zainteresowany może nawiązać kontakt z administratorem strony tylko posługując się owymi numerami.

Inną usługą wykorzystywaną przez szarą strefę jest Internet Relay Chat (IRC), która dzięki swej różnorodności oraz braku przejrzystości stanowi idealną platformę dla podziemia przestępczego. Czat odbywa się niemal w czasie rzeczywistym. Jeden pokój rozmów (ang. chatroom) może przy tym pomieścić wiele tysięcy użytkowników. Fora przestrzegają jednak często przed dokonywaniem zakupów poprzez IRC, ponieważ pociągają one za sobą ryzyko padnięcia ofiarą oszusta.

Rys. 5. Nielegalny sklep sprzedający dane kont
Rys. 6. Sklep internetowy oferujący karty kredytowe, konta PayPal i wiele innych towarów

W celu skorzystania z IRC sięga się częściowo po publiczne, ogólnodostępne sieci, używając jednak często prywatnych serwerów IRC (IRC Server). Do korzystania z prywatnych serwerów opracowano specjalne wersje popularnych aplikacji IRC Daemons, zmodyfikowane na potrzeby cyberprzestępczości.

Handel – rabat od liczby wykradzionych kart kredytowych

Spora część handlu danymi kart kredytowych, hasłami dostępu do systemu Paypal czy aukcji eBay realizowana jest za pośrednictwem rynków/giełd na forach. Istnieją także fora, których działalność koncentruje się wyłącznie na handlu skradzionymi towarami.

Transakcje sprzedaży realizowane są w specjalnie przygotowanych strefach w obrębie forów, zwanych często, jak już nadmieniono, czarnymi rynkami (Black Markets) lub po prostu rynkami. Przebieg transakcji wygląda następująco: Ktoś oferuje towar, na przykład jedno lub wiele haseł dostępu do aukcji eBay. Podaje jednocześnie cenę jednego konta. Zdarza się, ze sprzedający udziela nawet rabatu ilościowego, gdy klient ma zamiar kupić wszystkie lub kilka haseł dostępu. Sprzedający prawie zawsze podaje informację o akceptowanej przez niego formie zapłaty. Zainteresowani zgłaszają się prawie zawsze poprzez udzielenie odpowiedzi na forum lub poprzez nawiązanie bezpośredniego kontaktu ze sprzedającym za pośrednictwem podanych przez niego danych kontaktowych, w celu sfinalizowania zakupu.

Profesjonalizm branży jest tak rozwinięty, że istnieją sklepy internetowe, w których nabywcy szkodliwego oprogramowania mogą dokonywać zakupów jak w zwy- czajnym sklepie online.

Nie jest ważne, czy przestępca potrzebuje nowych danych kart kredytowych czy też zablokowano jego kradzione konto PayPal. Nie stanowi to żadnego problemu, gdyż sympatyczny sklep cyberprzestępczy oferuje zamienniki w opakowaniach po 100 sztuk. Rachunki reguluje się tu korzystając z usług płatniczych bardzo popularnych w szarej strefie, takich jak na przykład Western Union, Paysafecard, E-gold czy też Webmoney. Koncepcja ta spotyka się w szarej strefie nie tylko z entuzjastycznym przyjęciem, ponieważ koszty usługi określane są często jako o wiele za wysokie.

Istnieją dziś także rozwiązania, w których sprzedający oferują zarówno sklep, jak i hosting, domeny oraz wszystko co się z nimi wiąże. Przy tego typu kompleksowych pakietach sprzedający musi jedynie wstawić do sklepu swoje skradzione towary. Takie kompleksowe usługi świadczone są jednak za odpowiednią cenę – porównaj rys. 6.

Poniżej zaprezentowano przykład odpowiedzi na najczęściej zadawane pytania, zamieszczone na stronie internetowej administratora sklepu internetowego (01.08.2009), oferującego kompleksowe usługi.