「パートタイムスパマー」でも月収100万円 - ネット犯罪の経済事情
スパムメールの送信やDDos攻撃など、大規模な攻撃が数万円程度で提供されていることが、G DATA Softwareの調査でわかった。
同社のウイルス研究所が、DDoS攻撃やスパムメール送信など、犯罪行為を請け負う際にどの程度の金額が要求されるか調べたもの。調査によると、ボットを利用した2000万通のスパム送信は、日本円にして約5万6000円が相場で、初心者向けとして500万通を2万2000円ほどで提供しているケースもある。
月に20件の送信を請け負い、約4億通のスパムメールを送信するだけで、約100万の月収を得ることが可能なことから、ブラックマーケットでひとつの配信リストを利用してさまざまな依頼を受ける「パートタイムスパマー」が存在しているという。
またDDoS攻撃やスパム送信のセット販売などもあるほか、顧客にパフォーマンスを証明するため、DDoS攻撃について最初10分間を無料で提供する業者もいる。ライバル企業などへの攻撃など引き受けており、料金は1時間あたりわずか2000円ほど。
1000万通のメールアドレスは、約1万5000円と低価格で、ゲームのアカウントの場合、人気ゲームで1アカウントあたり約1000円、クレジットカード情報の場合、手ごろなもので約500円で取り引きされている。一方トロイの木馬は、約500万円など高額で取り引きされているケースもあるほか、セキュリティホール情報は約8万円ほどでオークションに出品されているという。
(Security NEXT - 2007/11/06 )
ツイート
関連リンク
PR
関連記事
「Apache Spark」のログ処理に脆弱性 - アップデートで修正
「Spring AI」にRCEやSSRFなど4件の脆弱性 - クリティカルも
セキュリティスキャナ「Trivy」に不正コード混入 - 侵害有無の調査を
体験型サービスの会員向けメールで誤送信 - キリンビール
住所と宛名が異なるDMを送付 - 中海テレビ放送
ヘアサロン向け予約管理システムにサイバー攻撃 - 影響など調査
シャープ製複数ルータに認証欠如の脆弱性 - 初期PW推測のおそれ
「macOS Tahoe 26.4」を提供開始 - 脆弱性77件に対処
ウェブサーバ「NGINX」に定例外アドバイザリ - 複数脆弱性を修正
「Node.js」にDoSなど複数脆弱性 - アップデートが公開
