¿Cómo ‘controla’ Experian la web oscura para proteger su crédito?

Leí algunas de las afirmaciones de Experian sobre “monitorear” la web oscura, y me encontré con varias otras compañías que afirman hacer lo mismo. Uno de ellos es OwlDetect: OwlDetect (y no, no estoy anunciando para ellos).

Ha habido algunos motores de búsqueda y programas que se están desarrollando para “escanear” sitios de Tor y demás, pero soy muy escéptico sobre si sería fácil encontrar los datos de una persona específica. Digo esto como una persona que ha usado Tor y otras redes oscuras durante más de dos años, y ha encontrado datos robados.

Irónicamente, después de que Experian afirmó que podían hacer lo mismo, me encontré con este artículo: Experian niega que la base de datos a la venta en la web oscura sea su información. No sé si es verdad o no, pero es bastante divertido.

Parece que la forma en que funcionan estos programas es que ingresa datos específicos que le preocupan, como números de tarjetas de crédito, datos de cuentas bancarias y contraseñas, y si surge algo en el escaneo, lo alertan.

Uno de los problemas con esto es que una vez que un grupo de carding se da cuenta de que han sido violados, podrían simplemente “cerrar la tienda” y cerrar su sitio. No tengo ejemplos específicos de esto para citar, pero los ladrones de identidad no son idiotas. Si las compañías afirman que pueden vencerlas en su propio juego, tienden a ser más inteligentes.

Además, hay foros de tarjetas en otros lugares además de Tor, lo creas o no, en clearnet (también conocida como la “red de superficie”).

Entonces, cualquier herramienta que estén usando tendría que escanear muchas partes diferentes de la web. Como dijo Todd Allen anteriormente, los datos cargados a menudo se venden a granel (“vertederos”, como se dice anteriormente), por lo que puede ser demasiado tarde para cuando el software de Experian los capture. También estaría de acuerdo con Todd en que para encontrar realmente datos importantes robados, tendría que hacer que un humano investigara personalmente ingresando a esos círculos.

¿Tiene sentido lo que digo? Puede ser útil, pero realmente tengo mis dudas, tal vez tendría que investigar más a fondo qué métodos usan estas compañías para escanear sus datos, y luego podría estar convencido. Pero lo dudo.

No, este “escaneo” de la Deep Web no es posible. La más cercana es una herramienta llamada Memex, construida por el Departamento de Defensa de los EE. UU. Y no disponible comercialmente, por razones obvias.

Las razones por las que no se puede escanear la Dark Web es que los operadores de sitios usan código que les dice a los bots de búsqueda que “se vayan”. Entre otros trucos. Dark Web no es un lugar de solo cosas desagradables. Algunas personas simplemente no quieren que su contenido aparezca en un motor de búsqueda Clear Net para consumidores. Además, solo puede acceder a sitios web oscuros a través de un navegador TOR, y eso tiene limitaciones en términos de búsqueda a escala.

Probablemente, lo que Experian y otras compañías que afirman hacer tales escaneos están utilizando operadores humanos para extraer texto y datos de los sitios a los que acceden y almacenar lo que recopilan en sus propios servidores. Tenga en cuenta que en realidad no les interesa decirle si encuentran algo allí, ya que generaría más preguntas …

No estoy comprando este. Sospecho que estamos siendo flimflammed. Soy meticuloso con respecto a la seguridad y mantengo muchas cuentas de correo electrónico diferentes con identidades diferentes, cada una con contraseñas diferentes que una supercomputadora no podría descifrar en 1000 años. Hice que Experian escaneara un par de ellos después de ver el comercial. Ambos regresaron con un solo éxito que muestra que mis contraseñas de correo electrónico se publicaron en la web profunda y oscura. Le dieron una contraseña de xxxxxxx. Huelo una rata. Ninguna de esas cuentas se ha visto comprometida, y creo que solo quieren mis $ 9.99 al mes.

Estoy de acuerdo con Todd y Eric. Quiero decir, Dark Net, Deep web, es difícil obtener información legítima, incluso para delincuentes. La mitad de los sitios a los que se puede acceder fácilmente generalmente son administrados por los federales o están muy controlados. Todo lo que hacen, allí, ya sea simplemente mirando o faroleando. ¿Mi postura sobre esto? Solo una estratagema de marketing para ganar la confianza de las normas.

Bueno, primero digamos que no necesariamente compro muchas cosas que dicen las agencias de crédito. Creo que muchos de estos “servicios” que brindan realmente no equivalen a mucho. Y le apuesto una cantidad decente a que si les pregunta exactamente qué quieren decir con eso, dirían que es “propietario” y no se lo dirían. (Estoy medio tentado a llamarlos y pedirles que vean lo que dirían; si mi curiosidad se apodera de mí y tengo tiempo para hacerlo, lo editaré).

Por lo tanto, podría ser que verifiquen periódicamente algunos lugares donde se sabe que se intercambia información como esa, no ven su información allí y, técnicamente, “monitorearon la web oscura”, por lo que no es publicidad técnicamente falsa.

Ahora, esto es lo que haría si fuera a hacerlo.

A menudo, ese tipo de información se vende a granel por las personas que la adquieren. Después de todo, mucho de esto puede no tener valor. La persona a la que le robaron la información puede estar completamente arruinada, por lo que no hay nada que les pueda robar. O para el momento en que se venda, es posible que ya hayan sido atacados por otra persona y ya “hayan cambiado las cerraduras” por así decirlo, o hayan congelado su crédito, o lo que sea que usted tenga.

Por supuesto, ventas como esa a menudo ocurren en la web oscura. Entonces, si iba a establecer un servicio como ese que realmente funciona, contrataría a alguien que pudiera ingresar a esos círculos (y realmente no es tan difícil, después de todo, estas personas quieren vender sus cosas), y comenzar a comprar los volcados de datos. Probablemente los están vendiendo a varias personas, después de todo, y toda la idea de la web oscura es el anonimato. Probablemente saben que algunas de las personas a las que les venden son policías encubiertos o perros guardianes. Pero no saben qué compradores son esos. Demonios, si fuera mío, contrataría a algunos ex convictos que cometieron ese tipo de fraude para capacitar a mi gente sobre cómo hacerlo. Me imagino un “¿Has sido condenado por este delito? ¡Es posible que tengamos un trabajo para usted! ”Obtendría algunos tomadores; los delincuentes no son conocidos por tener un momento fácil en el mercado laboral.

Luego, escanee esos volcados en su base de datos de suscriptores. Si obtiene una coincidencia (hey, este tiene un número de seguro social de 123-45-6789 para John Doe, y eso es lo que tengo para él), alertarlo de que su información ha sido comprometida y tomar las medidas de protección que se establezcan tomarás en ese caso.

Experian puede, por lo que sé, estar haciendo eso. Dudo que lleguen tan lejos. Pero sería concebiblemente posible hacerlo en un grado bastante sustancial.

He visto este comercial yo mismo y tampoco puedo entender cómo en el mundo monitorean la web oscura, ya que es demasiado grande para monitorear. Supongo que es solo algo que dicen o tal vez lo hacen de alguna manera.