駭進企業電腦,盜走超過 1,300 多萬筆信用卡及現金卡用戶資料的 Albert Gonzales 遭到起訴,恐怕無助於遏止身份盜竊的地下經濟。
根據電腦安全公司 Panda Security 實驗室指出,遭到惡意程式入侵竊取個人資料的電腦使用者,2009 年 1 月到 6 月就成長了 600% 。若從數字來看,Panda 資料顯示有 391,406 台電腦遭到竊取資料的惡意程式感染。
PandaLabs 技術總監 Luis Corrons 推測,全球經濟不景氣及信用卡、現金卡及線上帳戶黑市活動交易猖獗,是造成此類惡意程式推陳出新的主因。他也指出,愈來愈多惡意程式乃是透過社交網路像是 Facebook 和 Twitter 散佈。
PandaLabs 每天都會蒐集到超過 3.5 萬個新的惡意程式樣本,包括木馬程式、蠕蟲、病毒等等。其中 71% 是用來竊取銀行資料、信用卡號碼或網路帳號、密碼的木馬程式。 2007 年木馬程式僅佔 51% 。
身份竊賊也透過更多元化管道來蒐集機密資訊。過去它們是利用假造的銀行網頁來誘騙登入資料,現在則把目標轉向支付帳戶所在,如 PayPal 、 Amazon 、 eBay 或慈善機構網站。
而身份盜竊的方法也更層出不窮。電子郵件仍是惡意程式散佈主流,社交網站也成為主要攻擊管道,其次是網站感染、包含網路連結的簡訊及冒充防毒軟體的間諜程式。美國代理檢察總長 Ralph J. Marra, Jr. 表示,Gonzales 被起訴顯示執法機關現在連最難纏的駭客技倆都可以追蹤得到。只是警方和身份盜竊的功力,將是一場無止盡的賽跑。
