Au cœur de l’économie souterraine : comment le dark web vend l’accès à votre vie
Les places de marché clandestines prospèrent grâce à la vente de dossiers, transformant les données personnelles en une marchandise accessible à quiconque est prêt à payer.
Chiffres clés
- Plus de 3 500 annonces sur le darknet analysées par des experts proposaient des profils détaillés sur des individus.
- Des dossiers personnels peuvent être achetés pour seulement 20 euros, tandis que les offres premium atteignent 400 euros.
- Les criminels exploitent les données divulguées, la géolocalisation et les historiques d’appels pour constituer des fichiers complets.
- L’aide d’employés complices au sein des entreprises est activement recherchée et financièrement récompensée.
- Même des informations basiques comme les noms et dates de naissance sont régulièrement échangées sur ces plateformes.
Le bazar caché du contrôle humain
Imaginez un marché où votre vie est exposée comme un menu : votre nom, votre adresse, vos coordonnées bancaires, voire vos déplacements, tout est disponible contre paiement. Ce n’est pas un roman dystopique, mais la réalité bien vivante du marché du « contrôle » sur le dark web. Une analyse récente de la société de cybersécurité BI.ZONE a révélé un bazar numérique où plus de 3 500 annonces proposent ouvertement des dossiers, ou fichiers « probiv », sur des individus. Ces dossiers sont vendus en formules à plusieurs niveaux, chacune plus intrusive que la précédente.
Le forfait le plus basique, pour environ 20 euros, offre une vérification rapide : nom, date de naissance, et parfois un e-mail ou un numéro de téléphone. Mais pour ceux prêts à payer davantage, les options montent en gamme. Le niveau intermédiaire - représentant 75 % des annonces - promet des vérifications d’identité à partir de fuites issues de bases de données publiques et privées, parfois même classifiées. Le forfait premium, pouvant coûter jusqu’à 400 euros, est un « dossier clé en main » regroupant transactions bancaires, passages aux frontières et connexions professionnelles.
Fuites de données : le carburant de l’underground
Le moteur de ce commerce est simple : les fuites de données. Chaque brèche - qu’elle provienne d’une entreprise négligente ou d’une base de données gouvernementale piratée - alimente le feu. Une fois l’information diffusée en ligne, elle disparaît rarement. Au contraire, elle circule sans fin, regroupée et revendue sur les forums du darknet. Les vendeurs criminels agrègent ces fuites, croisant souvent plusieurs sources pour dresser un portrait plus complet. Le résultat : une industrie souterraine qui en sait parfois plus sur vous que vous ne l’imaginez.
Ce modèle économique n’est pas nouveau. En 2016, la fuite LinkedIn a vu des millions de profils échangés sur des forums similaires. Plus récemment, les données de prestataires de santé et de télécommunications sont devenues des marchandises prisées. Chaque fuite augmente le risque que n’importe qui - dirigeants, politiciens ou simples citoyens - puisse devenir une cible.
Informateurs et géolocalisation : les nouvelles frontières
Le marché ne se limite pas à la récupération numérique. Les criminels recrutent aussi des complices internes, offrant des récompenses pour des données confidentielles - une pratique qui viole non seulement les politiques d’entreprise, mais peut aussi mener à des poursuites pénales. Parallèlement, les services de géolocalisation et d’historiques d’appels explosent. Pour 250 euros, les acheteurs peuvent obtenir les relevés d’appels et de SMS d’une cible ; pour un peu plus, une géolocalisation « flash » permet de localiser précisément une personne. Les services les plus chers combinent les deux, retraçant les déplacements d’un individu en parallèle de ses communications.
Les experts avertissent que l’ampleur de ces offres signifie que presque tout le monde peut être visé. L’ingénierie sociale - l’utilisation de détails issus de ces dossiers pour manipuler ou escroquer les victimes - n’a jamais été aussi facile. La frontière entre vie privée numérique et exposition s’amenuise à chaque nouvelle fuite.
WIKICROOK
- Dark Web : Le dark web est la partie cachée d’Internet, accessible uniquement via des logiciels spéciaux, où se déroulent souvent des activités illégales et où l’anonymat est garanti.
- Fuite de données : Une fuite de données est la divulgation non autorisée d’informations confidentielles, exposant souvent des données sensibles au public ou à des acteurs malveillants.
- Dossier : Un dossier est un fichier compilé contenant des informations détaillées sur une personne ou une entité, souvent utilisé pour la surveillance, le profilage ou la manipulation.
- Géolocalisation : La géolocalisation est le processus permettant de déterminer l’emplacement physique d’un appareil ou d’une personne à l’aide de données numériques telles que le GPS, le Wi-Fi ou les adresses IP.
- Ingénierie sociale : L’ingénierie sociale est l’utilisation de la tromperie par des pirates pour inciter des personnes à révéler des informations confidentielles ou à fournir un accès non autorisé à des systèmes.