Prólogo
En los últimos años, el papel de los piratas informáticos ha cambiado; en el pasado, estos profesionales eran vistos como delincuentes peligrosos que necesitaban mantenerse a distancia; Mientras tanto, hoy tienen una gran demanda entre empresas privadas, servicios especiales y grupos criminales.
Los servicios de piratería son algunos de los productos más atractivos en el mercado subterráneo, puede contratar a un pirata informático para solicitar una prueba de penetración "realista" o pagar por piratear su cuenta de Gmail o Facebook por ciberespionaje. Recientemente, los reporteros de Business Insider publicaron un mensaje que describe los precios de los servicios básicos de piratería que se pueden comprar en Internet. Según Business Insider, una persona que quiera hackear la cuenta de Gmail de alguien tendrá que pagar alrededor de $ 90. Por ejemplo, los hackers pueden ser contratados para hackear una cuenta en las redes sociales, el costo de hackear una cuenta de Facebook es de $ 350. Una investigación realizada por periodistas reveló que un pirata informático podría robar los puntos Hilton Honor (recompensa de reserva de hotel) de alguien por $ 15 o poner en peligro una cuenta de NetFlix por solo $ 1.25. Otros productos de piratería comunes en DeepWeb son los cursos de piratería que se venden por $ 20. Hablan sobre encontrar las principales vulnerabilidades de los sitios, DDoS o daños a un sitio web.

Hay varias formas de comprar servicios de piratas informáticos y, quizás, el lugar más interesante donde puedes conocer a miembros de las principales comunidades de piratas informáticos: DeepWeb.
El número de comunidades de hackers en DeepWeb es muy grande, según lo informado por muchos estudios publicados por compañías de seguridad y expertos cibernéticos: hackforum, Trojanforge, Mazafaka, dark0de.
La mayoría de las comunidades de hackers están cerradas al público, y se requiere una invitación para unirse a las discusiones. En muchos casos, estos grupos se especializan en sus actividades sobre temas y tareas específicos (por ejemplo, piratería en redes sociales, robo de datos, malware y exploits, así como ataques, etc. (es decir, DDoS, piratería de sitios web).
Entre las comunidades de solo invitación, hay varias floraciones, un ejemplo es el popular Trojanforge, que se especializa en malware y modificación de código.
Según un estudio realizado por expertos de la Unidad de Amenazas de Contrataciones (CTU) de Dell Trust Works, descubriremos cómo están cambiando la dinámica y las tendencias de desarrollo de las comunidades de hackers en la red profunda. En 2013, los expertos de la Unidad de amenaza de protección de Dell (CTU) publicaron un informe muy interesante llamado "La economía de piratería subterránea está viva y bien", que exploró el mercado en línea de "datos robados" y servicios de piratas informáticos. El estudio enumera los productos vendidos en los mercados negros y sus costos asociados. Un año después, el mismo equipo de investigación de Dell SecureWorks lanzó una actualización para explorar los mercados negros llamada Underground Hacker Markets, que informó una serie de tendencias notables.
Los investigadores han observado un creciente interés en los datos personales, en particular en cualquier documentación que pueda usarse como una segunda forma de autenticación, incluidos pasaportes, licencias de conducir, números de seguridad social e incluso facturas de servicios públicos. Otro punto destacado de la evolución de los mercados subterráneos el año pasado es la oferta de Tutoriales de Hackers, ya que este tipo de producto sigue siendo un elemento de atracción en la comunidad de hackers.

Los tutoriales proporcionan instrucciones para delincuentes y piratas informáticos que desean ingresar al negocio de las tarjetas, información sobre el lanzamiento de kits de exploits, guías para organizar campañas de spam y phishing, así como tutoriales sobre cómo organizar y lanzar ataques DDoS. Otros tutoriales ofrecidos por comunidades de hackers incluyen instrucciones sobre cómo piratear cajeros automáticos y cobrar dinero sucio.
Los resultados de un estudio realizado por expertos de Dell confirman los resultados de otro informe interesante publicado por TrendMicro sobre las actividades en la Deep Web brasileña, que se caracteriza por la presencia de un número significativo de productos y servicios similares. Las comunidades de hackers son muy activas en la venta de tarjetas de crédito robadas para llegar a un público más amplio y proporcionar servicios especializados a precios más altos. La siguiente tabla que encontré enumera los servicios y productos con los precios correspondientes, expresados tanto en bitcoin como en euros.

Hacking Tor Hackers
Estoy muy sorprendido por la cantidad de ofertas de hackers que anuncian sus servicios en varios foros de hackers en Deepweb. Los expertos que encontrará en muchas comunidades de hackers pueden ayudarlo a pasar una prueba de penetración en su sitio o explotar fallas conocidas en sitios vulnerables que desea "probar".

Comenzamos nuestro recorrido con el sitio web de Rent-A-Hacker; Parece estar controlado por un hacker que se escribe lo siguiente:
“¡Un hacker experimentado ofrece sus servicios! (Ilegal) El hackeo y la ingeniería social son mi negocio, desde que comencé a hacerlo desde la edad de 16 años y nunca tuve un trabajo real, así que tuve tiempo para hacer un gran trabajo en el hackeo, y gané una buena cantidad de dinero por más de 20 años. adelante. Solía trabajar con otras personas, ahora también ofrezco mis servicios a todos los que tienen suficiente dinero. A todos con suficiente dinero ".
El hacker explica que él es un profesional en su campo, especializado en servicios de piratería ilegal; propone "destruir negocios o la vida de las personas". Al leer su descripción, parece especializarse en hackear sitios y probablemente administra la botnet que ofrece para ataques DDoS. El hacker también explica que puede liderar una campaña de espionaje y rastrear la actividad en línea. Entre los servicios que ofrece, también hay una recopilación de información personal de cualquier persona, de una forma u otra, cada paso se puede completar con el pago de una tarifa por hora, que es de aproximadamente $ 100. Los precios dependen de muchos factores, incluida la complejidad de la tarea asignada al experto. Por supuesto, los pagos son anónimos y se realizan a través de criptomonedas.
El siguiente sitio es heLL. El portal web contiene varias secciones relacionadas con herramientas de piratería, tutoriales y, por supuesto, está lleno de hackers que ofrecen sus servicios.
¿Qué podemos encontrar en la Web profunda?
DeepWeb es una "realidad oculta" donde puede encontrar todo tipo de productos y servicios ilegales. Los mercados negros son lugares en DeepWeb, los vendedores ofrecen sus productos y servicios ilegales, incluyendo drogas, armas, productos falsificados, productos robados, tarjetas de crédito, acceso a cuentas bancarias, identificaciones falsas y documentos relacionados, varias cuentas, tráfico de personas, servicios de piratería.
El mercado de hackers dentro de la web profunda está prosperando debido al anonimato que ofrecen los protocolos de comunicación implementados en esta parte de Internet.
Como podemos ver, no es tan difícil contratar a un hacker en los muchos mercados negros disponibles en la Web profunda, especialmente cuando alguien necesita tareas simples. La situación es completamente diferente cuando buscas un equipo profesional de piratería; Estos grupos suelen utilizar diferentes canales para comunicarse con un número limitado de clientes. Otra consideración es que la mayoría de los servicios ofrecidos a través de varios servicios ocultos son fraudes, y en muchos casos los piratas informáticos pueden no cumplir con sus tareas.
Por esta razón, los usuarios que tienen la intención de contratar a un pirata informático generalmente se refieren a los mercados negros debido a los mecanismos de reputación que implementan. Otra reflexión es que los precios de varios servicios de hackers son bastante similares entre diferentes foros o comunidades de hackers, lo que nos permite rastrear la evolución y las tendencias en Deepweb. Por ejemplo, las fluctuaciones de precios pueden ser causadas por la repentina disponibilidad de un producto en un ecosistema criminal. Esta información es extremadamente valiosa para las agencias de aplicación de la ley y para aquellos que monitorean constantemente a los grupos criminales y sus actividades.