Sozialversicherungsnummern und andere nationale ID-Nummern werden im Dark Web zum Verkauf angeboten, sind aber für sich allein genommen nicht besonders nützlich für Cyberkriminelle. Sie werden in der Regel von anderen persönlichen Informationen begleitet, darunter Name, Geburtsdatum, Adresse, Telefonnummer, Kontonummern und andere persönliche Informationen, die Cyberkriminelle für Identitätsbetrug nutzen, etwa für die Eröffnung neuer Kreditlinien im Namen des Opfers, die Übernahme von Konten und das Abheben von Bankguthaben. Diese Bündel von persönlichen Informationen werden »Fullz« genannt, kurz für »Full Credentials«. Anstatt also die Preise von IDs oder Sozialversicherungsnummern allein zu betrachten, analysierten die Forscher von Comparitech die Preise von Fullz.
Der Einfluss auf die Preise im Dark Web variieren aufgrund des Nutzens der gestohlenen Informationen: Beispielsweise ist eine einzelne Kreditkarten-Nummer weitaus weniger wert als die gesamten Kreditkarte-Informationen. Die meisten gestohlenen Kreditkarten werden bei »Card-Not-Present«-Transaktionen (CNP) verwendet. Fast alle Online-Einkäufe sind CNP-Transaktionen, das heißt die Karte wird nicht tatsächlich an einer Verkaufsstelle durchgezogen, gescannt oder abgegriffen. CNP-Transaktionen erfordern oft alle oben genannten Informationen, bevor die Zahlung verarbeitet wird. Immer teurer wird es, wenn mehr und mehr Informationen zu einer gesamten Identität zusammenkommen.
Kreditkarten, Paypal-Konten und Fullz sind die beliebtesten Arten von gestohlenen Informationen, die im Dark Web gehandelt werden, aber sie sind bei weitem nicht die einzigen Daten, die es wert sind, gestohlen zu werden. Der Verkauf von Reisepässen, Führerscheinen, Vielfliegermeilen, Streaming-Konten, Dating-Profilen, Social-Media-Konten, Bankkonten und Debitkarten ist ebenfalls üblich, aber nicht annähernd so beliebt.
Die meisten Daten, die auf Dark-Web-Marktplätzen gekauft und verkauft werden, werden durch Phishing, Credential Stuffing Gestohlene Log-in-Daten aus Datenbanken großer Online-Services), Datenverletzungen und Karten-Skimmer gestohlen. Hier sind ein paar Tipps, um diese Angriffe zu vermeiden: