O hacker crimininoso efetua as suas invasões/ataques com o objetivo de ganho financeiro. Normalmente é adulto, e possui um perfil criminoso (no mínimo estelionatário). Possui um conhecimento de técnicas hacker que varia de bom a ótimo, sendo que alguns são capazes de desenvolver sua próprias ferramentas de ataque. Freqüentemente emprega técnicas de engenharia social para facilitar o ataque.
A maioria dos crimes cometidos pelos hackers criminosos não chega a se tornar público, pois as empresa atacadas não tem interesse em que isto aconteça. Na maioria das vezes, a divulgação na mídia do ataque apenas aumenta o problema.
A categoria dos "Hackers Criminosos" ainda é pequena (comparado com outros criminosos), mas está crescendo rapidamente, na mesma proporção que o e-business. A razão é óbvia: os criminosos estão aonde está o dinheiro.
Diferentemente do hacker vândalo, o hacker criminoso procura se manter anônimo, afinal o sigilo contribui para a sua segurança. Seus ataques normalmente são silenciosos, e seus métodos sutis. Durante o ataque existe um cuidado especial em remover pistas que possam permitir que a origem do ataque seja detectada.
O hacker criminoso pode agir por conta própria, procurando por sites que tenham uma segurança fraca e cuja invasão possa ser convertida em algum ganho financeiro. Pode também atuar como um hacker de aluguel, recebendo encomendas de serviço. Abaixo temos alguns exemplos de motivações para o ataque de um hacker criminoso:
- Roubar cartões de crédito ou informações similares que possam ser comercializadas no mercado negro, ou utilizadas para chantagear a sua empresa.
- O hacker pode ser contratado por um concorrente para paralisar o seu Web Site, possibilitando que o Web Site do concorrente seja favorecido, ou que a imagem da sua empresa seja comprometida.
- Alguma organização hostil poderia contratar um hacker para sabotar a sua organização, visando desmoralizá-la ou causar algum outro tipo de prejuízo.
- Algum concorrente pode querer espionar a sua empresa, roubando dados sobre um novo produto. O hacker seria pago para invadir a sua rede através da internet e buscar a informação para o concorrente.
- O hacker pode fazer parte de um quadrilha "convencional" que está organizando um golpe contra a sua organização. O papel do hacker seria obter informações ou realizar transações para facilitar o golpe.
- O hacker pode estar interessado em utilizar as suas máquinas como plataforma de ataque ou utilizar a sua conexão internet para fazer spam.
É bastante provável que os hackers criminosos venham a se associar com quadrilhas estelionatárias tradicionais ou mesmo quadrilhas de outros tipos de crime. Estas quadrilhas são multidisciplinares, empregando outros tipos de técnicas, inclusive a violência. Neste caso, o ataque hacker é apenas uma parte de um ato criminoso maior.
Uma vez que a internet cresce num ritmo extremamente acelerado, e sendo a sua natureza extremamente tecnológica, é plausível imaginar que orgãos de natureza conservadora como a polícia e a justiça venham a ter dificuldade em se adaptar no início, dando espaço para o aumento da criminalidade na internet. Neste cenário, caberá a cada empresa reforçar a sua própria segurança.