Hoofdcategorieën
Device Settings

Scareware doet 'schikkingsvoorstel' aan p2p-gebruikers

Door Dimitri Reijerman, dinsdag 13 april 2010 17:44, views: 22.486

F-secure heeft scareware ontdekt die probeert internetgebruikers op te lichten door een 'schikkingsbedrag' van 400 dollar vanwege illegale downloads te vragen. Door betaling zou verdere vervolging worden voorkomen.

De als trojan gekwalificeerde scareware richt zich op downloaders en toont een dialoogvenster waarin de melding 'warning, piracy detected' is te lezen. De software zou bij de gebruiker vermeend illegaal materiaal afkomstig van p2p-netwerken op de harde schijf hebben gevonden. In het waarschuwingsvenster worden onder andere de RIAA- en MPA-logo's en zogenaamd bewijsmateriaal getoond. Vervolgens wordt een webpagina van de niet bestaande 'ICPP Foundation' geopend en wordt een 'schikkingsvoorstel' van 400 dollar gedaan om zo verdere 'vervolging' te voorkomen.

Het 'schikkingsbedrag' lijkt vervolgens via een creditcardbetaling te kunnen worden overgemaakt. Volgens F-secure zit er echter geen werkend systeem achter de betalingspagina; de criminelen zouden het op de creditcardgegevens hebben gemunt. Volgens Wired spelen de scareware-makers in op de aankondiging van vorige maand dat een aantal kleinere Amerikaanse filmstudio's tienduizenden aanklachten tegen bittorrent-gebruikers heeft klaarliggen.

Scareware ICPP

Volgende 18:26 Zuid-Korea stelt online-gaming-avondklok in voor minderjarigen
Vorige 17:13 Opta voorspelt schaarste aan mobiele nummers over vier jaar
Advertentie

Reacties

«  1  2  »


Volgens mij is het een afbeelding van Scareware en niet van een programma wat scareware gevonden heeft. Gezien hij F-secure.torrent vind.

Je zult altijd mensen hebben die dmv oplichting gebruik maken van andere bedrijven (amerikaanse filmstudio's) om zo mensen geld lichter te maken. Die mogen best wel een paar jaar de bak in van me.

wel cynisch dat F-Secure met dit nieuws komt en dat de scareware juist een F-Secure torrent zou hebben gedetecteerd!

Ik moet zeggen dat de scareware goed oogt - ziet er professioneel en overtuigend uit! Als je de details bestudeert valt 't natuurlijk door de mand, maar voor mensen die minder verstand hebben van computernetwerken zal het er echt uitzien...

Ja.. maar ik kan me voorstellen dat niet iedereen daar aan denkt en er dan alsnog op in gaat. Knap lullig natuurlijk en alleen voor de 'iets minder slimme' tweakers onder ons.

Persoonlijk zou ik er niet intrappen. Als zoiets echt zou zijn, zou het overal (bijv. hier) al in het nieuws zijn geweest vanwege het feit dat het de privacy schaadt. Ook de IP's log is fake en dat zie je meteen.

Maar ik snap dat er mensen intrappen. Goed dat er aandacht aan wordt besteed.

En jij denkt dat F-Secure een screenshot zal vrijgeven waar hun eigen IP in staat?

Ik vermoed dat men dat bij F-Secure zelf naar allemaal 255 heeft omgezet, in plaats van hun echte IP's te laten zien in de screenshot.

En waarom zouden ze dat niet doen? Zo geheim of moeilijk is het toch niet om dat te achterhalen? Of snap ik het niet?
C:\>ping f-secure.com

Pinging f-secure.com [193.110.109.55] with 32 bytes of data
193.110.109.55 ...

Dat is alleen het adres van hun webserver... Niet van een van de gebruikers binnen het bedrijf ;)

En wat is het verschil tussen deze software en aanklachten bij de rechtbank vanwege de RIAA/MPAA/Brein/Sabam?

RIAA/MPAA/Brein/Sabam willen niet perse je creditcard gegevens , enkel wat er op je rekening staat :+

[Reactie gewijzigd door Orian op dinsdag 13 april 2010 17:51]


alsof skimmers en phishers op hun beurt geinteresseerd zijn in jouw gegevens. Zij willen ook alleen maar wat er op je rekening staat. Maar dat wist je natuurlijk al wel.

OT: goed dat F-secure dit detecteert! ff wereldkundig maken, hoewel sommige mensen vervolgens alsnog erin trappen en netjes hun gegevens opgeven.

dat is toch niet helemaal waar. phishers zijn wel degelijk op zoek naar gegevens. soms ook voor geld maar vaak worden die verkregen gegevens weer voor een x aantal bedrag doorverkocht aan mensen die wel alleen maar geld willen.

Naja dan kunnen ze het dus verkopen aan RIAA/MPAA/Brein/Sabam ;-)

Dat het geld dat RIAAMPAA/Brein/sabam int naar de makers gaat, dat van scareware naar criminelen.

Dat het geld dat RIAAMPAA/Brein/sabam int naar de makers gaat
Dat hoop je maar, maar zoals regelmatig naar boven komt is daar vrijwel niks van waar.

Onzin, het geld van Brein gaat wel degelijk regelrecht naar de makers. Slechts een paar procent gaat op aan administratie, en de rest wordt in zeer korte termijn doorgesluisd.

Jij vergist je met het geld van de stichting thuiskopie, wat inderdaad wel veel te lang blijft hangen, en alleen maar opgepot wordt.

Het zou de bedoeling zijn dat het geld dat in zo'n geval naar de RIAA/MPAA/Brein enz. gaat daarna bij de makers van de 'gestolen' content gaat. Of dat zo is heb ik echter heel erg mijn twijfels over.

En wat is het verschil tussen deze software en aanklachten bij de rechtbank vanwege de RIAA/MPAA/Brein/Sabam?
De reactie mag wellicht naar beneden gemod worden, maar Guru Evi heeft zeker een punt. In principe zou de makers van deze software je ook kunnen aanklagen en hiermee koop je dat af.

Dat het bewijs niet klopt of niet goed genoeg is, is irrelevant. Dit geldt namelijk ook zo vaak bij RIAA/MPAA/Brein/Sabam. Tactiek is gewoon mensen bang maken en daarvoor laten betalen.

En wellicht gaat het geld wel (indirect) naar de muziekmakers. Dat weet je niet, net zoals dat bij RIAA/MPAA/Brein/Sabam discutabel is.

[Reactie gewijzigd door apokalypse op dinsdag 13 april 2010 21:27]


In principe zou de makers van deze software je ook kunnen aanklagen en hiermee koop je dat af.
Nee, want zij zijn niet gemachtigd om op te treden namens de content-producenten (tenminste, tenzij dit ding is gemaakt door de MPAA ofzo, maar laten we voorlopig even aannemen dat dat niet zo is al zou ik dat ergens wel weer heel grappig vinden als het wel zo was).
En wellicht gaat het geld wel (indirect) naar de muziekmakers. Dat weet je niet, net zoals dat bij RIAA/MPAA/Brein/Sabam discutabel is.
Een kleine dosis gezond verstand vertelt mij dat de kans dat de gemiddelde skimmer het buitgemaakte geld doorsluist naar muziekmakers best wel nul is. Je hoeft van mij geen fan van BumaStemra en co te zijn (ben ik ook niet), maar die betalen in elk geval iets uit. Dat er nog steeds een boel mis zit is één ding, deze vergelijking gaat wel érg ver.

Nee, want zij zijn niet gemachtigd om op te treden namens de content-producenten
Volgens mij doet dat er in de US niet zoveel toe. Je mag iedereen overal voor aanklagen, zolang je maar kan bewijzen dat jij gelijk hebt. Volgens mij mag ik, bij wijze van spreken, jou nog aanklagen als jij je auto voor mijn deur zet, er is vast wel ergens een wet die je daarmee overtreed, en de wet heeft altijd gelijk, voor een rechtbank.

als de scam werkt betekent het in ieder geval wel dat mensen best een compensatie zouden willen betalen voor hun download gedrag

We hebben het hier over scareware, software die bedoeld is om mensen af te schrikken. De "leek" zal hier ook van schrikken, aangezien hij 0,0 verstand heeft van hoe een computer (en de bijbehorende zaken) werkt.

Zodra hij/zij eenmaal de namen ziet van de torrents die hij/zij als laatst gedownload heeft (er van uitgaande dat dat lijstje werkt natuurlijk, in tegenstelling tot de andere lijstjes), zit de schrik er waarschijnlijk al aardig in.

hoe zie je dat dan?

als de scam werkt betekent het dat je mensen bang kunt maken en dat ze zonder verder goed meer te kijken in paniek hun creditcard gegevens blootgeven. Dit is verder weinig relevant aan eventueele kopieervergoedingen

Waar ik me trouwens misschien wel wat in zou kunnen vinden

Doordat de MPAA/RIAA meestal eerst een schikking zal voorstellen (in de richting dat de scareware laat zien), hebben best wat mensen de multi-miljoenen rechtzaken in het achterhoofd. Tja, als je voor veel minder kunt schikken, zal de makkelijk te overreden gebruiker best in de buidel tasten.

Nee, het toont aan dat de angstmachine van de RIAA dermate goed werkt dat dit soort doorzichtige oplichterij luceratief word.
Erg jammer, dat was nou net niet de indruk die we aan de RIAA mee moesten geven.

Omdat ze schrik hebben dat ze betrapt zijn ... heeft imo weinig te maken met compensatie willen betalen.
Met al die wilde verhalen van mensen die quasi miljoenen schadevergoeding aan hun broek krijgen zullen veel downloaders die niets afweten van dergelijke scams de afweging maken 400 of ********** dollar betalen ;)

[Reactie gewijzigd door Graviton12 op dinsdag 13 april 2010 17:57]


Lijkt me sowieso onlogisch dat je dat op het scherm krijgt! :P

Verwacht minimaal een aangetekende brief of 4 man of meer aan de deur 8)7

Maar dit is lekker makkelijk en een deur moet je eerst open doen. Kan je nog kijken wie er staat, nee die is voor de meeste schokkerend genoeg (gemiddelde en minder gebruiker). Plus de meeste weten wel dat ze iets gedaan hebben wat niet helemaal legaal is (Ja torrent dat weten ze dan nog net ;) ) en ja dat dat dan ook gezien kan worden op afstand geloven ze ook wel...

Maar de "echte" laat zich pas idd afschrikken als de boel aan de deur staat met zwaailampen aan :)

Het is sowieso ongeloofwaardig. Ze zijn niet gretig genoeg.... Iedereen weet toch dat ze minstens 10k per nummer eisen.... :)

Stom dat er geen werkend betalingsysteem achter zit eigenlijk :P Kunnen die gasten gelijk nog even $400 incasseren. Met een rekening in een obscuur land zou dat goed te doen moeten zijn eigenlijk. Net zoals al die ransomware programma's.

En een financieel spoor achter laten? Jammer genoeg zijn ze slim genoeg om dat niet te doen.

Die site laat natuurlijk geen spoor achter...

Kom op zeg, die hebben echt niet hun eigen credit card gebruikt om die hosting aan te schaffen ^^

Edit: dit zeg ik net nou wel even snel maar onze goede vrienden van Ecatel doen uiterst moeilijk over het delen van klant gegevens.

Ik ken zelfs gevallen waar er per ongeluk een hardeschijf crash was toen ze via een rechtzaak gegevens moesten geven. Poef weg waren de klant gegevens ^^

[Reactie gewijzigd door Clementine op dinsdag 13 april 2010 20:11]


Gratis hoster aanvragen vanaf een openbare computer, de pagina de gegevens laten encrypten in een pornoplaatje en dat posten in een populaire nieuwsgroep. Duizenden mensen downen uit die groep, waaronder de daders en die decrypten het simpel weer uit het plaatje. Erg lastig te traceren.

met de creditcard gegevens incasseren ze wel meer dan die 400 dollar...

Ja dat of in iedergeval lekker ff fishen naar wat card gegevens. Dan kun je dat later altijd nog even ontraceerbaar misbruiken.

Binnen 3 maanden gelooft niemand nog in die schikkings voorstellen. Of als er iemand aan de deur belt en je komt oppakken of geld vragen. Helemaal niet geloofwaardig meer. Dit is misschien wat de makers hier mee willen bereiken.

De vrienden van Ecatel houden maar weer eens een crimineel netwerk up? Pagina gehost op 91.209.238.2, niet-bestaande host, enige connectiviteit verloopt via ecatel.net. :z

Eigenlijk is het toch vreemd dat mensen hier in zullen trappen?

Ik snap best dat er mensen zijn met een mindere kennis van de PC, maar met wat logisch nadenken kom je toch ook al snel tot de conclusie dat dat niet de manier is waarop deze organisaties contact met je zullen leggen?
Laat staan dat zij in staat zijn een pop-up op je desktop te toveren om dit kracht bij te zetten.

Dan denk ik toch dat je al teveel weet van PC's :)
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 18:26 Zuid-Korea stelt online-gaming-avondklok in voor minderjarigen
Vorige 17:13 Opta voorspelt schaarste aan mobiele nummers over vier jaar
VNU Media logo Hosted by True

© 1998 - 2012 Tweakers.net B.V. - Alle rechten voorbehouden - Contact - Jouw privacy - Algemene Voorwaarden

Uitgever van:

Website van het jaar 2011