image

Handel in PaySafeCards door politievirussen

dinsdag 20 november 2012, 14:15 door Redactie, 4 reacties

Door de groei van ransomware is ook de handel in PaySafeCards en UKash-bonnen toegenomen. Ransomware is malware die in naam van de FBI, politie of andere opsporingsdienst de computer vergrendelt en 100 euro aan slachtoffers vraagt om ze weer toegang tot de computer te geven. De betalingen verlopen via PaySafeCards of Ukash-bonnen, die bij benzinestations en kiosken verkrijgbaar zijn.

Hierdoor wordt het een stuk lastiger om het geldspoor te volgen en bij de uiteindelijke cybercrimineel uit te komen. Bij nep-virusscanners en scareware werd nog in grote mate met creditcardbetalingen gewerkt, maar voor ransomware kozen de cybercriminelen bewust voor een andere betaalmethode.

"Het grootste probleem bij het volgen van het geldspoor van PaySafeCard/Ukash transacties is dat er geen record is dat de bon in andere handen terecht is gekomen totdat die wordt uitgegeven", aldus anti-virusbedrijf Trend Micro.

Marktplaats
De oplichters kunnen de bonnen verkopen totdat die aan een klant wordt verkocht, die er iets mee koopt. Inmiddels is er een levendige zwarte markt waar cybercriminelen PaySafeCards en Ukash-bonnen uitwisselen. De bonnen worden voor 40% tot 50% van de nominale waarde verkocht. De websites verkopen de bonnen vervolgens voor 90% van de nominale waarde aan internetgebruikers die tegen een gunstig tarief de bonnen willen.

Trend Micro pleit ervoor om de fora en marktplaatsen die PaySafeCards en Ukash-bonnen uitwisselen aan te pakken. "Dit zorgt ervoor dat cybercriminelen een-op-een communicatiemethoden moeten gebruiken, wat het verzilveren van de bonnen vertraagt en hun kosten vergroot, wat de lange termijn haalbaarheid van dit businessmodel verkleint."

Daarnaast zouden de bonnen ook in kaart moeten worden gebracht. Voor frauduleuze doeleinden gebruikte bonnen zouden uiteindelijk door het bedrijf ongeldig kunnen worden gemaakt.

Reacties (4)
20-11-2012, 16:31 door Anoniem
Goeie tactiek ;) valt mij wel op dat als er iets positief wordt geplaatst, niemand reageert
20-11-2012, 17:48 door Anoniem
Tjsa, dat krijg je er nou van. Door de kredietkaartenbedrijven tot geldpolitie te bombarderen en allerlei partijen uit te sluiten (al dan niet terecht, qv wikileaks) moeten de uitgeslotenen wel met andere methoden komen. Nu dus dit. Maak je dit stuk, verzinnen ze wat anders. Geld in een envelop naar een katvanger, bijvoorbeeld.

Niet dat ik er achter sta wat ze doen, maar wel dat deze kortzicht op "follow the money" nogal wat bijeffecten heeft. Want ondertussen kan de gewone burger alweer een stukje minder. En vermindert de ransomware ervan? Schieten we er wat mee op, met al dat gemagniet?
20-11-2012, 18:01 door Anoniem
Als jij dat goed noemt spoor jij niet helemaal.
21-11-2012, 10:01 door Anoniem
Het maar helemaal de vraag of deze betalingscensuur eigenlijk wel wenselijk is, en of we ons niet beter kunnen concentreren op andere manieren om deze datagijzeltruuks onaantrekkelijk te maken. Want het is wel zo dat je met dit financieel de pas afsnijden makkelijk doet en tegelijk toegeeft dat je gefaald hebt met het beveiligen van je data, ze is namelijk gijzelbaar.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.