Selger falsk sikkerhet
Nettskurker bruker skremmetaktikk for å selge falsk sikkerhetsprogramvare. Databrukere lures inn i en falsk trygghetsfølelse mens de i realiteten utsettes for nye trusler mot sensitiv informasjon, viser rapport fra Symantec.
Symantecs undersøkelse, som baserer seg på data fra juli 2008 til juni 2009, viser at internettkriminelle bruker stadig mer effektive metoder for å skremme eller overtale brukere til å kjøpe forfalsket sikkerhetsprogramvare.
Programvaren, som ofte kalles “scareware”, utgir seg for å være legitime sikkerhetsløsninger, men gir liten eller ingen nytte og tilfører ofte ondsinnet kode eller reduserer datamaskinens sikkerhetsnivå.
Antivirus 2009 er et av de mest utbredte falske sikkerhetsprogrammene. (Ill. via Symantec)
Spiller på frykt
For å overtale brukere som aner fred og ingen fare til å installere jukseløsningene, plasserer nettkriminelle bannerannonser som utnytter ofrenes frykt for sikkerhetstrusler. Annonsene inneholder ofte påstander om at “Dersom denne annonsen blinker, kan din datamaskin være infisert eller utsatt for risiko”.
Deretter oppfordres brukeren til å følge en lenke for å få datamaskinen skannet eller motta programvare som fjerner trusselen. Ifølge rapporten er 93 prosent av de 50 mest utbredte sikkerhetssvindlene frivillige nedlastinger valgt av brukerne.
Slike meldinger skremmer brukere til å kjøpe falske sikkerhetsprogrammer. (Ill. via Symantec)
I juni 2009 hadde Symantec oppdaget over 250 ulike falske sikkerhetsprogrammer.
– Funnene i denne rapporten om falsk sikkerhetsprogramvare viser tydelig at nettkriminelle har evne og vilje til å finne nye matter å utnytte uskyldige nettbrukere på, sier Hans Peter Østrem i Symantec Norge.
– For å unngå å bli offer for disse svindelforetakene oppfordrer vi nettbrukerne på det sterkeste til å for sikre seg om at de bruker de nyeste beskyttelsesløsningene og alltid kjøper sin sikkerhetsprogramvare fra pålitelige leverandører.
De ti vanligste falske antivirusprogrammene, pr. oktober 2009. (Ill.: Symantec)
Lav lokkepris
– De som lager “scareware” kan skremme tusenvis av mennesker til å kjøpe jukseproduktene deres for relativt lave kostnader og tjene store penger på det, sier professor David Wall ved universitetet i Leeds.
– Denne typen svindel virker fordi den falske programvaren lurer brukerne til å tro at de har en trussel der og da som bare dette programmet kan takle. I virkeligheten er dette en svindel. Jeg råder internettbrukerne til å være forsiktige på nettet og bare laste ned ting fra kilder de vet de kan stole på.
Skremmetaktikk brukes ofte for å få deg til å laste ned falsk programvare. (Ill. via Symantec)
Kan bli svært kostbart
Det økonomiske tapet for hver bruker som laster ned de falske programmene, beløper seg fra USD 30 til USD 100, men kostnadene kan bli mye høyere.
Disse programmene kan ikke bare svindle brukeren for penger, de kan også lure til seg sensitive persondata og kredittkortinformasjon som brukes for å betale for programmene, som deretter kan brukes i nye svindelforetak eller selges på svartebørsen for identitetstyveri.
Kan inneholde ondsinnet kode
Enda verre er det kanskje at noen svindelprogrammer faktisk installerer ondsinnet kode som utsetter brukerne for risiko for nye angrep. Derfor kan det å installere disse falske programmene faktisk reduserer datamaskinens sikkerhet i stedet for å styrke den.
For eksempel kan programmene be brukeren senke nivået eller slå av sikkerhetsinnstillinger under registrering av den falske programvaren, eller den kan hindre brukeren i å gå til legitime nettsider etter installasjonen.
Brukerne etterlates med andre ord utsatt for de samme truslene som svindelprogramvaren lover å beskytte mot.
Villedende annonser
Flere metoder brukes for å lure brukerne til å laste ned falske sikkerhetsprogrammer. Mange av dem baserer seg på skremmetaktikk og annet lureri.
Den falske programvaren markedsføres på mange vis, og både via ondsinnede og legitime nettsteder, blogger, fora, sosiale nettverkssider og sexsider.
Selv om legitime nettsteder ikke er bevisst medskyldig i disse aktivitetene, kan de lures til å annonsere for programmene. I tillegg kan svindelprogrammene havne øverst på søkeresultater ved å manipulere søkemotorenes indeksering.
De falske produktene utformes slik at de virker så troverdige som mulig og imiterer utseendet til kjente, legitime sikkerhetsprogrammer. (Ill. via Symantec)
Gir legitimt inntrykk
For å øke sannsynligheten for å lure brukerne, utformer programprodusentene sine produkter slik at de virker så troverdige som mulig og imiterer utseendet til kjente, legitime sikkerhetsprogrammer.
I tillegg distribueres disse programmene ofte på nettsteder som virker troverdige og der brukerne enkelt kan laste ned den illegitime programvaren.
Noen ondsinnede nettsteder benytter virkelige, legitime betalingstjenester for å behandle kredittkorttransaksjoner, andre sender e-post til offeret med kvittering for kjøpet – komplett med serienummer og telefonnummeret til kundestøtte.
Mellomledd tjener grovt
For å øke fortjenesten benyttes en forretningsmodell som baserer seg på et godt organisert bonussystem, som betaler svindlere for å lure brukerne til å installere den falske programvaren.
Ifølge rapporten tjente de ti beste “salgspartnerne” for nettstedet TrafficConverter.biz angivelig i snitt USD 23,000 pr. uke i løpet av de tolv månedene undersøkelsen pågikk, eller omkring tre ganger lønna til USAs president!
Disse metodene tilsvarer affiliate-programmene som netthandlerne har gjort populære. Affiliate marketing belønner deltakerne eller medlemmene for hver besøkende de klarer å sende til tilbyderens nettsted.
Via denne modellen kan forhandlere av svindelprogramvare tjene fra USD 0,01 til 0,55 for hver enkelt vellykte installasjon. Noen distribusjonssteder motiverer i form av bonus, VIP-poeng, elektronikk eller luksusbiler.
Slik kan mer eller mindre godtroende datakyndige lokkes til å markedsføre de falske programmene. (Ill. via Symantec)
Kjøp av de etablerte
For å beskytte seg mot falsk sikkerhetsprogramvare anbefaler Symantec i en pressemelding at så vel bedrifter som brukere tar i bruk oppdatert beskyttelse mot sikkerhetsrisiko, eksempelvis deres egne produkter Symantec Endpoint Protection eller Norton Internet Security.
Brukere og bedrifter anbefales også å følge anbefalte metoder for sikkerhet og avhjelping som de er beskrevet i tillegg A i Symantecs rapport ”Report on Rogue Security Software”.
Spesielt bør brukerne kun investere i og installere velprøvd, pålitelig sikkerhetsprogramvare fra velrenommerte leverandører som selger produktene sine i etablerte butikker og netthandler.
Tilleggsressurser
Se video fra Symantec om ”scareware” her.
Se video om hvordan falsk antivirus oppfører seg: The Spyware.Monster. Ville du latt deg lure?
Mer om hvordan oppdage og reagere på falsk sikkerhetsprogramvare: Gå til nettsiden for Symantec Report on Rogue Security Software her: http://bit.ly/1e6Ob8
Tilleggsfakta
· De fem mest rapporterte falske sikkerhetsapplikasjonene heter SpywareGuard 2008, AntiVirus 2008, AntiVirus 2009, SpywareSecure, og XP AntiVirus.
· Blant distribusjonsnettstedene Symantec har observert, betales videreselgere eller affiliates USD 0,55 for installasjoner av falske programvareprodukter gjort av brukere i USA, USD 0,52 for installasjoner gjort i Storbritannia og Canada, og USD 0,50 for installasjoner av brukere i Australia.
o I Spania, Irland, Frankrike og Italia får selgerne bare USD 0,16 for installasjoner gjort av brukere.
o Variasjonen i pris pr. installasjon fra land til land baserer seg på sannsynligheten for at brukerne også betaler for den falske sikkerhetsprogramvaren.
· 93 % av falske sikkerhetsprogrammer annonseres gjennom et nettsted utformet for dette formålet; 52 % markedsføres gjennom nettannonser.
· Av de 50 mest rapporterte falske sikkerhetsapplikasjonene observert mellom juli 2008 og juni 2009, rettet 61 % seg mot brukere i Nord-Amerika, 31 % i Europa, Midt-Østen og Afrika; 6 % inntraff i Stillehavs-regionen, mens 2 % fant sted i den Latinamerikanske regionen.
Kilde: Pressemelding fra Symantec, Nettkriminelle bruker skremmetaktikk for å selge falsk sikkerhetsprogramvare
Hold deg oppdatert med vårt gratis nyhetsbrev som blir sendt ut en gang i uken!
"