Door de groei van ransomware is ook de handel in PaySafeCards en UKash-bonnen toegenomen. Ransomware is malware die in naam van de FBI, politie of andere opsporingsdienst de computer vergrendelt en 100 euro aan slachtoffers vraagt om ze weer toegang tot de computer te geven. De betalingen verlopen via PaySafeCards of Ukash-bonnen, die bij benzinestations en kiosken verkrijgbaar zijn.
Hierdoor wordt het een stuk lastiger om het geldspoor te volgen en bij de uiteindelijke cybercrimineel uit te komen. Bij nep-virusscanners en scareware werd nog in grote mate met creditcardbetalingen gewerkt, maar voor ransomware kozen de cybercriminelen bewust voor een andere betaalmethode.
"Het grootste probleem bij het volgen van het geldspoor van PaySafeCard/Ukash transacties is dat er geen record is dat de bon in andere handen terecht is gekomen totdat die wordt uitgegeven", aldus anti-virusbedrijf Trend Micro.
Marktplaats
De oplichters kunnen de bonnen verkopen totdat die aan een klant wordt verkocht, die er iets mee koopt. Inmiddels is er een levendige zwarte markt waar cybercriminelen PaySafeCards en Ukash-bonnen uitwisselen. De bonnen worden voor 40% tot 50% van de nominale waarde verkocht. De websites verkopen de bonnen vervolgens voor 90% van de nominale waarde aan internetgebruikers die tegen een gunstig tarief de bonnen willen.
Trend Micro pleit ervoor om de fora en marktplaatsen die PaySafeCards en Ukash-bonnen uitwisselen aan te pakken. "Dit zorgt ervoor dat cybercriminelen een-op-een communicatiemethoden moeten gebruiken, wat het verzilveren van de bonnen vertraagt en hun kosten vergroot, wat de lange termijn haalbaarheid van dit businessmodel verkleint."
Daarnaast zouden de bonnen ook in kaart moeten worden gebracht. Voor frauduleuze doeleinden gebruikte bonnen zouden uiteindelijk door het bedrijf ongeldig kunnen worden gemaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.