Последний вердикт по делу Innovative Marketing

Последний вердикт по делу Innovative Marketing

Окружной суд штата Мэриленд удовлетворил ходатайство Федеральной торговой комиссии США (ФТК) и постановил взыскать свыше 163 млн. долл. с последнего ответчика по делу Innovative Marketing (IM), одной из крупнейших бизнес-структур по продвижению лжеантивирусов в Интернет.

В конце 2008 года ФТК обвинила вице-президента украинского филиала IM Кристи Росс (Kristy Ross) и ее пятерых сообщников в недобросовестном маркетинге и продаже продуктов, не обладающих заявленными свойствами. Согласно ФТК, подельники являлись ключевыми фигурами в масштабной мошеннической схеме, жертвами которой стали свыше 1 млн. пользователей из 60 стран. Фальшивые антивирусы производились в Киеве и активно рекламировались в Сети через баннеры, размещенные на арендованных сайтах. При активации такого баннера пользователь перенаправлялся на страницу, которая имитировала сканирование и воспроизводила длинный список зловредов, якобы обнаруженных в подключенной системе. Встревоженному посетителю тут же предлагали «пролечить» компьютер, купив защитную программу, которая на поверку оказывалась бесполезным приобретением, сообщает securelist.com.

Маркетинговая деятельность IM, как и все прочие операции, была поставлена на широкую ногу. Мошенники покупали рекламные площадки через сеть подставных агентств. По словам ФТК, за год с небольшим Росс потратила свыше 3,3 млн. долл. на рекламу WinFixer, WinAntivirus, DriveCleaner и ErrorSafe, которые подавались пользователям как панацея от всех угроз. Когда покупатели обращались с жалобой в службу техподдержки IM, их просто подкупали или советовали отключить штатные средства защиты. Колл-центры IM функционировали на территории США, Канады, Великобритании, Индии, Польши и Аргентины. Выручка от продаж тоже распылялась по всему свету, кочуя из Канады в Бахрейн, Сингапур, Швецию, Латвию или на Украину. По оценкам McAfee, которая принимала участие в расследовании, годовые доходы IM порой достигали 180 млн. долл., а интернациональный штат насчитывал более 600 человек.

Одиозная компания прекратила свое существование в июне 2008 г., ее выкупило американское рекламное агентство Gambit Media. В конце того же года ФТК завершила расследование и подала иск в штате Мэриленд против владельцев и операторов мошеннического бизнеса. Позднее аналогичные иски были выдвинуты в других штатах.

В феврале 2009 г. за отсутствием ответчиков ФТК выиграла иск против главных зачинщиков этой сетевой аферы. Им был назначен штраф в размере 163 млн. долл. и наложен постоянный запрет на любые деловые операции и сетевую деятельность. Обоим главарям удалось скрыться до суда: один бежал на Украину, другой ― на родину, в Швецию. Летом того же года ФТК согласилась урегулировать тяжбу с третьим ответчиком, хотя тот и объявил себя банкротом, а в январе 2011 ― еще с двумя, получив с них 8,2 млн. долл. Спустя 4 месяца федеральные власти при содействии коллег из Швейцарии конфисковали около 15 млн. долл., размещенные в этой стране одним из беглецов. Удастся ли ФТК получить многомиллионный штраф, назначенный Росс, покажет будущее.

Уязвимость в iPhone позволяет украсть до $10 000 через NFC

На YouTube-канале Veritasium вышло видео о редкой, но любопытной уязвимости в iPhone. Речь идёт о сценарии, при котором злоумышленник теоретически может провести NFC-платёж даже с заблокированного смартфона и списать до $10 000. Рядовым пользователям вряд ли стоит переживать, так как на практике для атаки нужен слишком уж специфический набор условий.

Саму проблему ещё в 2021 году обнаружили специалисты Иоана Буряну и Том Чотия.

Они показали, что iPhone можно обмануть и заставить принять фальшивый POS за настоящий терминал общественного транспорта. Это связано с функцией Express Transit, которая позволяет оплачивать проезд без разблокировки устройства.

Как объясняется в видео Veritasium, исследователи нашли способ обойти ещё несколько защитных механизмов Apple, чтобы в итоге инициировать перевод средств. В демонстрации речь идёт о сумме до $10 000.

Впрочем, у атаки есть серьёзные ограничения. Во-первых, она работает только в том случае, если в качестве карты для Express Transit на iPhone выбрана Visa. На Mastercard и другие платёжные системы этот сценарий не распространяется. Во-вторых, сама эксплуатация требует очень специфических условий и, по сути, лабораторной точности.

Apple сообщила Veritasium, что проблема связана с особенностями со стороны Visa. В Visa, в свою очередь, заявили, что держатели карт защищены политикой нулевой ответственности, так что в случае успешной атаки возможный ущерб должен быть компенсирован.

При этом компания подчеркнула, что подобный сценарий «крайне маловероятен» в реальной жизни, даже если в контролируемой среде он реально сработал.

RSS: Новости на портале Anti-Malware.ru