Raubkopierer-Angst: Wie Betrüger Geld machen mit Ihrem schlechten Gewissen

"Ihr Computer wurde gesperrt, es wurden Raubkopien gefunden": Die Nachricht sieht täuschend echt aus. Wer diese Botschaft erhält und sich ertappt fühlt, ist schnell zur Zahlung eines Bußgelds bereit. Doch Vorsicht - es handelt sich um eine perfide Masche von Internetbetrügern.

"Ihr Computer wurde von der GVU gesperrt": Neu variierte BetrugsmascheZur Großansicht
GVU

"Ihr Computer wurde von der GVU gesperrt": Neu variierte Betrugsmasche

50 Euro soll es kosten, den eigenen Rechner wieder freizuschalten. Eine Strafe für den Download urheberrechtlich geschützten Materials. So verkündet es jedenfalls eine offiziell aussehende Nachricht, versehen mit den Logos des Bundesamts für Sicherheit in der Informationstechnik (BSI) und der Gesellschaft zur Verfolgung von Urheberrechtsverletzungen (GVU), die ein aktueller Trojaner auf Computern installiert.

Wer diese Nachricht erhält und sich zuvor auf zwielichtigen Seiten in rechtlichen Grauzonen bewegt hat, dürfte sich ertappt fühlen. Es war die GVU, die mit eigenen Recherchen dazu beitrug, dass die Hintermänner des Raubkopie-Verzeichnisses kino.to und der angeschlossenen Filehoster nun vor Gericht stehen. Die Lobbyorganisation betont, dass sich auch die Nutzer von kino.to strafbar gemacht hätten - vor diesem Hintergrund scheint die verhängte Strafzahlung nicht völlig abwegig.

Doch die Nachricht ist nicht echt.

Vielmehr warnen GVU und BSI eindringlich davor, das in der Fake-Nachricht geforderte Geld zu überweisen. Die Betrugsmasche funktioniere, weil die geforderte Summe relativ gering sei, sagt Dirk Kollberg vom Antiviren-Softwarehersteller Sophos. "So einen Trojaner bezeichnen wir als Ransomware, als Erpressungs-Software." Die Masche ist nicht neu, in den vergangenen Monaten sind ähnliche Trojaner im Namen von Bundeskriminalamt (BKA) und Bundespolizei aufgetreten.

Längst nicht jeder Betroffene schalte in einem solchen Fall die Polizei ein, sagt Kollberg. "Die Betrüger behaupten schließlich, dass illegale Dateien oder Pornografie auf dem Rechner gefunden wurden." Der Antiviren-Experte warnt: "Wenn man zahlt, ist das Geld weg. Die Betrüger setzen Strohmänner und Geldüberweisungsdienste ein, so dass sie in den seltensten Fällen erwischt werden."

Um sich zu infizieren, reicht in bestimmten Fällen schon der Besuch einer von den Kriminellen präparierten Website aus - der Trojaner installiert sich über Windows-Sicherheitslücken automatisch. Ein infizierter Rechner lässt sich aber meist mit Hilfe einer Rettungs-CD säubern. Solche CDs liegen Fachzeitschriften in regelmäßigen Abständen bei - im Notfall gibt es solche Rettungs-CDs auch zum Download:

Diese beruhen alle auf dem gleichen Prinzip: Die bootfähigen CDs rufen ein abgespecktes Linux-System mit sehr limitierten Funktionen auf, über das dann ein oder mehrere Virenscanner aufgerufen werden.

Falsche Abmahnung wegen Megaupload-Nutzung

Es muss nicht gleich ein Trojaner sein: Auch die Schließung des Filehosters Megaupload hat Betrüger dazu angeregt, mit der Angst von Nutzern Kasse zu machen. Die Verbraucherzentrale Thüringen warnt vor Trittbrettfahrern, die via E-Mail angebliche Abmahnungen einer Münchner Kanzlei "Dr. Kroner & Kollegen" verschicken. In dem seriös wirkenden Schreiben behaupten die Anwälte, von großen Musik- und Filmlabels "mit der Wahrnehmung ihrer rechtlichen Interessen beauftragt" zu sein.

Im Weiteren folgt eine Liste mit Terminen inklusive genauer Uhrzeit aus dem Jahr 2011, an denen der Adressat angeblich urheberrechtlich geschütztes Material von Megaupload-Servern heruntergeladen hat. Konkrete Titel werden nicht genannt, dafür aber die Summe von 891,30 Euro, die nun fällig sein soll. Im Falle eines Vergleichs ermäßige sich dieser Betrag auf 146,95 Euro.

Dass die vorgebliche Kanzlei nur über zwei Handy-Anschlüsse erreichbar sein soll, ist genauso verdächtig wie das angegebene Konto, das in der Slowakei liegt. Die Juristen der Verbraucherzentrale raten daher den Empfängern, die Drohung zu ignorieren und keinesfalls irgendeinen der geforderten Beiträge zu überweisen.

In diesem Fall ist die Lösung zum Glück einfacher als bei einem Trojaner: Einfach die entsprechende E-Mail löschen.

ore/meu/pat

Diesen Artikel...
Aus Datenschutzgründen wird Ihre IP-Adresse nur dann gespeichert, wenn Sie angemeldeter und eingeloggter Facebook-Nutzer sind. Wenn Sie mehr zum Thema Datenschutz wissen wollen, klicken Sie auf das i.
Auf anderen Social Networks teilen
  • Xing
  • LinkedIn
  • Tumblr
  • studiVZ meinVZ schülerVZ
  • deli.cio.us
  • Digg
  • reddit
insgesamt 13 Beiträge
asdf01 22.03.2012
Dass hinter dem Trojaner nicht die die Contentindustrie steht, muss auch erstmal nachgewiesen werden. Nach dem bekannten Gebahren dieser Organisationen wenn es um die Sanktionierung von vermeintlichen Verstößen gegen [...]
Zitat von sysop"Ihr Computer wurde gesperrt, es wurden Raubkopien gefunden": Die Nachricht sieht täuschend echt aus. Wer diese Botschaft erhält und sich ertappt fühlt, ist schnell zur Zahlung eines Bußgelds bereit. Doch Vorsicht - es handelt es sich um eine perfide Masche von Internet-Betrügern. Raubkopierer-Angst: So machen Betrüger Geld mit Ihrem schlechten Gewissen - SPIEGEL ONLINE - Nachrichten - Netzwelt (http://www.spiegel.de/netzwelt/web/0,1518,822719,00.html)
Dass hinter dem Trojaner nicht die die Contentindustrie steht, muss auch erstmal nachgewiesen werden. Nach dem bekannten Gebahren dieser Organisationen wenn es um die Sanktionierung von vermeintlichen Verstößen gegen Verwerterrechte geht, wäre es ja fahrlässig naiv, da automatisch die Unschuldvermutung gelten zu lassen.
B.Lebowski 22.03.2012
Ja genau, dann setzen Sie doch mal eben geltendes Recht außer Kraft. Bei solchen Äußerungen kann man nur mit dem Kopf schütteln.
Zitat von asdf01Dass hinter dem Trojaner nicht die die Contentindustrie steht, muss auch erstmal nachgewiesen werden. Nach dem bekannten Gebahren dieser Organisationen wenn es um die Sanktionierung von vermeintlichen Verstößen gegen Verwerterrechte geht, wäre es ja fahrlässig naiv, da automatisch die Unschuldvermutung gelten zu lassen.
Ja genau, dann setzen Sie doch mal eben geltendes Recht außer Kraft. Bei solchen Äußerungen kann man nur mit dem Kopf schütteln.
felisconcolor 22.03.2012
steht ein Dummer auf und überweist trotzdem. Obwohl es nun mittlerweile bekannt sein sollte. Aber Schuld haben auch unsere Politiker die der Content Industrie immer noch brav das Händchen halten. Und der Industrie ja [...]
Zitat von sysop"Ihr Computer wurde gesperrt, es wurden Raubkopien gefunden": Die Nachricht sieht täuschend echt aus. Wer diese Botschaft erhält und sich ertappt fühlt, ist schnell zur Zahlung eines Bußgelds bereit. Doch Vorsicht - es handelt es sich um eine perfide Masche von Internet-Betrügern. Raubkopierer-Angst: Wie Betrüger Geld machen mit Ihrem schlechten Gewissen - SPIEGEL ONLINE - Nachrichten - Netzwelt (http://www.spiegel.de/netzwelt/web/0,1518,822719,00.html)
steht ein Dummer auf und überweist trotzdem. Obwohl es nun mittlerweile bekannt sein sollte. Aber Schuld haben auch unsere Politiker die der Content Industrie immer noch brav das Händchen halten. Und der Industrie ja sogar hoheitliche Rechte zubilligen wollen. Auf dieser Welle ist gut surfen.
brazzo 22.03.2012
Wer auf so etwas reinfällt, sollte seinen Internetanschluss so schnell wie möglich kündigen. "Ich muss mal eben zur Tanke ´ne Paysafecard kaufen. Die GVU hat Raubkopien bei mir gefunden..."
Zitat von sysop"Ihr Computer wurde gesperrt, es wurden Raubkopien gefunden": Die Nachricht sieht täuschend echt aus. Wer diese Botschaft erhält und sich ertappt fühlt, ist schnell zur Zahlung eines Bußgelds bereit. Doch Vorsicht - es handelt es sich um eine perfide Masche von Internet-Betrügern. Raubkopierer-Angst: Wie Betrüger Geld machen mit Ihrem schlechten Gewissen - SPIEGEL ONLINE - Nachrichten - Netzwelt (http://www.spiegel.de/netzwelt/web/0,1518,822719,00.html)
Wer auf so etwas reinfällt, sollte seinen Internetanschluss so schnell wie möglich kündigen. "Ich muss mal eben zur Tanke ´ne Paysafecard kaufen. Die GVU hat Raubkopien bei mir gefunden..."
Arno Nühm 22.03.2012
---Zitat--- Wer diese Nachricht erhält und sich zuvor auf zwielichtigen Seiten in rechtlichen Grauzonen bewegt hat, dürfte sich ertappt fühlen ---Zitatende--- Blödsinn. Erstens mal haben die wenigsten deshalb ein schlechtes [...]
---Zitat--- Wer diese Nachricht erhält und sich zuvor auf zwielichtigen Seiten in rechtlichen Grauzonen bewegt hat, dürfte sich ertappt fühlen ---Zitatende--- Blödsinn. Erstens mal haben die wenigsten deshalb ein schlechtes Gewissen, zweitens kommt alles Ernste mit der Post. Der hier geschilderte Fall ist eine typische Scareware-Masche, die jeder versierte Nutzer erkennen sollte.
News verfolgen

HilfeLassen Sie sich mit kostenlosen Diensten auf dem Laufenden halten:

alles aus der Rubrik Netzwelt
alles aus der Rubrik Web
alles zum Thema Computerviren

© SPIEGEL ONLINE 2012
Alle Rechte vorbehalten
Vervielfältigung nur mit Genehmigung der SPIEGELnet GmbH



  • Donnerstag, 22.03.2012 – 13:19 Uhr
  • Drucken Versenden Feedback
  • Kommentieren | 13 Kommentare
Ransomware
Das BSI erklärt: Ransomware wird normalerweise direkt aus dem Internet per Drive-by-Exploit installiert oder durch eine auf dem PC bereits vorhandene Schadsoftware nachgeladen. Dabei können die verschiedenen Ransomware-Varianten unterschiedliche Schäden auf dem PC anrichten: Manche Formen verschlüsseln Dateien (zum Beispiel Texte, Tabellen, PDF-Dokumente, etc.), so dass diese für den Nutzer nicht mehr zugänglich sind. Bei der "BKA-Trojaner"-Variante wird der Zugriff auf das System verhindert. Da die Daten unverschlüsselt bleiben, kann bei dieser Art der Infektion der Datenzugriff durch eine Rescue-CD normalerweise wiederhergestellt werden, die verschiedene Anbieter von Antivirus-Software kostenfrei zur Verfügung stellen.

Schad- und Spähsoftware
Klicken Sie auf die Stichworte, um mehr zu erfahren

Mehr auf SPIEGEL ONLINE




TOP



TOP