11.07.2015 Aufrufe

Cybercrime

Cybercrime

Cybercrime

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Dieter Kochheim, <strong>Cybercrime</strong> - 88 -In einer ... Grauzone operieren die sogenanntenRogue Provider, die mit „bullet proof hosting“ werben,also im Prinzip versprechen, dass sie Ermittlungenvon Strafverfolgern nicht übermäßig unterstützenund dass sie auf Missbrauch-Beschwerdennicht reagieren. ...Das ... Geschäftsmodell des RNB war simpel unddreist: Je mehr eine Domain in den Fokus der Öffentlichkeitgeriet, je mehr Beschwerden an die E-Mail-Adresse für Missbrauch geschickt wurden,desto mehr Geld verlangten die Russen von ihrenKunden.Bolduan, S. 32der Öffentlichkeit und vor allem vor den Strafverfolgungsbehördenabschotten. Dazu werden Scheinfirmeneingerichtet, die als Inhaber von Domänengeführt werden, oder Fantasie- und Aliasnamenbenutzt. Solche schurkischen Dienste schließen esaus, dass die Betreiber und Hinterleute aus Registernoder anderen öffentlichen Quellen identifiziertwerden können (Bullet Proof Domains 499 ). ZumZweck der Abschottung werden vereinzelt auchtechnische Tricks eingesetzt, die den technischenStandort des Rogue-Servers verschleiern 500 .antispam.de nennt diese Art von Unternehmen beschwerdeignoranteProvider und Hoster 501 und benennteinige von ihnen aus China, Korea, Russlandund den USA. In Bezug auf Russland sinddas informtelecom.ru 502 und das Russian BusinessNetwork 503 . Auch Deutschland ist nicht frei vonzögerlich reagierenden Providern.Das Russian Business Network (RBN) ist ein russischerInternetdienstanbieter mit Sitz in St. Petersburg,Levashovskiy Prospekt 12. Ein großesNetz von Tochterfirmen haben u.a. ihren Sitz aufden Seychellen, in Panama, Türkei, China undGroßbritannien. Als Carrier sind RBN-Rechner teilweisemit denen von Firmen wie AkiMon sowieSBT-Tel vernetzt, deren Uplink Silvernet über Anschlüssean großen Rechnerknoten wie MSK-IXverfügen. Die Zeitschrift c't ordnet den Provider derGruppe der Rogue ISPs zu, die ihre kriminellenKunden vor dem Zugriff von Justizbehörden schützenund welche deren Dienstleistungen auch dannweiter betreiben, wenn sich Beschwerden häufen.Zu den Angeboten von Kunden von RBN gehörenAffiliatensysteme wie iFramecash.net, Rock-Phish-Crew. Zu den Techniken gehören teilweise Innovationenwie Fast Flux-botnet (schneller Wechsel),welche IP-Spuren verwischen sollen. Schadsoftwarewie MPack-Kit, Sturmwurm-Bot, Gozi-Bot,Torpig oder 76Serve, (vermietbare Bot-Armee-Software, die zur Ausspähung von Kreditkartenoder Identitäten dient), wird von RBN gehostet.Wikipedia 504499Jürgen Schmidt, Hydra der Moderne. Die neuenTricks der Spammer und Phisher, c't 18/2007;ders. ebenda: ... Bullet Proof Domains500Russian Business Network bekannt? tecchannel17.10.2007501beschwerdeignorante Provider und Hoster,antispam.de502informtelecom.ru: Dieser russische Webhoster istseit einigen Jahren schon immer wieder durchHosten von Phishing-/Muli-Webseiten, Warez-Piracy-Seiten, Casino-Spam-Seiten, Bride-Scam-Seiten u.a. aufgefallen.503RBN: Man erfreut sich offensichtlich besterBeziehungen zur russischen Regierung, der Betriebgeht seit Jahren unbehelligt in dieser Richtungweiter. Der gesamte IP-Adressbereich diesesrussischen Providers steht auf der Blackliste vonSpamhaus.org.504WP, Russian Business Network - RBN

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!