‘Première van nieuwe Star Wars film is scoren voor cybercriminelen’

23 december 2019

Populaire films worden vaak gebruikt door cyber­cri­mi­nelen als lokaas om malware te verspreiden. De nieuwste filmsaga uit ‘een melk­weg­stelsel ver, ver weg’ is hierin geen uitzon­de­ring. Dit jaar heeft de nieuwste en tevens laatste film van de Star Wars-trilogie al vóór de première de aandacht van kwaad­wil­lenden getrokken. Frau­du­leuze websites en kwaad­aar­dige bestanden van de nog uit te brengen film over­spoelen het web.

Films creëren een vrucht­bare bodem voor cyber­aan­vallen. Online streaming, torrents en andere vormen van digitale distri­butie maken vaak inbreuk op het auteurs­recht. Toch blijven ze populair als bron van gratis inhoud. Torrent-trackers en illegale streaming-platforms vormen een bedrei­ging voor de cyber­vei­lig­heid van gebrui­kers, omdat ze kwaad­aar­dige bestanden kunnen hosten, verborgen achter de naam van film­op­names en ‑bestanden. In dit kader onder­zocht Kaspersky hoe de filmtitel Star Wars wordt misbruikt door cyber­cri­mi­nelen om fans van de Rebel Alliance voor de gek te houden.
 
De publieke aandacht voor ‘Star Wars: The Rise of Skywalker’, welke gisteren in première ging, trekt nu al cyber­cri­mi­nelen aan. Kaspersky vond meer dan 30 frau­du­leuze websites en social media profielen, vermomd als officiële film­ac­counts die gratis kopieën van de laatste film in de reeks zouden verspreiden. Deze websites verza­melen credit­card­ge­ge­vens van onop­let­tende gebrui­kers, onder het voor­wendsel van de nood­za­ke­lijke regi­stratie op het portaal. Tot nu toe zijn 83 gebrui­kers al getroffen door 65 kwaad­aar­dige bestanden die vermomd zijn als kopieën van de komende film.
 
Door het kopiëren van de officiële filmtitel en het geven van grondige beschrij­vingen en onder­steu­nende inhoud krijgen gebrui­kers de indruk dat de website op de een of andere manier verbonden is met de officiële film. Een derge­lijke praktijk wordt ‘zwarte SEO’ genoemd, die crimi­nelen in staat stelt om phishing-websites hoog in de zoek­ma­chi­ne­re­sul­taten te promoten (zoals ‘naam-van-de-film kijk gratis’).
Om de promotie van frau­du­leuze websites verder te onder­steunen, hebben cyber­cri­mi­nelen ook Twitter en andere sociale media-accounts opgezet, waar ze links naar de inhoud verspreiden. In combi­natie met kwaad­aar­dige bestanden die op torrents worden gedeeld, levert dit de crimi­nelen resul­taten op.
 
Phishing is niet de enige manier waarop cyber­cri­mi­nelen gebruik maken van populaire film­reeksen. Net als bij populaire tv-programma’s verhullen ze vaak kwaad­aar­dige programma’s als een nieuwe afle­ve­ring. In 2019 ontdekte Kaspersky 285.103 pogingen om 37.772 gebrui­kers te besmetten die naar de bekende Star Wars-films wilden kijken, wat een stijging van 10% betekent ten opzichte van vorig jaar. Het aantal unieke bestanden dat werd gebruikt om de gebrui­kers te bereiken, bedroeg 11.499 – een daling van 30% ten opzichte van vorig jaar. Uit de gegevens blijkt dat zelfs jaren na de première van de film een aanzien­lijk aantal gebrui­kers nog steeds zal proberen om kwaad­aar­dige bestanden te down­lo­aden in de hoop de beroemde ruimte-avonturen gratis te kunnen bekijken.
 
“Het is typerend voor fraudeurs en cyber­cri­mi­nelen om te proberen te profi­teren van populaire onder­werpen en ‘Star Wars’ is een goed voorbeeld deze maand. Omdat aanval­lers erin slagen om kwaad­aar­dige websites en inhoud in de zoek­re­sul­taten te krijgen, moeten fans te allen tijde voor­zichtig blijven. We raden gebrui­kers aan om niet te vallen voor derge­lijke oplich­ting en in plaats daarvan te genieten van het einde van de saga op het grote scherm”, aldus Jornt van der Wiel, bevei­li­gings­ex­pert bij Kaspersky.
 
 
 
 
 
 

 

Pin It on Pinterest

Share This