泥客网 - 发布最实用的电脑技术,最新鲜的网文!
泥客注册 | 加入收藏 |
泥客广告牌
关键词:调侃 探索 电脑 网络 轻松 精彩 移动 高谈

文章中心

您的当前位置:泥客网 >> 科技 >> 电脑病毒 >> 浏览文章

病毒软件诈骗帝国:恐吓软件刺激疯狂销售(2)

2011-10-16 18:44:57 文章来源:泥客论坛 字体:

一段时间后,IMI仿佛变成了革新的引擎。它的团队不断试验,修改安全软件包———包括防毒软件、注册表和垃圾清理工具、防火墙等等———再用Win Fix er、ErrorSafe、D riveCleaner等不同的名字销售。该公司不厌其烦地磨砺销售技巧,发布各种产品广告,再进行复杂的统计分析,看哪种销售方法最有效。一个突破是2005年中旬推出的“免费扫描”———通过弹出广告告知用户电脑被可能被感染,并提供“免费病毒扫描服务”。虚假的扫描程序宣布扫描结果———当然总是“已被感染”———的同时,也提供IMI安全软件的链接。这是一种非常有效的社会工程手段:因为受害者已经在“扫描”上投入了大量时间,并被告知硬盘已被感染,在这种情况下,他们非常可能掏钱购买软件。

IMI还使用各种手段确保广告出现在更多人的电脑屏幕上。一名前公司执行官说,在冲击波病毒让IMI大赚一笔之后,松丁花300万美元买下了一家总部在哥斯达黎加的成人约会网站,确保IMI的触角伸向全球几百万用户。IMI面临的最大挑战是如何避免愤怒的用户要求退款。他们既不打算退款,还得确保消费者不会向信用卡公司投诉,这将破坏IM I和银行的合作关系。问题的关键并非是IM I的软件无效———多数消费者根本无法知道这一点。更常见的情况是,用户原来安装的防毒软件会将IMI的软件视为恶意程序,导致难以安装,或是导致电脑速度变慢。于是,IMI建立了呼叫中心,提供多种语言咨询服务。通常,他们会建议消费者卸载其他防毒软件。这一招数似乎很奏效;它使得IMI的软件畅通无阻,并让电脑恢复正常速度。它依然没有预防病毒的作用,但是,那些讨厌的弹出警告也不再出现,让消费者以为他们购买的软件发挥了作用。

由于这些狡猾的策略,IMI获得了畅通无阻的利润增长,在2004至2006年期间,公司年收入从1100万美元增加到5300万。2004年1月,IMI的乌克兰总部有70名雇员;4年后增加到600多人。表面上看,它和普通公司并没有什么不同:办公室划分成标准小隔间;设有像模像样的人力资源部;公司还向员工提供免费英语培训,每周五为员工买啤酒,偶尔组织旅游、给员工举办生日派对;办公的地方甚至有一个小型健身馆。对于一群20岁出头,从未有过其他工作的乌克兰程序员而言,这似乎是一家不错的公司。

但是,在其他方面,IMI绝不同于普通公司。前雇员说,他们相互不知道真实姓名;所有人都以网络代号相称。公司网站更是小心谨慎,没有透露任何关于IM I幕后老板的信息。一名曾在IM I人力资源部工作的人说,公司的合同也“非常奇怪”,上面没有公司印章和C EO签名。薪水总是装在信封里发给员工。一位乌克兰经理在电子邮件中透露,“公司用一切手段躲避税务机关、警察和执法机构的追查。IMI和互联网服务提供商之间也没有合同,钱直接汇入海外秘密账户。这为我们节省了20%的税金。”

部分员工对IMI的鬼鬼祟祟的做法感到不安,辞职了。但更多的人留了下来。一名IM I老员工说,“在我们的国家,逃避税务机关或其他机构的监视似乎是正常的做法。”很多人在简历上毫不隐瞒他们在IMI的工作经历,一些人后来还加入了巴克利、微软等知名企业。

与此同时,在几千英里之外,贾因和松丁陷入了一系列的法律纠纷。贾因被安全公司S ym antec起诉,指控他销售伪造的Sym antec安全软件。他的假绿卡抽奖网站也终于引起了海关官员的注意。2003年12月,贾因返回美国,他的笔记本电脑和随身携带的未申报的100万美元支票被海关收缴。不久之后,贾因逃亡巴西,穿梭于里约、圣保罗、弗洛里亚诺波利斯几座城市,长期居住在酒店。被联邦调查局和加拿大皇家骑警质询后,IMI几名重要雇员先后辞职。松丁也开始四处躲避追捕。他先去了加拿大,然后突然返回瑞典,将新宝马车抛弃在温哥华。

但是,这些问题并没有影响IMI的恐吓软件销售。从2007年开始,公司的策略变得更有攻击性、更狡猾。主流广告网络全面封杀IMI.于是,公司设立了一系列虚假在线广告公司,在《经济学人》、eHarm ony(约会网站)、棒球协会官网等流量巨大的网站上安插广告。IMI在广告中插入隐蔽代码,在被安插广告的网站的管理者看来,它们是主流大公司(比如T ravelocity、P riceline、W eightW atchers)的正常广告。但普通用户看到的却是二手车或减肥药品广告。当消费者点击这些广告,就会进入一个销售防毒软件的网站。更糟糕的是,可能触发自动下载。与此同时,IM I还在继续和主流安全公司较量,不断地改变它们的软件,使得主流防毒软件无法通过病毒库对其进行识别。

为了增加销量,IMI让恐吓软件变得更加可怕。现在,它不仅告诉人们电脑出现系统错误,用户还可能看到一条信息说:“系统遭到远程电脑入侵。”还有更恶劣的:“在你的电脑上发现非法色情内容”,伴随信息的是一组缩略色情图片、一些色情网站名称,或是一则警告———“这些内容可能对你的事业和婚姻构成巨大风险”,当然,除非你掏钱购买硬盘清理的软件。现在,冲击波病毒引发的恐慌已经平息,IMI又开始利用离婚、失业,甚至坐牢的恐惧来威胁消费者。

贾因的私人侦探朋友杰克·帕拉迪诺说,IMI的两个创始人不应该对这些最恶劣的欺诈负责。他说,应该被指责的是自作主张的子公司、贪婪的中层管理人,还有不断盈利的巨大压力。“现在,已经不是他们在驾驭老虎,”帕拉迪诺说,“而是老虎在驾驭他们。”

无论如何,极端的手段换来了效果:据安全专家科尔伯格说,2008年,IMI的仅“安全”软件一项收入就达到近1.8亿美元,公司还涉足色情和其他生意。但是,不久,面临坐牢威胁的不再是消费者而是IMI的创始人。

2008年春,贾因因为早期销售盗版Sym antec软件,在加州被起诉。他回到美国,搬进旧金山一所公寓,给自己聘请了昂贵的大牌律师。但是,随着压力的增加,贾因决定改变策略。2008年12月,美国联邦贸易委员会在接到超过1300名消费者对IM I及其产品的投诉后,对公司及主要负责人提起诉讼。2009年1月,贾因未能出席在圣何塞举行的听证会,并且停止与其律师联系,直至完全失踪。法官下达了贾因的逮捕令,但是他消失得无影无踪。2009年4月,乌克兰秘密警察突袭IM I位于基辅的老办公室。2010年年底,松丁也和他的生意搭档一样上了国际刑警通缉名单。在两人在逃的情况下,联邦贸易委员会获得了对两人的缺席判决。马克·迪绍扎和其父亲莫里斯被控协助IM I取得商业账户,以820万美元与贸易委员会达成和解。程序员詹姆斯·雷诺付给贸易委员会1.8万美元,并面临190万美元罚款。针对克里斯蒂·罗斯的案件还在继续。

在帕拉迪诺看来,IMI的故事是个悲剧。“真是浪费,”他感叹说,“他们都是聪明,有才能的年轻人,可惜误入歧途。”回顾贾因和松丁的商业诈骗帝国的崛起和覆灭,他的观点似乎并非没有道理。仅仅利用弹出广告,和自己的网上销售系统,贾因和松丁成功将40美元一份软件卖给了数百万名用户。在近10年的时间里,他们建造了一个庞大机构,用于编写、营销这些软件。假如他们将这些技巧用来编写真正的值得安装的安全软件,今天,他们可能已经成为受人景仰的人物。可惜,他们现在成了通缉犯。松丁可能已经回到瑞典,该国的法律竭力保护公民免于被引渡。贾因据说喜欢温暖气候,因此,他可能回到了巴西。但是,熟悉两人的人都不认为他们已经退出江湖,享受生活去了。在贾因消失前,帕拉迪诺最后一次看到他时,他曾说他有一个掀起医疗仪器行业革命的想法。“我本不想告诉你,”帕拉迪诺说,“联邦调查局也许应该去医疗行业研讨会上寻找一个棕色皮肤的小个子。”

IMI倒闭后,新一代的贾因和松丁继续在制造新的恐吓软件。社交网络是他们招摇撞骗的新前线,在Facebook和Twittter上,误导人的信息可能让众多用户落入陷阱。还有的恐吓软件专门追踪热门的Google的搜索结果,伪装成王室婚礼的报道,或是影片《暮成之光》的上映时间表,甚至是奥萨马·本·拉丹被枪杀的视频。这就是社会工程学的阴险之处:对于我们容易上当受骗的大脑,没有任何补丁能够修补系统漏洞。

掌上泥客
进入论坛论坛热帖
非凡