Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Computer > Internet >

Internet-Mafia erpresst Webshop-Betreiber

...

Möchtegern-Mafia droht Webshops mit Server-Attacken

23.06.2010, 11:23 Uhr | Spiegel online Frank Patalong

Möchtegern-Mafia erpresst Shop-Betreiber mit Angriff auf Server. (Bild: stock.xchng)

Möchtegern-Mafia erpresst Shop-Betreiber mit Angriff auf Server. (Bild: stock.xchng)

Ganz unverhohlen verschicken Abzocker Erpresser-Mails an Webseitenbetreiber, verlangen Geld. Wer nicht zahlt, dem drohen Angriffe auf seine Server. Eine moderne Form der Schutzgelderpressung? Nicht immer: Es gibt auch Trittbrettfahrer der Web-Mafia, die per Droh-Spam Kleingeld einsammeln.

Die Mail, die einem großen deutschen Serviceprovider Anfang Juni erreichte, war an Deutlichkeit kaum zu überbieten - an Dreistigkeit auch nicht. Namentlich unterzeichnet und "mit freundlichem Gruß" stellte sie ein klares Ultimatum:

"Sehr verehrter Shop-Admin.

Am 18.06.2010, um 17:00 Uhr werden wir Ihren Shop für 30 Minuten unerreichbar für Sie und Ihre Kunden setzen. Dies hat folgenden Grund: Wir werden Ihren Online Shop mit einfachem DDoS attakieren, so dass weder Sie, noch Ihre Kunden Zugriff auf Ihre Webseite, geschweige denn auf den Server (xxx.xxx.xxx.xxx) haben. Dies wird nur ein kleiner Testlauf sein für Sie, damit Sie sehen, wie ernst es uns ist.

Wir bieten Ihnen hiermit die Option an, weder die Testattacke noch den folgenden DDoS zu bekommen, indem Sie bis morgen 250 Euro in Form eines uKash Vouchers (an jeder Tankstelle zu erhalten) uns via eMail, an die angegebene E-Mail Adresse senden. Informationen über uKash finden Sie auch auf www.uKash.com oder an Ihrer Tankstelle.

Sollte bis morgen 16:45 Uhr kein uKash Code eingegangen sein, so werden wir um Punkt 17 Uhr den DDoS starten, anfangs nur für 30 Minuten. Danach wird Ihr Service für längere Zeit offline bleiben, falls Sie nicht zahlen, was das Geschäft mit dem iPhone 4 wohl sehr stark sinken lässt.

Mit freundlichem Gruß
XXX"

Der Provider, ein so genannter Shop-Hoster, auf deren Servern zahlreiche Mittelständler ihre Online-Geschäfte anbieten, gab die Warnung auch an die Kunden weiter. Nicht, um diese zur Zahlung aufzufordern, sondern um sie zu warnen: "Sollten auch Sie solche Denial of Service (DOS) Drohungen erhalten, führen Sie bitte die folgenden Schritte aus: Informieren Sie uns über die genaue Drohung, damit unsere Technik für einen Angriff vorbereitet ist und noch intensiver beobachtet werden kann. Erstatten Sie Anzeige bei der Polizei."

Die Gretchenfrage: Bluff oder kein Bluff?

Zu keiner Zeit, sagt Frank Heitmeyer, einer der betroffenen Shopbetreiber, habe er ernstlich geglaubt, dass wirklich etwas passieren würde. Schon die Höhe der Erpressungsforderung war für ihn ein Hinweis darauf, dass er es eher mit Spam zu tun habe - mit einer "Dummenfalle", wie er das nennt. Auf der anderen Seite: Seinen Online-Shop hat er gerade erst eröffnet, echte Auszeiten bedeuten da potentiell werbliche und geschäftliche Ausfälle.

Denn so genau kann man eigentlich nicht wissen, was echt ist und was nicht. Der dreiste Erpresserbrief, trotz seiner Rechtschreib-Schwächen offenkundig aus deutschen Landen, könnte echt sein: Schutzgelderpressung dieser Form ist alles andere als selten, sondern neben der schieren Lust am Vandalismus die Hauptmotivation für DDoS-Attacken.

Häufigstes Opfer: Zocker-Seiten

Und zwar seit langem. 2004 wurde eine ganze Reihe von Fällen öffentlich, in denen die Betreiber von Online-Wettbüros oder Web-Casinos auf diese Weise erpresst wurden. Die Forderungen bewegten sich in einem satt fünfstelligen Dollarbereich, die Schäden waren am Ende wohl sogar noch höher: In mindestens zwei Fällen verweigerten die Betreiber die Zahlung, ihre Seiten gingen unter tagelang andauernden DDoS-Attacken in die Knie.

Auch ein deutscher Anbieter war im Sommer 2006 kurzzeitig betroffen. Dass dies im Vorfeld der Fußball-Europameisterschaft geschah, war nicht zufällig: Wettanbieter erwischt es stets im Vorfeld großer Sportereignisse. Eine ganze Serie von "Bookie"-Ausfällen registrierten Behörden so auch vor dem amerikanischen Superbowl 2004 und seitdem immer wieder.

Niemand weiß, wie viele Webseiten-Betreiber dieses Risiko erst gar nicht eingehen und lieber zahlen. Im Sommer 2009 sagte BKA-Chef Jörg Ziercke: "In dieser Art von Angriffen mit Massen-Spams sehe ich das Drohpotential der Zukunft gerade zur Erpressung von Unternehmen: Entweder ihr zahlt, oder wir legen eure IT-Struktur lahm."

Trittbrettfahrer

Die Eingangs zitierte Drohmail aber ist von anderer Natur. "Natürlich", sagt Heitmeyer, "ist nichts passiert." Denn offenbar geht es hier eher um das klassische Geschäftsfeld Spam: Man verschickt irgend etwas massenhaft und hofft, dass zumindest einige darauf reagieren. Da Spam-E-Mailversand so gut wie kostenlos ist, lohnt sich die Sache schon, wenn man nur einige Male Erfolg hat.

Doch wie gesagt: Wirklich wissen, ob es sich um leere Drohungen handelt oder nicht, kann man in solchen Fällen vorher nicht.

Interessant ist die in diesem Fall gewählte Zahlungsmethode. Ukash und verwandte Online-Bezahlsysteme, bei denen man per Bareinzahlung geldwerte PIN-Nummern generiert, die sich per Mail weitergeben lassen, werden immer wieder für diverse Betrugstricks missbraucht. Im bisher spektakulärsten Fall versuchte im Sommer 2008 ein Erpresser, die Discounterkette Lidl um 250.000 Euro zu erpressen, zu überweisen in Form von Ukash-Pincodes. Der Täter wurde gefasst, bevor man hätte herausfinden können, wie er das so unkonventionell überwiesene Erpressungsgeld einzulösen gedachte - an der örtlichen Tankstelle hätte das wohl kaum geklappt.

Verwendete Zahlungsmethode nicht anonym

Doch die bei Kleinsummen so praktische PIN-Überweisung anonymisiert die Täter nicht in dem Maße, wie diese anscheinend hoffen. Wenn die Behörden schnell agieren, lässt sich der Weg der Zahlung durchaus verfolgen.

"Wir raten davon ab, zu bezahlen", sagt deshalb auch Thomas Baumgärtner, IT-Security-Beauftragter bei Microsoft Deutschland: "Besser ist es, Strafanzeige zu stellen und einen richterlichen Durchsuchungsbeschluss zu erwirken. Bei den meisten E-Mail-Providern können die Strafverfolgungsbehörden damit die Herausgabe von Daten verlangen, um den Empfänger des Zahlungscodes zu identifizieren. Alles andere hätte auch eine falsche Signalwirkung an die Täterkreise. Die Täter können sich dabei nicht auf einen Betrugs- oder Nötigungsversuch herausreden, sondern müssen mit einer harten Strafe wegen versuchter Erpressung rechnen."


Quelle: Spiegel Online

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Internet-Mafia erpresst Webshop-Betreiber" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Internet-Mafia erpresst Webshop-Betreiber" gefallen hat.

 
schließen

Kommentare (1)

zum Forum

Thema: "Internet-Mafia erpresst Webshop-Betreiber"

Fred schrieb: am 26. Juni 2010 um 16:32:52
(0) (0) Möchtegern-Mafia droht Webshops mit Server-Attacken
Uns wurden eine ganze Zeit über Links auf der Startseite untergejubelt. Damit Einher
ging unseriöse Verkaufsangebote für unsere Domain. Fazit: Die Lücke in Joomla konnten unsere IT-Leute nicht beheben und wir sind auf ein anderes System umgestiegen. Seitdem ist Ruhe! (Kloppf 3 mal auf Holz)
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Premium-Freizeitmode
BRAX - Premium-Mode vom Passformspezialisten

Attraktive und sportive Mode für Sie und Ihn: kompromisslose Qualität, die überzeugt. zum Special

Einkaufswelt
Gabor bei Siemes.de
Gabor-Schuhe bei siemes.de

Entdecken Sie die neuen Kollektionen zu Top-Preisen: jetzt online bestellen! zu den Angeboten

Einkaufswelt
Fußball-EM 2012
Perfekt ausgestatten für die Fußball-EM 2012 mit GINGAR.de

Zeigen Sie Flagge - alles für die per- fekte EM-Party in Schwarz-Rot-Gold.
von GINGAR.de

Einkaufswelt
14,95 €-Gutschein sichern
Gutschein-Aktion bei KLiNGEL.de

Damenmode in den schönsten Sommerfarben - online bestellen und sparen. bei KLiNGEL.de


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Heynckes: "Mit jedem Tag wird's schlimmer"
Jupp Heynckes hat die Niederlage gegen Chelsea noch nicht verarbeitet. (Quelle: imago)

Gerüchte um vorzeitigen Abschied. mehr

"Ich 'alte Ziege' noch einmal schwanger"
Schwanger mit 54: Isabella Baronin von Schorlemer und Ehemann Josef Laggner. (Quelle: WENN)

Dt. Baronin (54) erwar- tet Nachwuchs. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein Haus steht im Bundesstaat Nevada in Flammen.  (Quelle: AP\Cathleen Allison)

Feuersbrunst hinterlässt Schneise der Zerstörung. mehr

Einkaufswelt
Der 1. Monat ist geschenkt
Schneller mobil surfen - von congstar.de

congstar Surf Flats schon ab klei-
nen 9,99 €/Monat. von congstar.de

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige