Components

Soloway Case onthult Big Business Behind Spam

Big Business - May 28, 2018

Big Business - May 28, 2018
Anonim

De tools die worden gebruikt door spammers verkopen, is gemakkelijk geld, tenminste totdat je gepakt wordt. Vraag het maar aan Adam Sweaney, een man die beschuldigd wordt van computerfraude en die het standpunt heeft ingenomen bij de straftoemeting in Seattle voor Robert Soloway, de zogenaamde spam-koning. Sweaney zei dat hij een paar jaar lang ongeveer $ 2.500 verdiende voor een paar jaar verkoop botnets die kunnen worden gebruikt voor een verscheidenheid aan activiteiten, waaronder het verzenden van spam-e-mails. Hij schreef ze zelf niet, maar hij ruilde ze in of kocht ze op online forums, zei hij.

Sweaney verkocht niet een enorm volume aan een grote verscheidenheid aan mensen - een typische week kan het verkopen van drie of vier zijn. botnets voor een van zijn zes vaste klanten, zei hij. Hij verkocht ook miljoenen e-mailadressen aan spammers, waaronder een die, helaas voor Sweaney, een undercover Amerikaanse Federal Bureau of Investigation-agent was.

Getuigenis van Sweaney en anderen tijdens de veroordelingshoorzitting voor Soloway, de man berucht om de hoeveelheid spam die hij heeft gefaciliteerd, bood een kijkje in de grote business van online fraude. Hoewel antispam-inspanningen van ISP's (internetserviceproviders) de kleine spammers misschien hebben buitengesloten, blijven de meer geavanceerde spelers over en hebben ze hulpmiddelen ontwikkeld om hun inspanningen te vergemakkelijken.

Vanaf de tribune op maandag onthulden onderzoekers enkele van de technieken die Soloway zou hebben gebruikt om enorme hoeveelheden e-mail te verzenden. Nadat de overheid de servers van Soloway in beslag had genomen van GoDaddy, een hostingbedrijf, vonden onderzoekers bestanden met wel 10 miljoen e-mailadressen op elke server, aldus Thomas Ervin, een ingenieur bij de Mitre Corporation, een bedrijf dat door de overheid is ingehuurd om te helpen onderzoeken De zaak.

Ze vonden ook Dark Mailer-software op elke server. Dark Mailer is een programma dat gebruikers kunnen instellen om automatisch massale e-mails te verzenden, waarbij ze uit databases putten om de velden van, naar, onderwerp en hoofdtekst van het e-mailbericht in te vullen. Het kan ook de koptekstinformatie spoofen, waardoor het moeilijk is om te achterhalen waar de mail vandaan kwam.

Toen Ervin de Dark Mailer-programma's op de servers begon te onderzoeken, waren ze klaar om 500 berichten tegelijk uit te sturen, met de tekst body van het bericht geroteerd om de vijf minuten.

Soloway had een bedrijf met de naam Newport Internet Marketing. Hij adverteerde een massale e-maildienst die beweerde berichten naar een opt-in lijst met adressen te sturen, maar hij had niet zo'n lijst op basis van toestemming. Hij verkocht ook software die volgens hem klanten hun eigen e-mailcampagnes zou laten beheren, maar dat werkte vaak niet. Aanklagers beweren dat Soloway gedurende een periode van drie jaar ongeveer $ 1 miljoen verdiend heeft.

Het niveau van technische professionaliteit in de spam-activiteiten van Soloway ondersteunt de getuigenis van Brian Sullivan, een AOL-manager. Toen spam voor het eerst een probleem werd, kwamen veel mensen erbij en bekeken bulk e-mailen als in wezen gratis marketing, zei Sullivan. "Maar toen we de hindernissen verhoogden, zijn veel van de spammers in het weekend weggegaan. Wat overblijft zijn de professionals, mensen die hier een bedrijf van willen maken," zei hij.

Het volume spam dat een enkele ISP zou kunnen veroorzaken handgrepen is duizelingwekkend. AOL stuurt 700 miljoen stukjes e-mail per dag naar zijn 60 miljoen actieve AOL e-mailgebruikers, zei Sullivan. Van die e-mails kan hij op een slechte dag maar liefst 30 procent in spammappen terechtkomen.

Nog steeds, misschien als een indicatie van hoe goed de spammers zijn geworden, zei Sullivan dat hij niet kon wijzen op een enkel bewijs dat AOL ooit een spam-e-mail van Soloway of het programma dat hij heeft verkocht, heeft verzonden of onderschept. Meer dan 400 klachten zijn ingediend over Newport Internet Marketing bij verschillende organisaties, waaronder het Better Business Bureau, de VS Federal Trade Commission en de Amerikaanse procureur-generaal, zei Kenneth Schmutz, een speciale agent in het computercriminaliteitsploeg van de FBI die het onderzoek opende op Soloway.

Een van die slachtoffers was Thomas Miller, die een non-profit, niet-confessionele religieuze organisatie runt die de gevangenen van de doodstraf adviseert en die werkloze en hongerige mensen in Ohio helpt. Newport Internet Marketing bood aan om een ​​gratis e-mailcampagne uit te voeren voor Miller, die geld wilde inzamelen voor zijn organisatie. In plaats daarvan werd de website van Miller uiteindelijk gesloten door zijn hostingbedrijf nadat het bedrijf ontdekte dat grote hoeveelheden spam-e-mail vanuit zijn account werden verzonden, naar verluidt door Soloway.

Miller schat dat hij tijdens het debacle $ 12.000 tot $ 24.000 heeft verloren hij krabbelde om een ​​nieuwe site te openen en verloor potentiële donaties omdat hij zonder de site was. Hij zei dat hij tijdens de hoorzittingen heeft getuigd omdat het goed was om te doen, maar hij heeft geen hoge verwachtingen. "Ik geloof niet dat ik ooit iets krijg," zei hij.

Miller en de anderen spraken over de tweede en nog niet laatste dag van veroordelingshoorzittingen voor Soloway, die pleitte voor federale beschuldigingen van fraude en belastingontduiking voor zijn rol bij het verzenden of faciliteren van het verzenden van een onnoemelijk aantal spam-e-mail. Hoewel het ongebruikelijk is dat een horende zitting voor twee dagen wordt gepland, zal deze nog langer duren, omdat alle getuigen geen tijd hadden om tegen het einde van de dag maandag aan de beurt te zijn. De laatste dag van de hoorzittingen zou 22 juli moeten zijn, wanneer de rechter waarschijnlijk een zin zal uitdelen. De regering vraagt ​​om een ​​gevangenisstraf van 14 jaar gevangenisstraf en heeft gezegd dat zij om een ​​aparte restitutiezitting zal vragen om te bepalen hoeveel Soloway, indien van toepassing, slachtoffers moet betalen.

Soloway heeft al civiele zaken verloren die zijn ingediend door Microsoft en een andere ISP in Oklahoma. Hij kreeg de opdracht om Microsoft $ 7,8 miljoen en de ISP $ 10 miljoen van Oklahoma te betalen, hoewel hij nog moet beginnen met betalen.