עשו עסקה עם השטן: הותקפתם בתוכנת כופר? מסתבר שניתן להתמקח על הסכום

הותקפתם בתוכנת כופר ואתם שוקלים לשלם את הסכום שביקשו ממכם? כדאי שתקראו את הכתבה הבאה לפני כן

תוכנת כופר
תוכנת כופר | צילום: fotolia

מסתבר שקורבנות הכופר לא חייבים לשלם את המחיר המלא, כך עולה ממחקר חדש של חברת האבטחה F-Secure, החברה ערכה לאחרונה ניסוי כדי להעריך מהי "חוויית הלקוח" שעוברת על קורבן של תוכנת כופר בהתמודדותו מול פושעי הרשת העומדים מאחורי התוכנות המפורסמות בתחום - Cerber, Jigsaw, Cryptomix, Shade ו-TorrentLocker- והתוצאות? מפתיעות.

על פי נתונים של מעבדת חברת ESET העולמית עולה כי כ-50% מאיומי הסייבר שכוונו כלפי ישראל בשבוע האחרון הם מסוג תוכנות כופר. פושעי הרשת שרואים שמדובר בעסק משתלם, ממשיכים לתקוף ולפתח תוכנות מתוחכמות יותר ויותר. עם זאת, מסתבר כי קורבנות שנפלו במלכודת הכופר כמעט אף פעם לא הצטרכו לשלם את המחיר המלא על מנת לקבל את המידע המוצפן שלהם בחזרה. כן, מהמחקר עולה כי מי שמוכן לשאת ולתת לעיתים קרובות יכול לקבל "הנחה" בסכום הכופר, ואף הנחה משמעותית וכן לקבל הארכה במועד הדד ליין לתשלום.

 

העברת כספים מאובטחת
העברת כספים מאובטחת | צילום: fotolia

לצורך הניסוי, החוקרים של F-Secure יצרו פרסונה של קורבן בשם כריסטין וולטרס ועשו שימוש בחשבון מייל מזויף תחת שמה על מנת לתקשר עם המפעילים של תוכנת הכופר באמצעות ערוצי התמיכה שלהם. על מנת שההצגה תהיה משכנעת, הקורבן המדומה הוצגה כמישהי שיודעת מעט מאוד על כופר, אבטחה וביטקוין - המטבע המקוון המועדף לביצוע תשלומי כופר.

 

התרגיל גילה כי כאשר הקורבן מתעקש קצת, הפושעים צפויים להתרכך ולעשות מה שביכולתם מאשר לאבד את כל "העסקה". אם הקורבן מתמקח, שואל שאלות ומייצר אינטראקציה עם "הסוכן", ברוב המקרים הסוכן רוצה לקבל משהו מאשר לא לקבל כלום. הוא יסכים לקצץ את הסכום כדי לסגור את התיק. הפושעים שעמדו מאחורי שלוש מתוך חמש משפחות הכופר שנבדקו במחקר הביעו נכונות למשא ומתן על סכום הכופר. בממוצע, הם הורידו את הסכום ב-29% מגובה הכופר המקורי. בכל אחד מן המקרים הסוכנים עמם תקשרה וולטרס הסכימו להאריך את יום הדד ליין לתשלום, לעתים בכמה ימים.

 

תוכנות כופר, וירוס, סייבר, האקר
תוכנות כופר, וירוס, סייבר, האקר | צילום: צילום מסך

המפעילים של Cryptomix דרשו בתחילה את תשלום הכופר הגבוה ביותר - כ-2,000 דולר אבל הסכימו לרדת למחיר של אלף דולר. באופן דומה הסוכן של Shade היה מוכן לרדת מ-400 דולר לסכום של 280 דולר. תמיכת הלקוחות הטובה ביותר הייתה של תוכנת הכופר Jigsaw. סכום הכופר הראשוני היה רק 150 דולר, נמוך בהרבה מכפי שנדרש על ידי משפחות כופר אחרות. איש התמיכה של הנוזקה הסכים להפחית את הסכום ל-125 דולר כשהוא התבקש, ולאחר כן מכן אף הציע סיוע במציאת ספק של ביטקוין באזור של הקורבן. אנגלית הייתה שפת התקשורת המועדפת עבור כל נציגי התמיכה של הנוזקות וכל האינטראקציות עמם דרשו ידע באנגלית.