| マイクロビルシス | |
|---|---|
| マルウェアの詳細 | |
| 分類 | 潜在的に不要なアプリケーション |
| 著者 | マイクロビルシステム |
| 技術的な詳細 | |
| 製造中止 | 2009 |
Micro Bill Systems(別名MicroBillSys、MBS、Platte Media)は、イングランドのリーズにオフィスを構えるオンライン回収サービスで、[1]マルウェアに感染していると考えられている。[2] 同社は、プロの請求代行会社であり、「回収不能な支払いを削減するのに役立つソフトウェア管理ソリューション」を提供していると述べている。[3] 同社の最も有名な顧客は、オンラインギャンブルやポルノサイトであり、サブスクリプションベースのサービスを3日間無料で試用できる。[2] [4] ユーザーが試用期間中にキャンセルしない場合、MBSソフトウェアは、アカウントの支払いが遅れていることを警告し、支払いを要求するフルスクリーンのポップアップウィンドウの繰り返しサイクルを開始する。
11ページにわたるMBSエンドユーザーライセンス契約には、料金が支払われない場合、ソフトウェアがコンピュータの使用を妨げる時間が毎日長くなり、[5]ポップアップによる支払い要求がロックされ、閉じたり最小化したりできなくなる時間が1日に最大4回、10分間続くという条項が含まれている。[2] ユーザーは予期せぬ請求に不満を抱き、被害者意識を抱き、請求されている動画サイトにアクセスしたことを否定している。[2] MBSは、ソフトウェアを不正にインストールしたことを否定し、同意に基づいてダウンロードされたと主張している。[2] 多くの消費者は、ダウンロードに同意したことに気づいていない。[6]
セキュリティソフトウェア会社シマンテックは、MicroBillSysを、3日間の試用期間後に強引な請求および回収手法を使用して支払いを要求する潜在的に迷惑なアプリケーションであると説明しており、これらの手法によってコンピュータがインターネットを閲覧できなくなるという報告があると述べています。[7]
手術
MBSがコレクションを管理しているオンラインサービスにユーザーが初めてアクセスすると、サインアップソフトウェアはユーザーのコンピュータ設定とIPアドレスに基づいて固有の識別子を作成します。この識別子により、MBSは対応サイトへのユーザーアクセス履歴を保持し、消費者が氏名、クレジットカード番号、その他の個人情報を入力することなく、ユーザーのコンピュータに直接請求通知を送信することができます。[3]
請求通知は、アカウントの支払期限が過ぎていることを警告し、30日間のサブスクリプション料金の支払いを要求するポップアップウィンドウを繰り返し表示する形で表示されます。典型的な金額は19.95ポンド(35.00米ドル)または29.95ポンド(52.50米ドル)です。 [8] ポップアップウィンドウは画面のかなりの部分を占め、閉じることができない場合が多く、最大10分間コンピューターを使用できなくなります。ポップアップウィンドウの数と頻度は時間の経過とともに増加し、表示を停止するにはユーザーが料金を支払う必要があります。[6] 同社の利用規約によると、未払い残高がなくなった場合にのみ契約を解除し、ソフトウェアをアンインストールできます。[9]
プラット氏は、支払いをしないユーザーに対し、「コンピュータの所有者」宛てに、小額裁判所で訴訟を起こすと脅迫する手紙を送っています。ある受信者はこれらの手紙を「偽の郡裁判所通知」と表現し、「事前提出」情報フォームを添付しています。この情報フォームは、不注意な人が「発行裁判所ノーサンプトン郡裁判所」から送られたと誤解する恐れがあります。プラット氏がこれらの郵送物のためにIPアドレスから住所をどのように割り出しているかは不明です。インタビューを受けたISPは、そのような情報を提供していないと否定しています。情報フォームに記入して返送することで、ユーザーはプラット氏名に正しい郵送先住所に加えて氏名も提供することになります。[10]同様に、メールや電話でプラット氏に苦情を申し立てたユーザーにも、アンインストールコードを郵送するために氏名と住所を尋ねられます。その後、支払いが要求されます。[11]その後、プラット氏は債権回収会社を利用して、ユーザーに支払いを迫り始めました。このような場合、「購読料」に手数料が上乗せされます。
MBSクライアント
MBSの当初の顧客は、2つのアダルトコンテンツウェブサイトでした。[6] 2008年初頭にプラット・メディア(プラット・インターナショナル)に買収された後、同社は事業を拡大し、Getfilmsnowからハリウッド映画へのアクセスを提供するようになりました。映画スタジオのワーナー・ブラザースと20世紀フォックスは、Getfilmsnowに業務停止命令を出し、プラットが広告している映画のライセンスを取得していないと述べています。[8]
プラットのウェブサイトでは同社を主流メディア配信会社として紹介しているが、ラジオ4の番組「ユー・アンド・ユアーズ」でMBSの元マネージングディレクター、アシュリー・バトゥップ氏が受けたインタビューによると、サイト上のフルビデオの大部分は白黒かポルノ的なものだという。[12] [13]
消費者からの苦情
英国における消費者利益の促進と保護を担う英国公正取引局(OFT)は、ポップアップによる支払い要求について、請求に同意していることに気づかなかったという消費者からの多数の苦情を受けた。[8]苦情の中には、MBSクライアントサイトにアクセスするためにコンピュータが使用されていないにもかかわらず、ポップアップソフトウェアがダウンロードされたという内容のものもあった。OFTは、MBSサイトへのアクセスが確認された消費者の利益のために行動していると述べたが、同意なしにソフトウェアがダウンロードされた問題を扱う法的管轄権はないとしている。[6]
MBSのポジション
MBSは、ソフトウェアが不正にインストールされたことを否定し、ユーザーがMBSのクライアントサイトにアクセスした際に同意を得てダウンロードされていると主張している。[2]コンピュータセキュリティ企業Prevx のマルウェア研究者は、不正インストールの証拠を発見していない。[2] 苦情を調査しているジャーナリストは、インストール手順は「ダウンロード、画面のクリック、4桁の数字の入力」という「紛れもない」ものだったと述べている。[8] 必要な手順の一つに、11ページにわたるエンドユーザーライセンス契約への同意があり、そこには以下の条項が含まれている。[5]
お支払いリマインダーを無視し、会員費をお支払いいただけない場合、お支払いリマインダーの頻度が増し、お支払いが完了するまでコンピュータをご利用いただけなくなる可能性があることをご理解、ご承知おきください。お支払いリマインダーは、コンピュータがオンラインまたはオフラインのどちらの場合でも有効です。
同社によると、苦情を調査すると、多くの場合、家族が利用規約を読まずにソフトウェアをダウンロードし、請求のポップアップが表示されると、コンピューターの所有者に使用を認めようとしないという。所有者は、コンピューターが何らかの形で感染していると推測する。同社は、「当社のカスタマーサービスチームの経験では、ポルノの使用が問題になると、配偶者やパートナーに対して否認する傾向があるようです」と述べている。[2]
このソフトウェアは、相互に保護された実行ファイルを使用しているため、技術に詳しくないユーザーにとっては削除が困難です。同社は、もしソフトウェアの削除が容易であれば、多くの人が既に利用したサービスに対して料金を支払わなくなるだろうと述べています。[2]
約束
これらの苦情を受け、公正取引局(OFT)はMBSの登録手続きとその利用規約の公平性について検討を行いました。2008年3月27日、OFTはMBS/プラットメディアに対し、登録手続きをより公平なものにし、ポップアップ決済の要求によって生じる可能性のある混乱の程度を制限することを「約束」する旨の誓約を発表しました。[6]
同社は、サインアップ手続きにおいて、顧客が契約を締結すること、そして試用期間終了後に請求ポップアップが表示されることを明確にすることを約束した。また、「消費者がいつでも『ポップアップ』を生成するソフトウェアをアンインストールする方法に関する情報を提供する」ことも約束した。[6]
同社は、ポップアップを20件以上表示しないこと、24時間以内に1件以上表示しないこと、そして「支払期限から6週間経過後」はポップアップを表示しないことを約束した。また、ロックされたポップアップを10件以上表示しないこと、ロックされたポップアップを60秒以上ロックしたままにしないことも約束した。ポップアップウィンドウ以外の方法で表示される支払要求は制限されていない。[6]
当局の声明
MBSの約束を発表する際、公正取引局の消費者保護責任者は「我々は、この約束が消費者の利益の保護とオンライン市場におけるイノベーションの阻害との間の適切なバランスを実現していると信じている」と述べた。[6]
MBSリーズ事務所の所在地を管轄する地方自治体、ウェスト・ヨークシャー 取引基準局は、脆弱な消費者の搾取防止を任務としており、ポップアップストアに関する数百件の苦情を受けている。同局の広報担当者は、「現時点では、同社は既存の法律の範囲内で事業を営んでいるため、正式な法的措置を取ることは困難であると考えている」と述べた。[14]
ポップアップ広告の被害に遭った家族のパソコンを持つ女性が、ガーディアン紙のインタビューを受けました。彼女は、もしこの会社の活動がウェスト・ヨークシャー取引基準局の定める合法性に基づいているのであれば、なぜ公正取引局に法規制の強化を求める圧力がかからないのかと疑問を呈しています。[14]
英国の閉鎖
2009年3月9日、プラット/MBS被害者フォーラムによる長期にわたる投書キャンペーンの後、マーティン・ホーウッド議員は下院でプラットの活動、特にOFT(英国金融サービス庁)とトレーディング・スタンダード(英国取引基準局)に寄せられた同社の活動に関する苦情件数について質問した。これに対し、ホーウッド議員は、プラットが2009年2月25日をもって英国での営業を停止したと知らされた。[15]この撤退の具体的な理由は示されなかったが、英国消費者が不公平なビジネスモデル とみなすものに対する抵抗が続いたこと、そして英国歳入庁がVAT未払いの可能性を理由に措置を講じると脅したことが、同社の決定に影響を与えたと推測するのが妥当であろう。[15] マイケル・ポリット宛の電子メールで、同社は英国での事業を停止したと述べ、「今回の決定の理由と今後の計画は、当社の元々のマーケティングとビジネスモデルに関係している」と付け加え、「当然のことながら、他の企業がそうすべきであり、そうするだろうように、英国市場へのマーケティングの停止は、顧客と当社自身の利益を最大限に保護する賢明かつ秩序ある方法で行われるよう努めます」と付け加えた。[16]
参照
参考文献
- ^ Arthur, Charles (2008年3月27日). 「MBSがポルノのポップアップ広告の後にしたこと:映画…ポップアップ広告の法案」.ガーディアン紙. ロンドン. 2010年5月12日閲覧。
- ^ abcdefghi Pollitt, Michael (2007年3月1日). 「私のPCは身代金を要求されている」. The Guardian . ロンドン. 2010年5月12日閲覧。
- ^ ab 「当社の専門知識」。Micro Bill Systems。
- ^ Schofield, Jack (2007年2月15日). 「MBSからの請求攻撃か?」. The Guardian . ロンドン. 2010年5月12日閲覧。
- ^ ab Hines, Matt (2007年11月26日). 「ポルノ詐欺師がPCを乗っ取る」InfoWorld . 2008年6月18日時点のオリジナルよりアーカイブ。
- ^ abcdefgh 「OFT、Micro Bill Systems Ltdからの約束を受け入れる」公正取引局。 2008年3月27日。2008年4月17日時点のオリジナルよりアーカイブ。
- ^ シマンテック、MicroBillSys
- ^ abcd ポリット、マイケル(2008年6月26日)「ポルノ広告会社、ハリウッド映画の宣伝で顧客を誘惑」ガーディアン紙、ロンドン。
- ^ 「利用規約」。Micro Bill Systems。
- ^ Pollitt, Michael (2008年10月9日). 「プラット川はVATによって打ち上げられるのか?」. The Guardian . ロンドン. 2010年5月12日閲覧。
- ^ ポリット、マイケル。「プラットメディア - どのようにしてあなたのシステムに侵入したのか?」
- ^ “Radio 4 You and Yours -Pop up bills”. BBC. 2012年11月13日時点のオリジナルよりアーカイブ。 2011年11月16日閲覧。
- ^ 「アシュリー・バテアップ氏へのインタビュー記録」Mbsvictims.org.uk。2011年8月20日時点のオリジナルよりアーカイブ。2011年11月16日閲覧。
- ^ ab ポリット、マイケル(2008年1月24日)「ポルノ法案成立で新たな局面へ」ガーディアン紙、ロンドン。
- ^ ab Pollitt, Michael (2009年3月19日). 「プラット氏が退任、疑問点を残す」.ガーディアン紙. ロンドン. 2009年3月23日閲覧。
- ^ Arthur, Charles (2009年3月11日). 「英国でプラット銀行/MBSが閉鎖:原因はVATかOFTか?」Guardian . ロンドン. 2011年11月16日閲覧。
外部リンク
- ポリット、マイケル(2007年5月31日)「ポルノ課金ソフトウェアをめぐる法廷闘争」ガーディアン紙、ロンドン。
- Micro Bill Systems は合法ですか、それともランサムウェアですか?
- マイクロビルシステムの削除
- EasyPC Company UK - Platte Mediaを削除する方法