イタリア当局、ストリーミング認証コードを盗む海賊版アプリ「CINEMAGOAL」を摘発
イタリア当局は、**Netflix**、**Disney+**、**Spotify**などの主要ストリーミングプラットフォームからコンテンツを不正にアクセス・再配布していた、洗練された海賊版事業「**CINEMAGOAL**」を摘発しました。「Tutto Chiaro」(すべてクリア)と名付けられたこの事業は、検知を回避し、有料顧客に高品質なストリームを提供するために、ステルス性の高いアプリと複雑なインフラストラクチャを使用していました。

イタリアの法執行機関は、**CINEMAGOAL**アプリケーションを中心とした大規模な海賊版エコシステムを成功裏に解体しました。このアプリは、**Netflix**、**Disney+**、**Spotify**を含む様々なストリーミングプラットフォームへの不正アクセスを提供し、推定3億ユーロ(3億4700万ドル)の損害を与えました。
### CINEMAGOALのステルスアプローチ
一般的なIPTVサービスプロバイダーが提供内容を公然と宣伝するのとは異なり、**CINEMAGOAL**は目立たずに運営されていました。顧客はデバイスに専用アプリをインストールし、サービスの違法性を隠蔽していました。
「Tutto Chiaro」作戦中、イタリアの法執行機関は国内で100件の捜索を実施し、関係者の特定と不正利益の算定に不可欠な資料を押収しました。作戦を監督する法執行機関である**Guardia di Finanza**は、**CINEMAGOAL**の運営者が、視聴覚コンテンツの海賊版、不正なコンピューターアクセス、コンピューター詐欺を通じて数百万ユーロを稼いだと推定しています。
### 海賊版事業の技術的詳細
**CINEMAGOALアプリ**は、正規のストリーミングプラットフォームに直接接続することでセキュリティ対策を回避しました。外国サーバーから取得した有効な復号コードを利用していました。**Guardia di Finanza**によると、このシステムはイタリア国内の仮想マシンを使用して、3分ごとに正規のサブスクリプションから有効な認証/復号コードをキャプチャしていました。これらのサブスクリプションは、**Sky**、**DAZN**、**Netflix**、**Disney+**、**Spotify**で偽の身元情報を使用して不正に取得されていました。
当局は、**CINEMAGOAL**がブロックを回避しただけでなく、優れたストリーミング品質も提供したと強調しました。ユーザーは海賊版ストリームに依存するのではなく、正規のサービスから直接コンテンツをストリーミングし、アプリは顧客のIPアドレスを隠蔽して、さらなる匿名性を提供していました。
「プラットフォームによって実装されたセキュリティブロックを回避しただけでなく、視聴品質も向上させ、エンドユーザーが制御システムに『傍受』される可能性を減らした、非常に高度でこれまで見られなかったシステムです」と**Guardia di Finanza**は説明しました。
「前述のアプリケーションへのアクセスは、実際には特定のIPアドレスに直接帰属する接続の使用を伴わなかったため、エンドユーザーの保護が強化されていました。」
### 国際協力とサーバーの押収
**ユーロジャスト**によって調整された警察部隊は、フランスとドイツで**CINEMAGOAL**のサーバーを押収しました。これらのサーバーには、アプリのソースコードと保護されたストリームをデコードする機能が含まれていました。作戦には200人の金融警察官が参加しました。
### 再販業者と金融取引
この違法ストリーミング事業は、70以上の再販業者に依存しており、彼らは年間サブスクリプションを40ユーロから130ユーロ(46ドル~150ドル)で販売していました。支払いは、仮想通貨を使用するか、外国の銀行口座や偽名で登録された口座に振り込まれていました。
### 捜査と罰則
当局は現在、押収された資料を分析して、エンドユーザーを含むすべての関係者を特定し、スキームによって生成された総利益を決定しています。多くの加入者がすでに特定されており、最初の1,000人には154ユーロから5,000ユーロ(179ドル~5,800ドル)の罰金が科されています。
**Guardia di Finanza**が指定したように、**CINEMAGOAL**に関する捜査は継続中です。
同じ法執行活動中に、「pezzotto」として知られる別のIPTVサービスも特定され、解体されました。
