Oglas

Oni su u stalnom traganju: prijevarnici hladnog poziva koji tvrde da su iz "Windows Tech Support", koji u stvarnosti imaju podli cilj preuzimanja špijunskog softvera i/ili naplate njihove pomoći dok su udaljeni povezani (ili, još gore, oba).

To je jedna od najvećih prijevara na webu i još uvijek traje. Činjenica da postoji snažno sugerira da prijevara još uvijek funkcionira, a da VOIP nudi niske troškove režija za beskrajno hladno pozivanje, ovi likovi imaju sredstva da pozovu onoliko ljudi koliko mogu stati u radni odnos dan.

Ali nemojmo biti dobrotvorni. Ovo nije posao, već zločin. To je krađa, čista i jednostavna.

Primanje poziva

Zapravo sam primio dva poziva od prevaranta "Windows Tech Support".

Prvi, odmah nakon ručka, zatekao me u lošem trenutku. Zasniježena poslom, lakonski sam prasnula u smijeh, i nisam prestala sve dok pozivatelj nije spustio slušalicu. Nažalost, nisu shvatili nagovještaj.

muo-security-windowstechsupport-telefon

Šest sati kasnije stigao je drugi poziv. Možda ista gospođa, ne znam jer nisam uzeo ime prvog pozivatelja. Ova se, unatoč snažnom indijskom naglasku, zvala Rachel, jedno od engleskih imena koje ćete naći. Naravno, ovo je dio taktike, da se predstavi "civilizirani" sloj legitimiteta za ono što je, zasigurno u pozadini većine ljudi, iznenađujući poziv.

instagram viewer

Budući da je sam poziv nevjerojatan, sugerira da Microsoft može otkriti ima li vaše računalo "infekciju" putem skripte koje se prevaranti s hladnim pozivima pridržavaju. I njima je to jasno, pozivateljima. Ovo nije poziv o virusima, jer ih antivirusni softver vašeg računala može nositi. Ne, ovdje se radi o "infekcijama", nekom labavom spominjanju zlonamjernog softvera.

Što, uzgred budi rečeno, oni prodaju.

Glatki, ljubazni "stručnjak" tehničke podrške

Slučajno sam imao tri računala na dan poziva. Moj uobičajeni Surface Pro, moj Raspberry Pi i moj Toshiba laptop, koji koristi Linux Mint. Ova je prijevara osmišljena za korištenje samo na Windows računalima, a kao što možda dobro znate, Linux sigurnosni problemi i virusi su rijetki.

Vjerojatno možete vidjeti kamo ovo vodi…

S Linux Mintom koji se digao ispred mene, nisam si mogao pomoći, a da ne budem primjer ovih ljudi. Stoga sam objasnio “Rachel” kako nisam mogao učiniti da se okvir Run pojavi kada pritisnem tipku Windows i R. Otvaranje okvira Pokreni ključna je strategija prijevare, osmišljena da vam pokaže "pogreške" koje se nalaze u zapisniku Sigurnosnog prikaza u Event Vieweru, komponenti sustava Windows. Kako nisam mogao otvoriti Run i unijeti naredbu eventvwr.exe, proslijeđen sam na "Jonathan"...

Kao što možete čuti na gornjoj snimci s moje YouTube stranice, "stručnjak" kojem sam predao u biti nastavlja scenarij s malo više autoriteta, ugodan glas početnog pozivatelja bez sumnje je namjeravao "omekšati" žrtve.

Da, žrtve, jer to jesmo. Bilo da smo prevareni ili smo uspješno uočili ovu glupost prije nego što ode predaleko, svatko tko je podvrgnut tome je žrtva pokušaja prijevare.

muo-security-windowstechsupport-run

Na kraju, nakon što se okvir Run ne otvori (zapamtite, koristio sam Linux Mint), “Jonathan” me zamoli da posjetim web stranicu, support24.6te.net. Iz očitih razloga ne povezujemo se s njim, ali ako provjerimo WhoIs rezultat, čini se da je web stranica hostirana kao poddomena ISP-a ili drugog besplatnog web hosta. Pregledom web stranice otkriva se nesofisticirana jedna HTML datoteka s ugrađenim CSS-om. Ne baš profesionalna odjeća; nego klasični znakovi prijevare.

muo-security-windowstechsupport-website

Sljedeći korak, bez obzira na to može li se okvir Run otvoriti ili ne, je instaliranje softvera pod nazivom AMMYY (koji tvrde da su svjesni da se njihov softver zloupotrebljava na ovaj način, ali pojavljuju se na mnogim mjestima kao nepouzdana usluga Računalni tehničari za hladno pozivanje: Nemojte nasjedati na ovakvu prevaru [Upozorenje o prijevari!]Vjerojatno ste čuli izraz "ne varajte prevaranta", ali ja sam oduvijek volio "ne varajte pisca tehnologije". Ne kažem da smo nepogrešivi, ali ako vaša prijevara uključuje internet, Windows... Čitaj više ) u stilu TeamViewera aplikacija za udaljenu radnu površinu 4 aplikacije za udaljenu radnu površinu za dohvaćanje datoteka u sustavu Windows i daljeMicrosoft je nedavno uklonio SkyDrive-ovu značajku "Dohvati". Ovdje vam pokazujemo kako možete pristupiti datotekama na daljinu na i s različitih uređaja, uključujući Mac, Linux, iOS i Android. Čitaj više , favorizirana ova vrsta prijevare, koja im omogućuje pristup vašem računalu. U ovom trenutku prijevara oživljava, jer se pronađu "infekcije" i naplaćujete njihovo uklanjanje. Istovremeno, prevaranti mogu instalirati zlonamjerni softver kao što su trojanski keyloggeri i špijunski softver.

Sada sam uzeo “Jonathana” koliko sam mogao prije nego što mi je na kraju dosadilo, shvativši da sam izgubio oko 25 minuta njihovog vremena i učinio da moj Linux otkrije na kraju. Ali ono što biste trebali učiniti je spustiti slušalicu, u trenutku kada čujete da vas netko iz vedra neba zove pokušava popraviti vaše računalo. Čak i ako ste *zatražili telefonsku podršku od dobavljača računala ili IT-a, provjerite njihov identitet prije nego što nastavite.

Posljedice: što trebate učiniti sljedeće

Ako ste dospjeli ovdje jer vas je ova prijevara uhvatila, onda morate brzo djelovati. Matthew Hughes je ranije pokrio što trebate učiniti odmah Što trebate učiniti nakon što nasjednete na lažnu prevaru IT podrške?Potražite "lažna prijevara tehničke podrške" i shvatit ćete koliko je uobičajena u cijelom svijetu. Neke jednostavne mjere opreza nakon događaja mogle bi vam pomoći da se osjećate manje žrtvom. Čitaj više , što je u biti da poništite svoje kreditne kartice i razgovarate s izdavateljem kreditne kartice da dogovorimo povrat jer je novac plaćen prijevarom.

Također biste trebali otići na Facebook i obavijestiti što više vaših kontakata, prijatelja i obitelji u lokalnom području da je prijevara ciljana na vašu regiju. Ovi se prevaranti obično usredotočuju na pozivni broj, pa ako ste bili ciljani, velike su šanse da će biti i drugi ljudi u tom području. Međutim, imajte na umu da postoje mnoge varijacije ove prijevare, uključujući i onu u kojoj telefonirate prevarantu koji se predstavlja kao profesionalac.

Za više o ovom pitanju, saznajte što možete učiniti u vezi prijevare tehničke podrške Što trebate učiniti s prijevarom tehničke podrške za Windows?Ako vas nazove tehnička podrška sustava Windows, to je prijevara. Ali što biste trebali učiniti? Prekinuti vezu, navesti pozivatelje ili ih prijaviti? Čitaj više .

Zasluge za slike: Zove lopova Preko Shutterstocka

Christian Cawley je zamjenik urednika za sigurnost, Linux, DIY, programiranje i objašnjenje tehnologije. On također proizvodi The Really Useful Podcast i ima veliko iskustvo u podršci za stolna računala i softver. Suradnik časopisa Linux Format, Christian je majstor Raspberry Pi, ljubitelj Lego-a i retro igara.