反向收费:一个人是怎样利用您桌上的电脑电话进行诈骗的
本周,一位名叫Dale Pearson 的英国IT工作者和一位社会工程师在博客透露,最近接到八个未知公司有针对性的电话,声称他的电脑存在问题,并且他们可以提供相应帮助。
一位Windows工程师或独立研究者在电话里声称,这种假冒的“技术支持”是一种持久的网络诈骗。他们声称在你的机器上检测到问题,并能提供相关帮助。 然而,这终究是骗局,最终是所谓的“工程师”骗取害者钱财后不了了之。
据当地一家报纸—伊夫舍姆杂志报道。最近就有骗子针对在该地区居民进行行骗,声称需要£200(约330美元)来解决他们电脑存在的问题。 幸好Pearson有工具和时间来反击骗子,他使用虚拟机和一个假的IP地址,来监视骗子所做的“服务工作”。
ESET高级研究员,大卫·哈雷说,尽管我们在打击这种欺诈公司,但此类事件仍然时有发生。大卫·哈雷不仅记载了我们生活中出现过各种各种花哨的骗局,还提供了一个有用的安全指南,以帮助我们识别此类诈骗 。
Pearson 说:
“我听说过有人被骗子成功诈骗,但我从未“有幸”。 所以我想让他们在电话里多说一段时间为以后的法案提供更多的证据,同时我让我的VPN代理和虚拟机启动并运行,看看这些家伙到底是如何运作的。” "他们一共有三个人,"
Pearson对雅虎新闻说,
“第一个,我称之为Convincer,他试图吸引你,使你相信你的电脑存在一个问题。 第二个人,我能听到他是个更有经验的“社会工程师”,他说服你这些服务都是合法的。 还有第三个你不可能看到的家伙---,进入你电脑的黑客。 大多数人认为他们只是在意你的信用卡上的细节,但是骗局有三个部分。 “解决”完这个问题后,他们可以完全访问你的电脑,后门呆在那里,以后任何时候都可以使用。”
“在通话过程中,他们居然问我是否我开通了网上银行,是否进行过网上购物,”他说。 “即使我没有透露我的银行卡号,但他们可能已经安装了一个键盘记录器。”
Pearson的博客里有一个配有音频的视频—【潜意识黑客。它从独特的角度洞察了一个持久的威胁计算机安全的攻击行为。
Pearson 的陪着骗子玩了半个小时,骗子重复要求回调他在博客上和当地报纸上发布的数字,不过不用担心,因为使用了VPN代理和虚拟机的,Pearson依然很安全。但是,这些骗子到底做了什么? 有“技师”们对Pearson 说,首先应该访问他们的网站(PS:名为电脑奇才!(#‵′)凸),然后运行软件允许他们远程访问。
“其中一个人快速和我交谈,而另一个家伙则在上传后门到我的虚拟机。然后打开命令窗口和清单目录,告诉我我的“软件保修过期了”这是我电脑所有问题所在和机器运行缓慢的原因。”
“我运气不错,我的信用卡还有£119这足以让他们为我担保,保证我的电脑将会比新的还要好。 这些家伙真的“很好”啊! 噢,他们是“乐于助人”的。只要我不将我的电脑格式化,我的电脑将不会遭遇各种各样的麻烦问题,因为格式化后他们会失去持久性的控制。”
皮尔森说,最后他自己感觉有点“无聊”了,礼貌地感谢他们“黑进我的机器”。其实在这一点上,他说我们技术人员都会感到愤怒。“我怎么敢声称他们是黑客在黑我的机器,他们正试图帮助我。 然后他们告诉我,下次我打开我的电脑我要有麻烦了,而且它不会正常工作。”
“也许这是一个神秘的病毒,能损坏的文件或磁盘分区,或通过远程进行黑客攻击,调用者会很高兴为你地修复,但要求一个“小小”的服务费用。”他今年在博客中这样写道。
哈雷也说,政府已经检测到包括电话威胁在内的一种新型的诈骗,邮件显示来自同一个IP地址。