פרסומת

הם כל הזמן בשוטט: רמאים מתקשרים קרים הטוענים שהם מ"התמיכה הטכנית של Windows", שלמעשה יש להם את מטרה מרושעת של הורדת תוכנות ריגול ו/או לחייב אותך עבור הסיוע שלהן בזמן שהן מחוברות מרחוק (או, גרוע מכך, שניהם).

זו אחת ההונאות הגדולות ביותר באינטרנט, והיא עדיין נמשכת. העובדה שהיא נמשכת מעידה מאוד על כך שההונאה עדיין עובדת, ועם VOIP שמציע עלות נמוכה עבור שיחות קרות אינסופיות, לדמויות האלה יש את האמצעים להתקשר לכמה שיותר אנשים שיכולים להתאים לעבודה יְוֹם.

אבל בואו לא נהיה צדקה. זו לא עבודה, אלא פשע. זו גניבה, טהורה ופשוטה.

קבלת השיחה

למעשה קיבלתי שתי שיחות מהרמאים של "התמיכה הטכנית של Windows".

הראשון, ממש אחרי ארוחת הצהריים, תפס אותי בזמן לא טוב. ירד לי שלג בעבודה, פרצתי בצחוק לקונית, ולא הפסקתי עד שהמתקשר ניתק את השיחה. למרבה הצער, הם לא הבינו את הרמז.

muo-security-windowstechsupport-phone

שש שעות לאחר מכן הגיעה שיחה נוספת. אולי אותה גברת, אני לא יודע כי לא לקחתי את שמו של המתקשר הראשון. לזה, למרות המבטא ההודי החזק שלה, קראו רייצ'ל, אחד השמות הכי באנגלית שתמצאו. כמובן, זה חלק מהטקטיקה, להציג פורניר "מתורבת" של לגיטימציה למה שהיא, בוודאי בחלק האחורי של דעתם של רוב האנשים, קריאה מפתיעה.

מכיוון שהשיחה עצמה מעוררת אמון, היא מציעה, דרך התסריט שאליו נוכלי השיחות הקרה נצמדים מאוד, שמיקרוסופט יכולה לזהות אם למחשב שלך יש "זיהום" או לא. גם זה ברור להם, המתקשרים. זו לא שיחה על וירוסים, מכיוון שתוכנת האנטי-וירוס של המחשב שלך יכולה להתמודד עם אלה. לא, זה הכל על "זיהומים", איזו התייחסות רופפת לתוכנות זדוניות.

וזה, אגב, מה שהם רוכלים.

"מומחה" התמיכה הטכנית החלקה והמנומסת

עכשיו, במקרה גלגלתי שלושה מחשבים ביום השיחה. ה-Surface Pro הרגיל שלי, ה-Raspberry Pi והמחשב הנייד של Toshiba שלי, עם Linux Mint. הונאה זו מיועדת לשימוש במחשבי Windows בלבד, וכפי שאתה ודאי יודע, בעיות אבטחת לינוקס ווירוסים נדירים.

אתה בטח יכול לראות לאן זה הולך...

עם אתחול של Linux Mint ממש מולי, לא יכולתי שלא לעשות דוגמה לאנשים האלה. אז הסברתי ל"רחל" איך לא הצלחתי לגרום לתיבת ההפעלה להופיע בעת לחיצה על מקש Windows ו-R. פתיחת תיבת ההפעלה היא אסטרטגיית מפתח של ההונאה, שנועדה להראות לך "שגיאות" שהן פריטים שנמצאים ביומן תצוגת האבטחה במציג האירועים, רכיב של Windows. מכיוון שלא הצלחתי לפתוח את ההפעלה ולהזין את הפקודה eventvwr.exe, הועברתי אל "Jonathan"...

כפי שניתן לשמוע בהקלטה למעלה מעמוד היוטיוב שלי, ה"מומחה" שנמסרתי אליו בעצם ממשיך התסריט עם קצת יותר סמכות, קולו הנעים של המתקשר הראשוני ללא ספק התכוון "לרכך" את קורבנות.

כן, קורבנות, כי זה מה שאנחנו. בין אם אנחנו מרימים אותנו או מצליחים לזהות את השטויות האלה לפני שהיא הולכת רחוק מדי, כל מי שנתון לה הוא קורבן לניסיון הונאה.

muo-security-windowstechsupport-run

בסופו של דבר, לאחר שתיבת ההפעלה לא נפתחת (זכור, השתמשתי ב-Linux Mint), "Jonathan" מבקש ממני לבקר באתר, support24.6te.net. מסיבות ברורות אנחנו לא מקשרים לזה, אבל אם נבדוק את התוצאה של מי, נראה שהאתר מתארח כתת-דומיין של ספק אינטרנט או מארח אינטרנט חינמי אחר. בדיקה של דף האינטרנט מגלה קובץ HTML יחיד לא מתוחכם עם CSS מוטבע. לא בדיוק תלבושת מקצועית; אלא הסימנים הקלאסיים של הונאה.

muo-security-windowstechsupport-website

השלב הבא, בין אם ניתן לפתוח את תיבת ההפעלה או לא, הוא התקנת תוכנה בשם AMMYY (שטוענים שהם מודעים לכך שמשתמשים בתוכנה שלהם לרעה בדרך זו, אבל מופיעים במקומות רבים כשירות לא מהימן טכנאי מחשבים מתקשרים קרים: אל תיפול על הונאה כזו [התראת הונאה!]בטח שמעת את המונח "אל תרמה רמאי" אבל תמיד אהבתי "אל תרמה סופר טכנולוגי" בעצמי. אני לא אומר שאנחנו חסרי טעות, אבל אם ההונאה שלך כוללת אינטרנט, Windows... קרא עוד ) בסגנון TeamViewer אפליקציית שולחן עבודה מרוחק 4 אפליקציות לשולחן עבודה מרוחק לאחזר קבצים ב-Windows ומעלהמיקרוסופט הסירה לאחרונה את תכונת ה"אחזור" של SkyDrive. כאן אנו מראים לך כיצד תוכל לגשת לקבצים מרחוק במכשירים שונים וממנו, כולל Mac, Linux, iOS ו- Android. קרא עוד , המועדף על סוג זה של הונאה, המאפשרת להם גישה למחשב שלך. בשלב זה, ההונאה מתעוררת לחיים, מכיוון שנמצאים "זיהומים" ואתה מחויב עבור הסרתם. במקביל, הרמאים יכולים להתקין תוכנות זדוניות כגון תוכנות ריגול טרויאניות.

עכשיו, לקחתי את "ג'ונתן" הכי רחוק שיכולתי לפני שבסופו של דבר השתעממתי, הבנתי שבזבזתי בערך 25 דקות מזמנם וגרמתי ללינוקס שלי לחשוף בסוף. אבל מה שאתה צריך לעשות זה לנתק את הטלפון שלך, ברגע שאתה שומע שמישהו מתקשר אליך בשוגג מנסה לתקן את המחשב האישי שלך. גם אם *ביקשת* תמיכה טלפונית מספק המחשב האישי שלך או מ-IT מהעבודה, אמת את זהותם לפני שתמשיך.

ההשלכות: מה אתה צריך לעשות הלאה

אם הגעתם לכאן לאחר שנפלתם על ידי ההונאה הזו, עליכם לפעול במהירות. מתיו יוז סיקר בעבר מה שאתה צריך לעשות מיד מה עליך לעשות לאחר שנפלת בהונאת תמיכת IT מזויפת?חפש "הונאת תמיכה טכנית מזויפת" ותבין עד כמה זה נפוץ ברחבי העולם. כמה אמצעי זהירות פשוטים לאחר האירוע יכולים לעזור לך להרגיש פחות קורבן. קרא עוד , שזה בעצם לבטל את כרטיסי האשראי שלך ולדבר עם חברת האשראי כדי להסדיר החזר מאחר שהכסף שולם במרמה.

כדאי לך גם להיכנס לפייסבוק, ולהודיע ​​לכמה שיותר מאנשי הקשר, החברים והמשפחה שלך באזור המקומי, שהתרמית מכוונת לאזור שלך. הרמאים האלה נוטים להתמקד בקידומת אזור חיוג, כך שאם התמקדו בכם, רוב הסיכויים שגם אנשים אחרים באזור יהיו כאלה. שים לב, עם זאת, קיימות וריאציות רבות של הונאה זו, כולל אחת שבה אתה מבצע שיחת טלפון לרמאי המתחזה למקצוען.

למידע נוסף בנושא זה, גלה מה אתה יכול לעשות לגבי הונאת התמיכה הטכנית מה עליך לעשות בנוגע להונאת התמיכה הטכנית של Windows?אם התמיכה הטכנית של Windows מתקשרת אליך, זו הונאה. אבל מה כדאי לעשות? לנתק, להוביל את המתקשרים או לדווח עליהם? קרא עוד .

קרדיט תמונה: קורא גנב דרך Shutterstock

כריסטיאן קאולי הוא סגן עורך לאבטחה, לינוקס, עשה זאת בעצמך, תכנות והסברים טכנולוגיים. הוא גם מפיק את הפודקאסט באמת שימושי ויש לו ניסיון רב בתמיכה בשולחן העבודה ובתוכנה. תורם למגזין Linux Format, כריסטיאן הוא מתעסק ב-Raspberry Pi, חובב לגו וחובב משחקי רטרו.