Gear

Τηλεφωνική απάτη με fake τεχνικούς της Microsoft που ζητούν πρόσβαση στον υπολογιστή μας

Πρόσφατα είχα προσωπική εμπειρία από ένα νεόφερτο τύπο απάτης (scam) που στην Αμερική είναι πολλά χρόνια τώρα διαδεδομένο. Στην άλλη άκρη του κινητού μου τηλεφώνου ήταν ένας Ινδός (τον πρόδωσε κατευθείαν η προφορά του) που μίλησε σπαστά Αγγλικά και συστήθηκε ως τεχνικός από την Microsoft για ένα θέμα ασφάλειας του Η/Υ μου. Για να είμαι ειλικρινής ένα όνειρό μου έγινε πραγματικότητα καθώς τέτοιου τύπου απάτες βλέπω σε video στο Youtube πολλά χρόνια και με βρήκε άκρως προετοιμασμένο!

Για να μην σας τα πολυλογώ μου ζήτησε να μπει remote στο μηχάνημα για να διορθώσει κάποιο κενό ασφαλείας (!) και το εργαλείο που χρησιμοποίησε ήταν το Any Desk. Του έδωσα και εγώ με μεγάλη χαρά πρόσβαση στο honeypot μηχάνημα που τρέχω σε VM (Windows 7) για να μπορώ να κάνω ανενόχλητα τέτοιου είδους πειράματα και εγώ το οποίο για κακή του τύχη φαίνεται σαν να είναι αληθινό με background και διάφορα shortcuts στο desktop μαζί με ένα txt αρχείο που έγραφε bank accounts.

Αφού προσπάθησε κάνοντας tree στο shell να με πείσει ότι έχω πολλούς ιούς μέσα έτρεξε το «Syskey» για να κλειδώσει τον την πρόσβαση μου στον Η/Υ και να ζητήσει προφανώς λεφτά πχ για support. Έκανε fail λόγο του πειραγμένου από προηγούμενα πειράματα VM και την μυρίστηκε την δουλεία και έκλεισε από μόνος του το τηλέφωνο χάνοντας 30 λεπτά εργασίας.

Το τηλέφωνο ήταν από Ελλάδα (2821062987) αν και προφανώς είναι cold calls από κάποιο τηλεφωνικό κέντρο με VOIP φαίνεται ότι και η Ελλάδα πλέων είναι στο στόχαστρο αυτής της απάτης.

Να ξεκαθαρίσουμε κάποια πράγματα. Ακόμα και σπασμένα windows να έχετε η Microsoft δεν θα επικοινωνήσει μαζί σας για κανένα απόλυτος λόγο για να προσφέρει με δική της πρωτοβουλία οποιαδήποτε υπηρεσία. Κλείστε το τηλέφωνο αμέσως (εκτός και αν σαν τρώει και εσάς το χέρι σας όπως εμένα).

Η απάτη αυτή έχει πολλά σενάρια και θέλει να είσαστε αρκετά πονηρεμένοι πχ στην Αμερική παίρνουν εκ μέρους του IRS (η αντίστοιχη εφορία). Σε άλλη περίπτωση μπορεί να προσπαθούν ότι θέλουν να σας επιστρέψουν λεφτά. Σε κάθε περίπτωση το σενάριο καταλήγει να σας βάλουν να αγοράσετε κάποια prepaid κάρτα και να τους μεταφέρετε λεφτά.

Βέβαια για κακή τους τύχη τα Αγγλικά δεν είναι διαδεδομένη γλώσσα στην καθημερινότητα των Ελλήνων και κάνει μπαμ από τα πρώτα δευτερόλεπτα της επικοινωνίας ότι πρόκειται για απάτη.

Ο Φίλιππας Σερέφογλου είναι web-developer στην Netstream LTD και τον ελεύθερό του χρόνο ασχολείται με IoT projects με την ελπίδα κάποια στιγμή να γίνει και αυτός μέλος της κοινότητας των “Makers”.

Επεξεργάστηκε την 12 Αυγούστου 2019 12:20

Σχόλια

  • Παρόμοια ακριβώς εμπειρία είχα και εγώ πριν από 6-7 χρόνια περίπου. Στην δική μου περίπτωση ήταν γυναίκα η υποτιθέμενη υπάλληλος της MS και η προφορά της ήταν ξεκάθαρη ότι πρόκειται για Ινδή.

    Θυμάμαι μιλούσαμε μια ώρα στο σταθερό και για να καταλαβαίνω τις εντολές που μου έδινε ώστε να αποκτήσει απομακρυσμένο έλεγχο στο PC μου, μου έλεγε να πατήσω για παράδειγμα το πλήκτρο "A" όπως λέμε Apple η το πλήκτρο "M" όπως λέμε mouse η ανέφερε οποιαδήποτε λέξη που ξεκινάει από M.

    Φυσικά σε κάποια φάση τους το έκλεισα στα μούτρα και δεν ξαναπήραν τηλέφωνο. Χωρίς να πληρώσω κάτι η χωρίς να έχει ο υπολογιστής μου κάτι που μπορούσαν να υποκλέψουν, όπως κωδικούς τραπέζης, καρτών η οτιδήποτε προσωπικό, έκανα ένα ωραιότατο format το ίδιο απόγευμα, που το είχα και ανάγκη, για να είμαι σίγουρος.

  • Μόλις τώρα με πήραν από το 2771213254, Ινδός σίγουρα, από τα heaquarters της Microsoft παρακαλώ... το θέμα είναι οτι πριν 20 μέρες είχα μία προσβολή από ransomwear μάλλον, κλείδωσαν τα αρχεία μου...έχει σχέση με αυτό ή απλά έτυχε? Επίσης ξέραν το όνομα μου...

    • Kai emena kata tis 10 to proi akrivos to idio paramithi kai kserane to onoma mou molis akousa tin profora tou kai headquarters Microsoft ton arxisa sta binelikia kai tou to eklisa sti mapa.Pos skata kserane ta onomata mas omos?

  • Δεν ειχα ιδεα, μου ειπανε γραψε αυτο ατο command prompt και αφου μπηκαν στο pc μου και με επεισαν για να μπουν στο μειλ και ευτυχως επελεξα εκεινο το μειλ στο οποιο δεν εκανα αγορες, στο παρατριχα γλιτωσα τις πιστωτικες απενεργοποιωντας τες...γαμω την τρελα τους.

  • Μας πολιορκούν μια εβδομάδα τώρα. Δυστυχώς δεν έχω τηλέφωνο με αναγνώριση και δεν βλέπω από πού περνούν. Άσε που περνούν 8 το πρωί. Χανιά Κρήτη

  • 005330144875... μαλλον τα ιδια...Ινδός επίσης καθαρά και μάλιστα επαιρνε τηλέφωνα σερί κι επειδή έχουμε τηλεφωνικό κέντρο χτύπησε σε δύο γραμμές ο ίδιος (Chris Williams). Ήθελε να πουλήσει προστασία από hackers.

  • Μόλις με πήραν κ εμένα και μάλιστα στο σταθερό του σπιτιού, ένας Ινδός ή Πακιστανός(λόγω προφοράς των αγγλικων) από το Λονδίνο είπε ότι είναι (μάλλον σαν το Βουτσα στην ομώνυμη ταινια) και μου είπε ότι είναι χακαρισμενος ο υπολογιστής μου και όταν του ζήτησα να μου στείλει μέιλ μου είπε ότι είναι χακαρισμενο και το μέιλ μου και όταν άρχισε να μου εξηγεί τι και πώς το έκλεισα,δεν φτάσαμε στο σημείο να μου πει να κάνει αλλαγές στον υπολογιστή ή να εγκαταστήσω προγράμματα! Το τηλέφωνο απ το οποιο καλεσαν ειναι 2154622868 κ είμαι στον Πειραιά!

  • Παιδιά με πήραν από την microsoft κι εμένα στο σπίτι του πατέρα μου το σταθερό το έκλεισα στα 30 δευτερόλεπτα χωρίς να δώσω τίποτα υπάρχει περίπτωση να έχουν κάνει κατι

  • Παρόμοια κλήση έλαβα στο σταθερό μου τηλέφωνο 20/03/2020 . Προφυλαχθείτε , ανοίξτε κατευθείαν αίτημα στη Microsoft και αναφέρετε το περιστατικό και τον αριθμό κλήσης που σας κάλεσε.

  • Ιδιο ακριβως πριν λιγο την καταλαβα αλλα με ρωτησε ηλικια της ειπα οτι ειμαι ενηλικος κ το κλεισε

  • Πάντως από κάπου παίρνουν στοιχεία. Εγώ έχω δύο τηλ σπίτι και με πήραν 3φορες στο ένα και 2 στο άλλο την ίδια μέρα. 0044. 0043. 0040 Αγγλία Αυστρία Ρουμανία. Ίσως από zoiper app. Μπορεί και να είναι πολύ κοντά μσς αυτοί και να μας γνωρίζουν κιόλας.

  • παιδια μολις με πηραν και ηταν περιεργο διοτι ηξεραν το επωμυνο μου . Επισης , αντρας με σπαστα αγγλικα ονόματι Jack Wilson . με εχουν παρει 2 φορές . Επίσης , οταν το σηκωσα μου ειπα καλημερα με σπαστη προφορα και μετα μου μιλησε στα αγγλικα επειδη δεν του απαντησα στο καλημερα . Αρχισε να λεει οτι με εχουν χακάρει και οτι δεν προκειται για ιο . Επίσης μου ειπε οτι μονο η microsoft μπορει να το λυσει . Οταν του ζητησα ενα μειλ ή αριθμο για να επικοινωνήσουμε , διοτι και καλα δεν μπορουσα να μιλησει εκεινη τη στιγμη , μου ειπε δεν υπαρχει και μου εδωσε τάχα μου το id της δουλειάς του . Πριν κανα μήνα ομως όντως είχα ποπ απ διαφημισεις αλλά καπως καταφερα και τις εκλεισα απο τις ρυθμίσεις . Λετε να είχε σχεση αυτό ; Ο αριθμος ηταν 0049371???0625

Κοινοποίηση
Συντάκτης:
rapid

Χρησιμοποιούμε cookies για να παρέχουμε την καλύτερη δυνατή εμπειρία.