骗局剖析:已检查“ Windows技术支持”骗局

他们一直在徘徊:自称来自“ Windows技术支持"的电话诈骗者实际上是在下载间谍软件和/或在远程连接时向您收费,以协助他们(或

这是网络上最大的骗局之一,而且还在持续。它持续存在的事实强烈表明该骗局仍然有效,并且由于VOIP为无休止的无声通话提供了低成本的开销,因此这些字符可以呼叫尽可能多的人,使其适合一个工作日。

但我们不要慈善。这行不通,但是犯罪。它是盗窃的,纯粹的和简单的。

接听电话

我实际上收到了来自“ Windows技术支持"骗子的两个电话。

第一个是午餐,在难得的时光抓住了我。在下班的时候,我下雪了,我笑着突然笑了起来,直到来电者挂断电话才停下来。可悲的是,他们没有得到提示。

六个小时后,又有一个电话接到。也许是同一位女士,我不知道,因为我没有叫第一个来电者的名字。尽管她具有强烈的印度口音,但这个人还是雷切尔(Rachel),这是您会找到的最英文的名字之一。当然,这是策略的一部分,为合法性提出“文明"的表皮,这在大多数人的脑海中肯定是一个令人惊讶的电话。

由于电话本身是难以置信的,它表明,通过脚本使冷电话诈骗者保持非常紧密的联系,Microsoft可以检测您的计算机是否存在“感染"。来电者也很清楚。这不是关于病毒的电话,因为您计算机的防病毒软件可以处理这些病毒。不,这全都与“感染"有关,一些对恶意软件的宽松引用。

顺便说一句,这就是他们所兜售的东西。

流畅,礼貌的技术支持“专家"

现在,我刚好在通话当天滚动了三台计算机。我平常的Surface Pro,Raspberry Pi和Toshiba笔记本电脑都运行Linux Mint。此骗局只能在Windows计算机上使用,并且您可能会知道,Linux安全问题和病毒很少见。

您可能会看到这种情况正在发生……

随着Linux Mint在我眼前启动,我不禁为自己做了一个榜样。因此,我向“拉结"解释了如何在按下Windows键和R时无法使“运行"框出现。打开“运行"框是该骗局的关键策略,旨在向您显示“错误",这些错误是在Windows View的事件查看器中的安全视图日志。由于我无法打开运行并输入eventvwr.exe命令,因此我被转到了“乔纳森"……

正如您在上面的YouTube页面上的录音中所听到的那样,我被交给了“专家"从头到尾基本上都以更大的权限继续执行脚本,初始呼叫者的悦耳声音无疑旨在“软化"受害者。

是的,受害者,因为这就是我们。不管我们是被骗还是成功地发现了这些废话,它所遭受的任何人都是未遂欺诈的受害者。 Linux Mint)“ Jonathan"让我访问一个网站, support24.6te.net。 出于明显的原因,我们没有链接到该网站,但是如果我们检查WhoIs结果,则该网站似乎是作为ISP或其他免费网站的子域托管的。对该网页的检查显示出一个简单的带有嵌入式CSS的HTML文件。不完全是专业服装;

下一步,无论是否可以打开“运行"框,都是要安装名为AMMYY的软件(该软件声称已意识到其软件在此用途中被滥用)。方式,但在许多地方都显示为不受信任的服务,这种欺诈手段使他们能够访问您的计算机,这在这种情况下很受欢迎,因为一旦发现“感染",您就需要为它们付费同时,诈骗者可以安装Trojan键盘记录程序和间谍软件之类的恶意软件。

现在,在最终感到无聊之前,我尽可能地使用了“ Jonathan",意识到我浪费了大约25分钟他们的时间并在最后显示我的Linux,但是您应该做的就是挂断电话,当听到有人突然打来电话要修理您的PC时,即使您*已经*要求*您的PC供应商的电话支持或工作的IT人员,请在处理之前验证其身份

后果:下一步应该做什么

如果这次骗局将您带到了这里,那么您需要迅速采取行动。 Matthew Hughes先前已经介绍了您需要立即执行的操作,该操作本质上是取消信用卡并与信用卡公司联系以安排退款,因为这笔钱是欺诈性支付的。

您还应该注意到Facebook,并让您在该地区的许多联系人,朋友和家人知道该骗局针对您的区域。这些骗子倾向于将重点放在区号上,因此,如果您已成为目标,则该地区的其他人也很可能也会这样做。但是请注意,此骗局存在多种变体,包括其中一种以假冒专业人士的身份打电话给骗子。

有关此问题的更多信息,请找出您可以采取的措施。技术支持诈骗。

图片来源:通过Shutterstock致电小偷

标签: 在线安全 诈骗 Windows