Cyberprzestępcy próbują nabierać nas oferując fałszywe wsparcie techniczne i stosują coraz bardziej wyrafinowane techniki. Często udaje im się nakłaniać ofiary do przekazywania pieniędzy lub poufnych informacji, takich jak hasła i dane finansowe. Opierając się na ostrzeżeniach FBI, eksperci firmy ESET opowiadają jak zwykle przebiegają tego rodzaju oszustwa i w jaki sposób się przed nimi chronić.
W Stanach Zjednoczonych w 2021 roku prawie 24 000 osób zgłosiło utratę łącznie prawie 348 milionów dolarów z powodu oszustw związanych z pomocą techniczną. Według FBI oznacza to wzrost strat o 137% w porównaniu z poprzednim rokiem. Niemal na pewno nie oddaje to jednak skali problemu, ponieważ wiele ofiar nie zgłasza się do odpowiednich instytucji.
Jak działają cyberprzestępcy
Oszustwa związane z pomocą techniczną znacznie zmieniły się w ciągu ostatnich dziesięciu lat. Kiedyś opierały się głównie na telefonach od fałszywych agentów pomocy technicznej, którzy twierdzili, iż pracują dla Microsoft, Dell, Cisco lub innej firmy technologicznej, w tym znanych dostawców zabezpieczeń. Oszuści próbowali przekonać ofiary, iż w ich komputerze pojawił się problem, który należy natychmiast naprawić w zamian za opłatę.
W kolejnych latach po sieci zaczęły krążyć fałszywe reklamy, pop-upy, strony pomocy technicznej, pojawiły się ataki przy użyciu złośliwego oprogramowania. Zaatakowane komputery wyświetlają alerty informujące o usterce technicznej, a następnie zachęcają do kontaktu z oszukańczą pomocą techniczną. W ten sposób to ofiara dzwoni do oszusta, a nie odwrotnie – to może usypiać naszą czujność.
Oto jedna z taktyk, która zwróciła szczególną uwagę FBI:
- Ofiara otrzymuje wiadomość e-mail z wyglądającej na legalną domeny, ostrzegającą o zbliżającym się automatycznym odnowieniu usługi technicznej (tj. gwarancji) za kilkaset dolarów. Odbiorca jest proszony o skontaktowanie się z podanym numerem telefonu lub adresem e-mail, jeżeli nie chce wnosić opłaty.
- Ofiara dzwoni do oszustów z prośbą o wyjaśnienie lub zwrot pieniędzy.
- Oszust nakłania ofiarę do pobrania systemu RDP (Remote Desktop Protocol), które daje mu zdalny dostęp do komputera użytkownika, aby rzekomo wykonać pomoc techniczną i przeprocesować zwrot pieniędzy.
- Oszust twierdzi, iż dokonał zwrotu pieniędzy i prosi użytkownika o zalogowanie się do aplikacji bankowej w celu sprawdzenia, czy operacja się powiodła. W ten sposób atakujący uzyskuje dostęp do konta.
- Po wejściu na konto bankowości internetowej oszust potajemnie przelewa sobie pieniądze.
FBI informuje również, iż przestępcy mogą dzwonić, wysyłać SMS-y lub e-maile, aby nawiązać kontakt z ofiarą. Udają przedstawicieli nie tylko firm technologicznych, ale także instytucji finansowych i bankowych, przedsiębiorstw użyteczności publicznej, a choćby wirtualnych giełd walutowych. „Problem” o którym informują, może nie dotyczyć odnowienia licencji lub gwarancji, ale przejęcia adresu e-mail lub konta bankowego.
Oszuści mogą wówczas:
• Przekonywać ofiarę, iż bezpieczeństwo jej konta bankowego zostało naruszone i iż musi przenieść swoje fundusze gdzieś indziej.
• Zdalnie sterować komputerem dzięki systemu RDP.
• Otwierać wirtualne konta walutowe, aby przelewać środki z konta bankowego ofiary.
• Potajemnie narażać urządzenia użytkownika na instalację złośliwego systemu poprzez „drive-by-download”, które tworzy fałszywe ostrzeżenia i nakłania ofiarę do kontaktu telefonicznego z podanym numerem, aby rozwiązać problem.
• Korzystać ze zdalnego dostępu do komputera ofiary w celu zainstalowania szkodliwego systemu kradnącego dane kart płatniczych i innych informacji osobistych.
Jak się chronić?
• Nie dzwoń pod numery podane w niechcianych wiadomościach e-mail – w razie wątpliwości wyszukaj firmę, której sprawa dotyczy i skontaktuj się z nią oficjalnym kanałem.
• jeżeli wyskakujące okienko lub komunikat o błędzie pojawi się na ekranie komputera i będzie zawierać numer telefonu, nie dzwoń pod ten numer.
• jeżeli ktoś dzwoni do ciebie z informacją o problemie z komputerem, rozłącz się.
• Nie udzielaj zdalnego dostępu do komputera nikomu, kogo nie znasz osobiście.
• Nie podawaj nikomu swoich haseł.
• Nie loguj się do kont bankowych, kiedy ktokolwiek ma zdalny dostęp do twojego komputera.
• Pamiętaj, iż oszuści zawsze będą próbowali nakłonić cię do podejmowania pochopnych decyzji, często próbując wywołać panikę. Weź głęboki oddech i spokojnie przemyśl sytuację.
• jeżeli obawiasz się oszustwa, uważnie obserwuj transakcje na swoim koncie bankowym.
• Korzystaj z systemu zabezpieczającego renomowanego producenta na wszystkich swoich urządzeniach.
Poniżej przykłady fałszywych alertów bezpieczeństwa: