Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

Bạn nên làm gì sau khi rơi vào cảnh lừa đảo hỗ trợ IT giả?

Hãy tưởng tượng viễn cảnh này. Trong vài tháng qua, máy tính của bạn đã chạy chậm. Điều đó không thể đúng, phải không? Ý tôi là, bạn chỉ mới mua nó vào năm ngoái và người trong cửa hàng nói rằng đó là một chiếc máy tính thực sự tốt. Anh ấy nói rằng đó là bằng chứng trong tương lai.

Ngoài màu xanh lam, điện thoại cố định của bạn đổ chuông. Đầu dây bên kia một người đàn ông lịch sự với giọng Ấn Độ quen thuộc dễ chịu và anh ta nói rằng anh ta đến từ Bộ phận Hỗ trợ Kỹ thuật của Microsoft. Anh ta nói rằng máy tính của bạn có vấn đề. Một vấn đề thực sự lớn. Anh ta nói rằng máy tính của bạn có vi rút. Nhưng bạn không cần phải lo lắng. Anh ấy là một chuyên gia và anh ấy ở đây để giúp đỡ.

Anh ấy yêu cầu bạn cài đặt một thứ gọi là Team Viewer, và chẳng bao lâu nữa con chuột của bạn sẽ bay ngang qua màn hình của bạn mà bạn thậm chí không cần chạm vào nó. Bạn thấy anh ta mở một thứ gọi là 'Trình xem sự kiện', và chắc chắn bạn sẽ thấy một loạt các tin nhắn trông đáng sợ, mỗi tin nhắn được tô màu đỏ tươi nhất. Mỗi loại có thể được xác định bằng danh mục 'lỗi'. Đây là do vi-rút trên máy tính của bạn gây ra, chàng trai tốt bụng cho biết.

Anh ấy có thể sửa nó cho bạn. Tất cả những gì anh ta cần là số thẻ tín dụng của bạn và với một khoản phí, anh ta hứa rằng anh ta có thể xóa hệ thống của bạn và đưa nó trở lại trạng thái nguyên sơ như ban đầu. Bạn đồng ý và € 200 được ghi nợ từ MasterCard của bạn. Người đàn ông trẻ tuổi ở đầu dây bên kia thêm mười phút và cài đặt một chương trình mà bạn chưa bao giờ nghe nói đến. Anh ấy nói cho bạn biết bạn đã đưa ra quyết định tuyệt vời nào và mọi thứ hiện tại đều ổn như thế nào. Sau đó anh ấy rời đi, chúc bạn một ngày vui vẻ.

Lừa đảo Hỗ trợ Công nghệ Giả mạo

Đây là một trong những trò lừa đảo dựa trên điện thoại hiệu quả nhất trong những năm gần đây, nhắm vào phần lớn người dùng sở hữu máy tính để duyệt internet và xử lý văn bản. Nó chủ yếu chạy từ các trung tâm cuộc gọi ở tiểu lục địa Ấn Độ và nạn nhân có thể được tìm thấy ở những nơi xa như New Zealand, Australia, Anh, Canada và Mỹ. Tim đã cảnh báo chúng tôi lý do tại sao bạn không bao giờ tin tưởng một kỹ thuật viên máy tính gọi điện lạnh lùng. Ngoài ra, hãy cảnh báo rằng những kẻ lừa đảo hỗ trợ công nghệ giả mạo có thể tìm cách khác để tiếp cận bạn.

Bản ghi âm của những cuộc gọi này vẽ nên bức tranh về những người có thẩm quyền, lịch sự và có vẻ như họ biết họ đang làm gì. Họ gọi bạn là 'thưa ông' và 'bà chủ'. Nó nhỏ giọt với tính hợp pháp. Với suy nghĩ đó, có thắc mắc tại sao mọi người lại yêu chúng không?

Bạn nên làm gì sau khi rơi vào cảnh lừa đảo hỗ trợ IT giả?

Điều làm cho trò lừa đảo này trở nên bi thảm hơn là không rõ liệu những người thực hiện cuộc gọi có nhận ra họ đang tham gia vào một hoạt động có thể được coi là một hoạt động tội phạm ở hầu hết các khu vực pháp lý phương Tây hay không. Họ có thực sự tin rằng họ đang giúp đỡ mọi người không?

Làm khó hơn cho những kẻ lừa đảo

Phòng ngừa luôn tốt hơn chữa bệnh và luôn hữu ích nếu bạn thực hiện các bước để chống lại việc bị lừa đảo ngay từ đầu. Mặc dù không có cuộc gọi nào trong số này là viên đạn bạc đảm bảo chống lại bất kỳ cuộc điện thoại xấu nào nhằm mục đích chia tiền của bạn, nhưng chúng sẽ khiến cuộc sống của kẻ lừa đảo trở nên khó khăn hơn.

Đầu tiên, hãy nhìn vào cách làm xáo trộn tên, địa chỉ và số điện thoại của bạn. Điều này có thể được thực hiện bằng cách xóa thông tin chi tiết của bạn khỏi danh bạ của bên thứ ba, bao gồm danh sách cử tri công khai (còn được gọi là đã chỉnh sửa) ở Vương quốc Anh và khỏi danh bạ điện thoại.

Nếu bạn là người lớn đang sống ở Vương quốc Anh, thì gần như chắc chắn rằng bạn có tên trong sổ đăng ký bầu cử. Bạn có biết rằng sổ đăng ký bầu cử có phiên bản 'đầy đủ' và một phiên bản đã chỉnh sửa? Thông tin đầy đủ được sử dụng cho mục đích xác định ai đủ điều kiện bỏ phiếu và cho các công ty như Experian để kiểm tra danh tính của những người đang xin tín dụng. Phiên bản này của sổ đăng ký bầu cử không bao giờ được bán cho các công ty vì mục đích tiếp thị.

Bạn nên làm gì sau khi rơi vào cảnh lừa đảo hỗ trợ IT giả?

Tuy nhiên, điều này cũng không đúng với phiên bản ‘đã chỉnh sửa’ của sổ đăng ký bầu cử. Điều này được bán miễn phí cho bất cứ ai muốn nó và là một cách tuyệt vời để những kẻ lừa đảo dám nghĩ dám làm để có được danh sách những người cần nhắm mục tiêu. Tuy nhiên, rất dễ dàng xóa chính bạn khỏi danh sách này. Đơn giản chỉ cần gửi một lá thư bằng văn bản cho Viên chức Đăng ký Bầu cử (ELO) địa phương của bạn và lịch sự yêu cầu bạn được xóa khỏi sổ đăng ký đã chỉnh sửa. Bạn cũng nên thanh toán cho trang web của Dịch vụ ưu tiên qua điện thoại (TPS) và chọn không tham gia tất cả các cuộc gọi tiếp thị không được yêu cầu.

Nó cũng có thể hữu ích để xóa tên và địa chỉ của bạn khỏi danh bạ điện thoại. Ở Hoa Kỳ, bạn có thể tự xóa mình khỏi Trang Trắng bằng cách làm theo các hướng dẫn có ở đây. Bạn cũng có thể tham gia sổ đăng ký Không gọi. Nó miễn phí và chỉ mất một phút.

Ở Úc, bạn nên tham gia vào sổ đăng ký Không gọi. Việc này có thể được thực hiện trực tuyến, qua điện thoại hoặc qua đường bưu điện. Chỉ cần làm theo hướng dẫn trên trang web này. Hơn nữa, bạn có thể chọn không được liệt kê trong các trang trắng bằng cách gọi cho nhà cung cấp điện thoại của bạn và yêu cầu phân loại nó thành số "im lặng". Thao tác này sẽ xóa nó khỏi trang web White Pages và khỏi bất kỳ danh bạ điện thoại in nào trong tương lai. Đáng buồn là một số nhà cung cấp điện thoại tính phí dịch vụ này.

Mặc dù không có hành động nào trong số này đảm bảo rằng bạn sẽ không phải là nạn nhân của trò lừa đảo qua điện thoại mà chúng tôi đã đề cập trước đó, nhưng điều đó đảm bảo rằng mọi người sẽ khó truy cập vào số điện thoại của bạn hơn. Nó cũng cung cấp cho bạn một số kiến ​​nghị với các cơ quan chức năng nếu bạn nhận được bất kỳ cuộc gọi tiếp thị không mong muốn nào sau khi chọn không tham gia.

Cuối cùng, chúng tôi khuyên bạn nên đọc về cách hoạt động của những khuyết điểm này. Troy Hunt là một nhà nghiên cứu bảo mật và nhà phát triển phần mềm người Úc, người đã nghiên cứu không mệt mỏi về con người, động cơ và phương pháp đằng sau vụ lừa đảo hỗ trợ CNTT giả mạo. Blog của anh ấy là điểm khởi đầu tuyệt vời cho bất kỳ nghiên cứu nào về chúng.

Sau khi vụ lừa đảo diễn ra

Thật không may, một số người nhận thấy mình bị thu hút bởi những cuộc điện thoại này và kiếm được một số tiền khổng lồ, thường lên đến hàng trăm đô la. Đó là lúc bạn bắt đầu nghĩ đến việc kiểm soát thiệt hại.

Nếu bạn đã cấp cho người gọi quyền truy cập vào máy tính của mình, bạn sẽ không còn coi máy tính của mình là an toàn hay sạch sẽ nữa. Anh ta có thể đã cài đặt bất kỳ số lượng chương trình nào, thay đổi bất kỳ số lượng cài đặt nào hoặc thậm chí cài đặt một loại vi-rút. Trong ngắn hạn, bạn không còn có thể tin tưởng nó. Do đó, bạn nên sao lưu tất cả các tệp của mình và cài đặt lại hệ điều hành. Mặc dù điều này khá tẻ nhạt và khó chịu, nhưng nó đảm bảo rằng máy tính của bạn được hoàn nguyên về trạng thái nguyên sơ như trước khi bị xâm phạm.

Thứ hai , bạn nên giải quyết việc lấy lại tiền của mình. Nếu bạn đã thanh toán bằng thẻ tín dụng hoặc thẻ ghi nợ, bạn nên liên hệ với ngân hàng phát hành và giải thích tình hình cũng như yêu cầu bồi hoàn. Thành công của bạn sẽ khác nhau tùy thuộc vào khu vực tài phán nơi bạn sinh sống do sự thay đổi trong luật bảo vệ người tiêu dùng ở mỗi quốc gia. Tôi cũng thực sự khuyến khích bạn hủy thẻ tín dụng hoặc thẻ ghi nợ hiện tại và yêu cầu thay thế từ ngân hàng của bạn để ngăn bất kỳ giao dịch mua lặp lại nào.

Bạn nên làm gì sau khi rơi vào cảnh lừa đảo hỗ trợ IT giả?

Tôi cũng thực sự khuyến khích bạn yêu cầu một bản sao báo cáo tín dụng của mình. Xét rằng kẻ tấn công đã có thể liên lạc với bạn, nhận dạng bạn bằng tên, có quyền truy cập vào máy tính của bạn và được cung cấp thẻ tín dụng, có thể nói rằng chỉ có thể được coi là thận trọng khi để mắt đến bất kỳ ai sử dụng danh tính của bạn để nhận được tín dụng.

Tại Hoa Kỳ, luật liên bang cho phép người tiêu dùng truy cập báo cáo tín dụng của họ mười hai tháng một lần miễn phí. Hàng nămCreditReport.com là một trang web được điều hành bởi ba cơ quan báo cáo tín dụng lớn ở Hoa Kỳ. Bằng cách đăng nhập, bạn có thể xem bản sao báo cáo tín dụng của mình (không có điểm tín dụng) và có thể kiểm tra xem danh tính của bạn có bị đánh cắp hay không.

Đó không phải lỗi của bạn

Là một người đã từng trở thành nạn nhân của những kẻ lừa đảo trực tuyến, tôi biết tận mắt nó khủng khiếp như thế nào. Bạn cảm thấy vô cùng ngu ngốc và tức giận. Mặc dù ai đó đã hành động ác ý với bạn, bạn vẫn không thể không cảm thấy như thể đó là lỗi của bạn. Nó gần như thể bạn cảm thấy đáng trách. Và nếu bạn đã trở thành nạn nhân của một trò lừa đảo hỗ trợ CNTT giả mạo, thì rất có thể bạn cũng cảm thấy như vậy.

Nhưng bạn không nên. Lý do tại sao những trò gian lận này lại hiệu quả như vậy là bởi vì chúng hoàn toàn thuyết phục đối với những khán giả không am hiểu kỹ thuật. Những người ở đầu dây bên kia lịch sự, duyên dáng và tự tin. Họ có vẻ như họ biết những gì họ đang làm. Họ nghe có vẻ hợp pháp. Việc bạn bị lừa dối không phải là lỗi của bạn và bạn không nên tự trách mình.

Kết luận

Lừa đảo hỗ trợ CNTT giả là một trò lừa đảo đặc biệt nguy hiểm, săn lùng những người tin tưởng và những người kém khả năng về mặt kỹ thuật hơn. Nó đã hút hàng trăm nghìn đô la và là một cỗ máy kiếm tiền béo bở cho những kẻ đứng sau nó. Tuy nhiên, nó vẫn là một cuộc tấn công hèn hạ nhằm vào những người không xứng đáng, với cái giá cá nhân rất thực tế cho các nạn nhân của nó.

Bạn đã bao giờ bị nó thu hút chưa? Bạn có biết ai có? Hãy cho chúng tôi biết tất cả về điều đó trong phần bình luận bên dưới.

Tín dụng hình ảnh:Justin Brockie, Jon Philips, 401k 2013, Jean-Etienne Minh-Duy Poirrier