Hjem Nyheter og analyse Hvordan naboen min slo en svindel fra sosialt ingeniørfag

Hvordan naboen min slo en svindel fra sosialt ingeniørfag

Video: TJENT $ 817,20 daglig arbeid bare minutter GRATIS ~ Tjen penger online! (Oktober 2024)

Video: TJENT $ 817,20 daglig arbeid bare minutter GRATIS ~ Tjen penger online! (Oktober 2024)
Anonim

Vi hører mye i nyhetene om store selskaper og organisasjoner som blir utsatt for kriminelle som holder dataene sine som gisler til store mengder penger bytter hender. Vi hører mindre om individer som blir lurt og skremt til å smi over noen hundre dollar, men også de blir utsatt for vold.

En person som kom nær å bli tatt av en sosialteknisk versjon av denne svindelen naboen min, Robert Coplin. Han er pensjonist, men bruker mye tid på datamaskinen sin, skriver romaner og jakter løsninger på problemer i bygningen vår (han er president i leietakerforeningen).

Svindelen

Robert hadde nylig gjort noen mindre reparasjonsarbeider på sin Dell PC. Et par uker senere fikk han en telefon fra noen som påsto å være fra "Windows." Den som ringer visste om Roberts reparasjon og sa at stedet som gjorde det skulle gå ut av drift, så han tilbakebetalte gebyret Robert hadde betalt. Normalt, sa Robert, ville han ha kjent hvor rart det var, men han ble distrahert av en sykdom i familien.

"De fortalte meg at de skulle tilbakebetale $ 150. Men de ønsket å åpne opp en PayPal-konto for å gjøre det. Så vi går gjennom det, og deretter ba de meg om personnummer, " sa Robert. Han visste ikke å gi dem det - men han hadde allerede tillatt dem å fjernstyre datamaskinen sin.

"Da de satte PayPal-kontoen sammen, ble skjermen svart i et sekund eller to, " sa Robert. "Da var $ 150 de skulle legge inn på kontoen blitt $ 1500. Jeg sa: 'Du har gjort en feil.' Og han sa: 'Vel, du må sende oss en sjekk for forskjellen.'"

Da Robert dyttet tilbake, ble svindleren "veldig krigersk, " sa han. Robert ga ham en sjanse til å endre nummeret, men individet nektet bare og sa at han ikke ville låse opp Roberts PC før han hadde betalt opp. På det tidspunktet visste han at han ble svindlet.

Snuoperasjonen

Den som ringer fortalte Robert at han ville miste alle filene sine hvis han slo av datamaskinen. Han hadde en flash-stasjon med viktige dokumenter, men to bøker som var klare til å bli utgitt, var på datamaskinens harddisk, "så det hadde jeg ikke råd til, " sa han til meg.

"Jeg sa til ham at jeg skulle komme tilbake til ham om ti minutter, og jeg samlet tankene mine, " sa Robert. "Jeg bestemte meg for at jeg ikke trenger å ta dette! Så jeg koblet bare av. Jeg slo av datamaskinen."

Etter at Robert trakk støpselet, slått han på maskinen igjen og brukte deretter en reinstallasjonsdisk for å gjenopprette datamaskinen til en tidligere tilstand. Det brøt svindlerens hold på datamaskinen hans. Han mistet Microsoft Office, men kontaktet Dell, som installerte programmet på nytt. Når det gjelder de viktige filene hans?

"Da jeg fikk datamaskinen tilbake og kjørte, var filene fremdeles der, " sa han. "Det er bare at jeg ikke hadde tilgang til dem uten Word.

Som en forholdsregel endret Robert all sin viktige kontoinformasjon.

Takeaway

I motsetning til i mange lignende historier, var dette ikke et ransomware-angrep. Ransomware er skadelig programvare som lander på systemet ditt uten din viten, vanligvis etter at du besøker et infisert nettsted eller laster ned en ondsinnet fil. Det krypterer filene dine til du betaler for at de skal slippes. Robert ble derimot målrettet av en sosialteknisk svindel, som mer ligner en gammeldags ulempe.

"Det er nesten som når du går til en palmeleser, og de gir deg denne vage informasjonen i håp om at de vil slå på noe som kan være, " sa han. "Ikke oppgi personnummer, ikke oppgi kredittkortnummer. Da jeg ringte Dell ga de meg en personlig ID, og ​​de sa: 'Hver gang vi kontakter deg, må du forsikre deg om at du spør oss for det tallet. ' På den måten vil jeg vite at det ikke er noen som leker rundt."

Naboen min var heldig ved at informasjonen som var lagret på datamaskinen hans ikke hadde blitt kryptert av svindlerne; han har kanskje ikke hatt annet valg enn å betale opp. Det vil si hvis han ikke hadde sikkerhetskopiert filene hans regelmessig og ofte. Dette er en viktig praksis, som alle burde vite nå - men som ikke engang nær alle gjør.

Robert visste heller ikke å gi fra seg personnummer eller kredittkortnummer. Og han lot ikke følelsene hans presse ham til å gjøre en stor feil. Han tok noen få øyeblikk å roe seg ned og tenke, og handlet deretter på passende måte - og han mistet ingenting. Når det er sagt, er han ikke sikker (og vi vil sannsynligvis aldri finne ut) nøyaktig hvordan svindlerne visste at han hadde fått utført reparasjonsarbeidet og hvor mye han hadde betalt.

"Jeg lærte å holde vakt oppe, alltid, " sa han.

Hvordan naboen min slo en svindel fra sosialt ingeniørfag