前几天,我接到一个亲戚的电话,有电子邮件问题。经过一番讨论,原来两天前,一个男人打电话给我的亲戚:
- 说他来自微软;
- 问我亲戚是不是电脑有问题。
然后他开始通过一些“电脑的东西”与我的亲戚交谈——除了没有给他们密码外,他不记得更多细节了。
这显然是一个骗局。我的问题是:
- 这种骗局常见吗?如果是这样,他们通常做什么/想要什么?
- 我的计划是删除他的图片/文件并重建他的计算机。确保这些文件中没有任何“隐藏的惊喜”的最佳方法是什么。
欢迎标记建议。
前几天,我接到一个亲戚的电话,有电子邮件问题。经过一番讨论,原来两天前,一个男人打电话给我的亲戚:
然后他开始通过一些“电脑的东西”与我的亲戚交谈——除了没有给他们密码外,他不记得更多细节了。
这显然是一个骗局。我的问题是:
欢迎标记建议。
这种类型的攻击称为“ Vishing ”。
我认为这不是很常见,但并非闻所未闻。然而,主要是它对虚假数字的自动响应,我认为手动钓鱼更不常见。
听起来攻击者要么希望运气好,要么是有针对性的攻击——这里没有足够的信息来说明。可能他只是想要他的密码(电子邮件、银行等)或信用卡,可能是用于身份盗窃的个人信息,可能是想试图诱骗他安装一些木马或后门,甚至可能是一些更复杂的社会工程计划(例如,他为国防部工作吗?)。
在这一点上,没有太多的基础,但试着说服他再次尝试记住他实际上做了什么。
至于“惊喜”,这真的取决于你的亲戚在随机陌生人的发言中对他的电脑做了什么。
当然,通过防病毒扫描程序运行所有文件(并不是说它会阻止大多数东西,但无论如何都要这样做......)
也可以在这个网站上查看病毒和恶意软件类型的问题......
当你这样做的时候,给你的亲戚一个关于计算机卫生的快速教程 101。
他不会把车钥匙交给一个在街上拦住他的随机流浪汉,只是因为他说他来自福特。
目前在新西兰发生了这种袭击的流行病。
在过去的 6 个月里,我们接到了大约 5 次电话。
攻击者想让您打开您的计算机以进行远程访问,然后谁知道什么。
他们使用一个联络中心(可能在印度),其脚本如下所示:
嗨,我来自 Windows。
我们在您的计算机上发现了病毒。
请转到您的计算机并查看所有问题
(告诉用户启动事件查看器)。
然后打开您的远程访问/防火墙等。
然后我们拥有你的电脑哈哈哈哈哈哈。
当我和那个人交谈时,他说他在惠灵顿,他给了我一个奥克兰的电话号码,当我不遵守剧本时显然很困惑。
他们似乎在稍微调整他们的脚本,我不知道有多少人被黑了,但我怀疑随着时间的推移他们会变得更好。
据我了解,这似乎不是一次钓鱼尝试(因为他们要求用户规避自己的安全性/授予对其计算机的访问权限),更多的是对个人的直接社会工程攻击以访问他们的计算机进行安装恶意软件或流氓安全软件。需要注意的是,这种攻击利用廉价的呼叫中心员工来攻击个人。