如果我理解正确,您拨打了 1800 号码并让他们远程访问您的计算机,他们在其中打开 cmd 并运行 netstat 并输入“hacked...clampi found”
这里发生的是剧院。当诈骗者“检查计算机”时,他们会做各种事情,包括但不限于:
- 看着 eventvwr
- 在 cmd 中输入 netstat 或 tree
- 查看正在运行的服务
每一个都旨在向您显示有关您的计算机的真实信息,然后以某种方式扭曲它以说服您相信存在某种违规行为。这是他们骗局的本质。
您在此处的具体示例的想法是,当 cmd 运行命令时,例如 netstat 或 tree,它仍然需要输入。您现在可以打开 cmd 并键入 tree。当 tree 运行时,输入类似“发现病毒,必须杀死每个病毒”之类的内容,您会注意到,一旦 tree 完成,您的文本将出现在 cmd 提示符中的 > 之后。他们通常使用需要超过几秒钟才能完成的命令,只有足够的时间来完全输入他们想要的任何内容,这样它就不会一次出现一个字母,而是在前一个命令完成时完全显示。netstat -sp tcp
根据连接情况,通常需要 30 秒到一分半钟。打出一个句子的时间绰绰有余。
对于没有经验的人来说,这使得它看起来好像已经完成了扫描并且输出了该扫描的结果。在您的情况下,他们看起来好像 netstat 是 tcp 流量的扫描仪,它发现“clampi”是一种众所周知的恶意软件。
但它是剧院,仅此而已,他们只是简单地输入它,以便用户在看到它时进入恐慌状态。在这种状态下,有人可能会立即采取任何措施来解决问题!瞧瞧,您身穿闪亮盔甲的骑士,技术支持代理,只需 599.99 的 3 个月计划或 999.99 的终身计划费用,就可以亲自确保您的计算机永远“无黑客”。
它只不过是一个骗局,旨在捕食那些不了解计算机更深层次或不了解其可用功能的全部范围的人,即使在今天,很多人也是如此。