打电话尝试并获得访问权限

信息安全 电话 欺骗
2021-08-25 17:06:28

大约一个小时前,我接到一个可疑电话号码的电话。他们解释说,他们收到了来自我的 PC 的警报,需要在我的 PC 被“下载”之前获得访问权以纠正问题,这将在几分钟内准备好启动。我一起玩,他们带我到事件查看器,在那里他们继续要求我打开管理事件,并要求我查看是否有任何警告或错误,因为这应该告诉我我确实已经被感染了而且他们是有帮助。这时电话被传给了他们那边的另一个人,他说话的口音没有那么重,然后他们把电话堵住了,开始争吵,这时我挂断了。我挂断后几分钟后他们又打来了,但我懒得接电话。

我的问题是,现在我有了这个号码,它被欺骗的可能性是多少,这个号码来自明尼苏达州的圣保罗地区。另外,以前有没有人遇到过这种情况,他们接下来要我做什么来尝试访问我的电脑?我也许可以采取一些措施来阻止任何其他尝试。我真希望我能让他们更长时间地保持在线状态。

作为更新,没有太多的编辑,我认为我发现的是第二个答案中的蜜罐想法。谢谢安德烈的建议。

2个回答

这是一个基本且非常流行的骗局,它使用社会工程学让容易上当的人相信他们的计算机有问题,以便向他们出售一些虚假的安全解决方案和/或可能在此过程中从计算机中窃取数据。

诈骗者通常位于印度,并使用 VoIP 提供商以低廉的价格拨打电话并显示为本地号码,并且对于卡处理,他们显然使用不介意这种非法活动的阴暗支付网关。

大多数社会工程学的工作方式是让用户打开事件查看器并告诉他其中的错误(通常是良性的,并且在运行如此多服务的 Windows 这样复杂的操作系统上是可以预料的)是至关重要的,并且意味着远程攻击者正试图接管计算机。然后,他们将让用户下载像 TeamViewer 这样的远程桌面服务器(但 TV 有专门针对这些社会工程攻击的警告,因此他们会回退到其他一些鲜为人知的没有此类警告的远程桌面解决方案)以控制计算机并进一步显示机器状况不佳,有时通过打开命令提示符并复制/粘贴一些产生大量输出的命令,并在末尾附加一些可怕的东西,例如带有文本的“树”命令警告:计算机被感染。攻击者的 IP:192.168.1.1之后,这会导致窗口列出系统的每个文件并在末尾显示文本,就好像它是命令输出的一部分一样,不幸的是,这是一种有效的恐吓策略。一旦用户确信他们让他去他们的网页购买通常是假安全产品的解决方案,并且假设已经完成,我想他们要么离开要么安装流氓(假防病毒)。请注意,大多数远程桌面服务都包含一种静默传输文件的方法,这些文件可用于从受害者的计算机中窃取机密数据以及窃取他们的资金。

YouTube 上发布了很多此类诈骗电话,如果需要,您可以在那里查找“技术支持诈骗”。您也可以通过设置虚拟机来玩它们;试着让它变得有趣一点(比如创建真正的恶意软件,将其伪装成带有文本文档图标的“passwords.txt.exe”,并希望白痴窃取文件并在他们的计算机上运行)。

我的问题是,现在我有了这个号码,它被欺骗的可能性是多少,这个号码来自明尼苏达州的圣保罗地区。

欺骗,还是注册技巧?

使用您想要的任何区号“欺骗”一个号码非常容易。这不是真正的欺骗,这只是一个注册技巧。你可以走进沃尔玛,给自己买一个价值 30 美元的一次性 StraightTalk 智能手机,访问一个开放的 WiFi,然后注册它。它会询问您从哪里注册,以及大部分时间您打算在哪里使用它。

在开放的 WiFi 上创建 Google Play 帐户后,您可以轻松切换到 VPN 以使其看起来像在该区域。

之后,您将被要求注册电话。您可以输入任何虚假地址和使用区域,它会为您提供您提供的特定信息集的区号和电话号码。您可以注册一个假名、假地址、新的假电子邮件地址等。

看起来你来自另一个州。哎呀,即使您在另一个州,您的大部分谷歌搜索结果都将针对您注册的区域。即使您不在该区域,您的 IP 地址也会被检测为来自该区域。只要应用程序无法访问您当前的位置,地理位置仍会显示您处于该一般区域。

它在大多数国家也以同样的方式工作。即使您不是,您似乎也来自注册区域。

另外,以前有没有人遇到过这种情况,他们接下来要我做什么来尝试访问我的电脑?我也许可以采取一些措施来阻止任何其他尝试。我真希望我能让他们更长时间地保持在线状态。

他们想做什么?

通常,这是一种廉价的社会工程技巧,可以让您购买有缺陷的产品,或窃取您的信息,或两者兼而有之,但由于您没有保持联系,因此我无法确切地告诉您。

他们可能想做一百万种不同的事情。也许他们正在尝试拨打随机号码,并在您的计算机中寻找特定的错误。如果出现这些错误,它可能容易受到特定漏洞的攻击。但是他们必须是愚蠢的,因为这可以通过大规模扫描仪自动化。

也许他们想要听起来很专业,而且由于大多数人不了解 EventLog,他们可能会欺骗您,让您认为他们知识渊博并且应该被信任。

或者,也许他们在捉弄你?

谁知道......但我会给你这个建议:

永远不要相信任何打电话给你并想用你的电脑做某事的人,如果你还没有要求他们这样做的话。