<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    技術支持騙局仍然存在并在踢

    VSole2022-08-09 07:31:00

    圖片:土坯股票

    技術支持騙局,有時也稱為“技術支持騙局”,是一種在線欺詐,騙子通常通過電話到達目標,并假裝提供技術支持服務。欺詐者使用社會工程技巧,說服目標通過遠程訪問工具提供對其計算機的訪問權限,并假裝解決嚴重的計算機問題,例如危險的惡意軟件感染或數據盜竊。一旦完成,欺詐者就會向受害者收取虛假服務費用。這種欺詐行為自 2008 年以來就已經存在,但仍然被詐騙集團廣泛使用。

    技術支持詐騙如何影響用戶?

    接觸用戶的最常見方式是將他們帶到由欺詐者創建的虛假網站。虛假網站向用戶顯示一條警報消息,觸發社交工程技巧以說服用戶撥打電話號碼(圖 A)。除了虛假的彈窗信息外,一些詐騙網站還使用聲音警報或聲音來增加用戶的壓力并讓他/她撥打電話號碼。

    圖A

    顯示警報的假網站,以說服用戶撥打電話號碼來修復假的嚴重警報。圖片:微軟

    一些技術支持詐騙也一直在使用電子郵件甚至 SMS 消息,但成功率明顯低于直接顯示在用戶屏幕上的警報。

    McAfee 最近報告的另一種技術包括創建 Twitter 或其他社交媒體帳戶,偽裝成合法的技術支持網站,并使用主題標簽來提高可見度,并吸引毫無戒心的用戶訪問他們的虛假網站,這些虛假網站有時看起來非常有說服力并模仿官方網站。

    例如,一些欺詐性網站使用 McAfee 徽標或其他公司徽標,邀請用戶單擊登錄或激活鏈接(圖 B)。單擊后,它會詢問用戶的用戶名、密碼和電話號碼。在此步驟之后,他們會顯示錯誤提示用戶致電技術支持服務或單擊聊天框鏈接以啟動詐騙者與目標之間的聯系。

    圖B

    騙子創建的虛假網站顯示的虛假錯誤消息。圖片:邁克菲

    訪問目標計算機

    詐騙者的下一步是設法獲得對用戶計算機的完全訪問權限,以幫助他/她。

    為了實現這一目標,詐騙者要求用戶輸入特定的 URL 或將其從聊天框中復制/粘貼到他們的瀏覽器中。該鏈接指向一個遠程訪問工具的下載,詐騙者要求用戶安裝和運行該工具。一旦完成,詐騙者就可以訪問計算機。

    用于遠程訪問的軟件通常是合法的軟件,如 TeamViewer、LogMeIn、AnyDesk 或 AweSun。

    欺騙用戶

    詐騙者經常使用非常專業的詞語,以加強專業人士的感覺,并使目標完全相信他們的每一個字。

    此外,一旦他們獲得了對計算機的控制權,他們就會向用戶展示非常圖形化的交互,這讓用戶相信他們是偉大的專業人士,并且在計算機上做出了令人難以置信的動作。

    詐騙者可能會使用一些大多數用戶通常不理解的命令行,例如列出目錄或鍵入簡單的命令。

    McAfee 報告說,一些詐騙者還會在 Windows 任務欄中添加他們的電話號碼(圖 C),這很聰明,因為用戶可能會在以后打電話給他們以解決另一個計算機問題,無論是真的還是假的。

    圖C

    騙子在受害者的 Windows 任務欄中添加了虛假的技術支持電話號碼。圖片:邁克菲

    軟件安裝

    一些詐騙者在受害者機器上安裝更多軟件,假裝安裝額外的安全軟件。該軟件通常沒有其他目的,只是讓用戶相信計算機正在維修。

    他們還可能安裝真正的免費安全軟件,讓用戶相信它糾正了一些錯誤。

    最后一步

    在這一點上,詐騙者已經對受害者進行了充分的社會改造,使其相信他/她糾正了計算機上的一些重大錯誤或錯誤。

    然后他會要求付款,通常會引導用戶到一個網頁以完成信用卡付款。

    付款金額因詐騙者而異。申請的平均金額約為 300 美元。

    其他技術支持詐騙風險

    一般來說,技術支持詐騙者正在尋找容易的錢,并從支付假計算機支持的用戶那里獲得。

    然而,一些詐騙者還安裝了其他軟件,如加密貨幣礦工、銀行木馬或憑證竊取軟件。

    此外,在大多數情況下,用戶在付款時仍然讓欺詐者遠程連接到計算機,因為欺詐者幫助用戶付款。然后,欺詐者擁有用戶的所有信用卡信息,并可能欺詐性地使用信用卡信息,以獲取額外的金錢收益。

    騙子也可能稍后在計算機上再次出現,并可能在用戶的屏幕上出現新的虛假錯誤,并再次讓他為一些技術支持服務付費。

    如何防范這種威脅?

    首先,用戶不應該撥打彈出窗口提供的號碼。相反,用戶應該使用他使用的安全軟件中的技術支持電話號碼,或者如果他是公司的員工,則應該使用官方技術支持熱線。

    詐騙者可能會使用虛假的來電顯示看起來像本地企業或受信任的公司,并且此類呼叫中的電話號碼永遠不應被信任。

    如果您認為自己在某個時候被騙了,則需要立即采取措施:

    • 要求您的信用卡公司撤銷向詐騙者支付的費用。還要檢查您的銀行帳戶是否有任何您不批準的費用。
    • 斷開機器與互聯網的連接并運行安全軟件和防病毒工具,以擺脫詐騙者植入的任何可能的惡意軟件。
    • 從系統中刪除任何合法的遠程控制軟件。
    • 更改每個計算機帳戶密碼。如果計算機是計算機網絡的一部分,請聯系系統管理員,以便他/她可以對整個網絡上的入侵和惡意軟件進行全面檢查。

    披露:我為趨勢科技工作,但本文中表達的觀點是我的。

    軟件遠程訪問
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年1月,國務院印發《“十四五”數字經濟發展規劃》(以下簡稱“規劃”),明確了“十四五”時期推動數字經濟健康發展的指導思想、基本原則、發展目標、重點任務和保障措施。規劃指出,數字經濟是繼農業經濟、工業經濟之后的主要經濟形態,是以數據資源為關鍵要素,以現代信息網絡為主要載體,以信息通信技術融合應用、全要素數字化轉型為重要推動力,促進公平與效率更加統一的新經濟形態。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    為了讓企業及時了解他們目前面臨的嚴重威脅,調研機構為此進行調查以了解影響企業業務安全的主要趨勢,并使用這些數據預測在未來幾個月看到的重大威脅。知名安全機構ESET公司發布的威脅情報指數表明英國相關市場的調查結果,這些調查結果來自ESET公司每年三次發布的更精細的威脅指數報告。
    對于不重視數據安全性的企業而言,遠程辦公人員可能會構成嚴重安全風險。數據盜竊和數據丟失威脅正在增加,網絡罪犯已將注意力轉移到遠程辦公人員。企業應部署企業級安全工具,以顯著降低數據被盜和丟失的風險,并在出現新威脅時進行快速更新。傳統的VPN替代方案是虛擬桌面基礎結構,其中遠程工作者訪問虛擬PC以執行所有工作功能。盡管VDI比VPN昂貴,但它增加了額外的保護層,并將所有數據限制在虛擬桌面體驗之內。
    iDRAC技術中的路徑遍歷漏洞可以使遠程攻擊者控制服務器操作的控制權。 研究人員已經披露了最近修復的,嚴重程度很高的Dell PowerEdge服務器漏洞的詳細信息,如果利用該漏洞,攻擊者可以完全接管并控制服務器的運行。...
    視具體情況,法院還將判處額外的有監督釋放期限、額外的評估和賠償。美國環保署報道稱,供水系統是關鍵基礎設施,日益面臨來自網絡犯罪組織和國家行為者的網絡攻擊風險。獲取公共供水系統的訪問權限后,該男子據稱進行了惡意操作,影響了該設施的處理和消毒流程。這是首次公開披露這些攻擊,它們分別發生在2021年3月、7月和8月。該勒索軟件影響了受害者的SCADA系統和備份系統。
    銀行和離散制造企業在安全軟件和服務上的投入規模持平,其中最大的支出用于托管安全服務。安全服務支出也將是聯邦/中央政府最關注的領域。離散制造和專業服務將成為美國安全支出的主導行業。安全支出的第二大地區市場將是西歐,其中銀行和離散制造業將成為主要安全投資者。
    國際刑警組織,IB集團和尼日利亞警察部隊的網絡犯罪聯合調查導致逮捕了尼日利亞國民,他們被認為負責散布惡意軟件,在全球范圍內進行網絡釣魚活動和廣泛詐騙。在BEC攻擊中,詐騙者冒充公司高管或其他受信方,并試圖誘騙負責付款或其他金融交易的員工將錢匯入虛假賬戶。盡管調查仍在進行中,但到目前為止,已經確定了約50,000名目標受害者。俄羅斯BEC小組Cosmic Lynx于今年夏天初被Agari的研究人員發現。
    今年 9 月開始傳播的 DarkGate 惡意軟件已經發展成為世界上最先進的網絡釣魚攻擊行動之一。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类