У дома Новини и анализ Как съседът ми победи социално-инженерна измама

Как съседът ми победи социално-инженерна измама

Видео: Relax video | with gorgeous Arina and Nissan Skyline ECR33. (Септември 2024)

Видео: Relax video | with gorgeous Arina and Nissan Skyline ECR33. (Септември 2024)
Anonim

Чуваме много в новините за големите компании и организации, които стават жертва на престъпници, които държат своите заложници на данни до големи размяна на пари. Чуваме по-малко за хора, които са измамени и сплашвани да разкарат над няколкостотин долара, но и те са подложени на жертва.

Един човек, който се приближи до това, че беше взет от социално-инженерна версия на тази измама, моя съсед Робърт Коплин. Той е пенсиониран, но прекарва много време на компютъра си, пише романи и търси решения на проблемите в сградата ни (той е президент на асоциацията на наемателите).

Измамата

Наскоро Робърт имаше някои малки ремонтни работи на своя Dell компютър. Няколко седмици по-късно той получи телефонно обаждане от човек, който твърди, че е от „Windows“. Обаждащият се знаеше за ремонта на Робърт и каза, че мястото, което го е направило, излиза от работа, така че той връща таксата, която Робърт е платил. Обикновено, каза Робърт, щеше да разпознае колко странно е това, но беше разсеян от болест в семейството си.

"Казаха ми, че ще ми върнат 150 долара. Но искаха да отворят сметка в PayPal, за да го направят. Така че ние ще преминем през това, след което ме помолиха за моя социален номер", каза Робърт. Той знаеше да не им го дава - но вече им бе позволил дистанционно да управляват компютъра му.

"Когато сглобяваха акаунта на PayPal, екранът зачерня за секунда или две", каза Робърт. „Тогава 150-те долара, които те трябваше да внесат в сметката, станаха 1500 долара. Казах си:„ Направихте грешка “. И той каза: „Е, ще трябва да ни изпратите чек за разликата“.

Когато Робърт се блъсна назад, измамникът „стана много войнствен“, каза той. Робърт му даде шанс да промени номера, но индивидът просто отказа и каза, че няма да отключи компютъра на Робърт, докато не плати. В този момент той знаеше, че е измамен.

Обратът

Обаждащият се каза на Робърт, че ще загуби всичките си файлове, ако изключи компютъра си. Той имаше флаш устройство с важни документи, но две книги, които бяха готови да бъдат публикувани, бяха на твърдия диск на компютъра, "така че не можех да си го позволя", ми каза той.

"Казах му, че ще се върна при него след 10 минути и събрах мислите си заедно", каза Робърт. "Реших, не трябва да приемам това! Затова просто прекъснах връзката. Изключих компютъра."

След като Робърт издърпа щепсела, той отново включи машината си и след това използва диск за преинсталация, за да възстанови компютъра до предишно състояние. Това прекъсна задръжката на измамника на компютъра му. Той загуби Microsoft Office, но се свърза с Dell, който преинсталира програмата. Що се отнася до важните му досиета?

"Когато възстанових и стартирах компютъра си, файловете все още бяха там", каза той. „Просто не бих могъл да получа достъп до тях без Word.

Като предпазна мярка Робърт промени цялата си важна информация за акаунта.

The Takeaway

За разлика от много подобни истории, това не беше атака за откуп. Ransomware е зловреден софтуер, който се приземява на вашата система без ваше знание, обикновено след като посетите заразения сайт или изтеглите злонамерен файл. Той криптира вашите файлове, докато не платите за освобождаването им. Робърт, от друга страна, бе прицелен от социално-инженерна измама, която е по-скоро като старомоден измамник.

"Това е почти като когато отидете на четец на длани и те ви дават тази неясна информация, надявайки се, че ще се ударят върху нещо, което може да", каза той. „Не издавайте номера на социалното си осигуряване, не издавайте никакви номера на кредитни карти. Когато се обадих на Dell, ми дадоха лична карта и ми казаха:„ Всеки път, когато се свържем с вас, уверете се, че ни питате. за този номер. " По този начин ще знам, че не е някой, който играе наоколо."

Съседът ми имаше късмет в това, че информацията, съхранявана на неговия компютър, не е била кодирана от измамниците; той може да не е имал голям избор, освен да плати. Тоест, ако не беше архивирал редовно и често своите архиви. Това е съществена практика, както всеки трябва да знае досега, но която дори не е близка до всички.

Робърт също знаеше, че не се отказва от номерата на своите социални осигуровки или кредитни карти. И не позволи на емоциите му да го тласнат да направи голяма грешка. Отне му няколко минути, за да се успокои и помисли, а след това постъпи по подходящ начин - и нищо не загуби. Това каза, той не е сигурен (и най-вероятно никога няма да разберем) как точно измамниците са знаели, че е извършил ремонтните дейности и колко е платил.

"Научих се да поддържам охраната си винаги", каза той.

Как съседът ми победи социално-инженерна измама