Dom Vijesti i analiza Kako je moj susjed pobijedio socijalno-inženjersku prijevaru

Kako je moj susjed pobijedio socijalno-inženjersku prijevaru

Video: #CyberScams PRIJEVARA S RAČUNIMA - INVOICE FRAUD (Svibanj 2024)

Video: #CyberScams PRIJEVARA S RAČUNIMA - INVOICE FRAUD (Svibanj 2024)
Anonim

Puno toga čujemo u vijestima o velikim tvrtkama i organizacijama koje su žrtve kriminalaca koji svoje podatke drže kao taoce sve dok velike količine novca ne izvrše razmjenu novca. Čujemo manje o pojedincima koji su prevareni i zastrašeni da krivotvore više stotina dolara, ali i oni postaju žrtve.

Jedna osoba koja se zamalo približila društvenoj inženjerskoj verziji ove prevare, moj susjed, Robert Coplin. U mirovini je, ali puno vremena provodi na svom računalu, pišući romane i pronalazeći rješenja za probleme u našoj zgradi (on je predsjednik udruženja stanara).

Prevara

Robert je nedavno obavio neke manje popravke na svom Dell PC-u. Nekoliko tjedana kasnije primio je telefonski poziv od nekoga tko tvrdi da je iz "Windowsa". Naziv pozivatelja znao je za Robertov popravak i rekao je da mjesto koje ga je obavilo izlazi iz posla, pa je vratio naknadu koju je Robert platio. Normalno, rekao je Robert, prepoznao bi koliko je to čudno, ali odvratila ga je bolest u njegovoj obitelji.

"Rekli su mi da će mi vratiti 150 $. Ali htjeli su otvoriti PayPal račun da to učinim. Dakle, mi smo prošli kroz to i onda su me pitali za moj broj socijalnog osiguranja", rekao je Robert. Znao im je to ne dati - ali već im je omogućio daljinsko upravljanje računalom.

"Kad su sastavljali PayPal račun, ekran je postao crn na sekundu ili dvije", rekao je Robert. "Tada je 150 dolara koje su trebali unijeti na račun postalo 1.500 USD. Rekao sam:" pogriješili ste. " A on je rekao: "Pa, morat ćete nam poslati ček za razliku."

Kad je Roberta gurnuo unatrag, prevarant je "postao vrlo ratoborni", rekao je. Robert mu je dao šansu da promijeni broj, ali pojedinac je samo odbio i rekao da neće otključati Robertovo računalo dok ne uplati. U tom je trenutku znao da je prevaren.

Zaokret

Pozivatelj je rekao Robertu da će izgubiti sve svoje dosjee ako isključi računalo. Imao je flash pogon s važnim dokumentima, ali dvije knjige koje su bile spremne za objavljivanje bile su na tvrdom disku računala, "pa si to nisam mogao priuštiti", rekao mi je.

"Rekao sam mu da ću se vratiti za 10 minuta i sabrao sam svoje misli", rekao je Robert. "Odlučio sam, ne moram ovo poduzimati! Samo sam prekinuo vezu. Isključio sam računalo."

Nakon što je Robert izvadio utikač, ponovo je uključio svoj stroj, a zatim upotrijebio disk za ponovnu instalaciju kako bi računalo vratio u prethodno stanje. To je razbilo prevaru na njegovom računalu. Izgubio je Microsoft Office, ali kontaktirao je Dell koji je ponovo instalirao program. Što se tiče njegovih važnih dosjea?

"Kad sam vratio i pokrenuo računalo, datoteke su i dalje bile tu", rekao je. "Samo što im nisam mogao pristupiti bez Riječi.

Kao mjera opreza, Robert je promijenio sve svoje važne podatke o računu.

The Takeaway

Za razliku od mnogih sličnih priča, ovo nije bio napad iznutra. Ransomware je zlonamjerni softver koji sleti na vaš sustav bez vašeg znanja, obično nakon što posjetite zaraženu web lokaciju ili preuzmete zlonamjernu datoteku. On šifrira vaše datoteke dok ne platite za puštanje. Robert je, s druge strane, bio na meti socijalno-inženjerske prijevare, koja je više poput staromodne prevare.

"Skoro je kao kad odete na čitač dlana i oni vam daju ove nejasne informacije u nadi da će pogoditi nešto što bi moglo", rekao je. "Nemojte davati svoj broj socijalnog osiguranja, ne dajte nikakve brojeve kreditnih kartica. Kad sam nazvao Dell, dali su mi osobnu iskaznicu i rekli su:" Svaki put kad vas kontaktiramo, budite sigurni da nas pitate. za taj broj. ' Na taj način ću znati da se netko ne igra okolo."

Moj je susjed bio sretan što prevaranti nisu šifrirali informacije pohranjene na njegovom računalu; možda nije imao mnogo izbora osim da plati. To jest, ako nije redovito i često stvarao sigurnosne kopije. Ovo je suštinska praksa, kao što bi to svi do sada trebali znati - ali koja to ne čini ni blizu svima.

Robert je također znao da se ne odriče svojih brojeva socijalne sigurnosti ili kreditne kartice. I nije dopustio da ga njegove emocije potaknu da napravi veliku pogrešku. Nekoliko je trenutaka trebalo da se smiri i razmisli, a zatim se ponašao na odgovarajući način - i nije ništa izgubio. Utoliko rečeno, nije siguran (a vjerojatno nećemo nikada saznati) kako su točno prevaranti znali da je obavio te popravke i koliko je platio.

"Naučio sam uvijek čuvati stražu", rekao je.

Kako je moj susjed pobijedio socijalno-inženjersku prijevaru