Če prejmete neobičajen telefonski klic iz neznane tuje številke, je možno, da gre za prevaro, ki jo uvrščamo v kategorijo lažnih klicev tehnične pomoči. Namen prevare je finančno oškodovanje, lahko pa vam tudi ukradejo identiteto. Take klice je najbolje ignorirati. Ta vrste prevare ni nekaj novega. V angleško govorečih državah jo poznajo že od leta 2008 dalje, v Slovenijo pa so goljufi prvič klicali leta 2013. Od takrat dalje so te goljufija stalnica in se pojavljajo in izginjajo v nekajmesečnih valovih. Klicatelji se v angleščini z močnim naglasom predstavijo kot Microsoftova tehnična pomoč. Sogovorniku razložijo, da nujno kličejo zato, ker njegov računalnik javlja napake oz. alarme, ki naj bi bili posledica okužbe računalnika.
Klici največkrat prihajajo iz tujine, predvsem iz mednarodne predpone +44 (Velika Britanija). Lahko se prikaže tudi slovenska telefonska številka, vendar pa ne gre za klice iz Slovenije, saj so številke klicateljev ponarejene. Zato previdno pri vseh sumljivih klicih tehnične podpore, tudi če ti prihajajo iz lokalnih omrežnih skupin. Včasih kličejo tudi preko aplikacij za hipno sporočanje (npr. Viber, WhatsApp).
Naš bralec je posnel pogovor z vsiljivim telefonistom in nam ga poslal. V posnetku klicatelj pove, da prihaja iz Filipinov. >>
Prevara običajno poteka tako, da po začetni predstavitvi klicatelj zahteva, da odprete programe, ki so del operacijskega sistema Windows (npr. Event Viewer), ki prikazujejo neke napake. S tem vas želijo prepričati, da imate računalnik okužen. Dejansko pa gre za povsem običajne napake, ki se zabeležijo v vsakem Windows Sistemu, in ne vplivajo na pravilno delovanje računalnika.
V nadaljevanju vam naročijo, da odprete določeno spletno stran v brskalniku, preko katere boste računalnik prenesli program, s katerim vam bodo pomagali pri odstranitvi okužbe (Team Viewer, AnyDesk, Ultraviewer ipd.). Preko tega programa goljufom omogočite popoln nadzor nad vašim računalnikom.
Nato vam prikažejo še druge izmišljene znake okužbe (npr. izpis programa “netstat” v konzoli). Ponudijo vam namestitev zastonjskega programa, ki naj bi odpravil vse napake in pohitril računalnik, vendar pa se izkaže, da je programu že potekla licenca in da ga morate vseeno plačati. Od vas zahtevajo podatke o kreditni kartici, ali pa vam ponudijo pomoč pri plačilu, če jim omogočite dostop do spletne banke. Pri tem vas poskušajo prepričati k namestitvi dodatne aplikacije na pametni telefon, s čimer pridobijo tudi popoln dostop do telefona. Ko imajo podatke o kreditni kartici ali dostop do spletne banke na računalniku in hkrati tudi dostop do SMS sporočil na telefonu, zakrijejo podatke na zaslonu računalnika in telefona in izvedejo transakcijo vsega razpoložljivega denarja na nek tuj bančni račun.
Žrtev lahko tudi prepričajo, da se registrira in identificira na eni izmed kripto menjalnic, (Binance, Coinbase, Bitstamp ipd.). Bančno nakazilo nato opravijo na račun na kripto menjalnici, ki je sicer registriran na vaše ime, ampak pod popolnim nadzorom goljufov. S tem se sled za denarjem hitro izgubi, žrtev pa ostane brez možnosti reklamacije transakcije na banki.
Če ne želite sodelovati, lahko preko oddaljenega dostopa tudi izbrišejo posamezne sistemske datoteke oz. računalnik zablokirajo na tak način, da morate ob ponovnem zagonu vpisati geslo, ki pa ga ne poznate.
Glavni cilj tovrstnih prevar je finančna korist – podatki vaše kreditne kartice ali dostop do spletne banke, v nekaterih primerih pa tudi zloraba identitete za namen kreiranja računov na kripto menjalnicah.
Uporabnikom, ki prejmejo tak klic, svetujemo da pogovor enostavno prekinejo. Klicev ne vračajte, saj vam s tem lahko nastanejo dodatni stroški. Goljufi so lahko tudi zelo vztrajni in kličejo več dni zapored iz različnih telefonskih številk, sploh če ste že kdaj odgovorili na njihov klic. Če jih ignorirate, vas po nekaj dneh običajno prenehajo klicati. Takih klicev ni potrebno prijavljati na SI-CERT.
Vir: Varni na internetu >>