Betrug beim technischen Support
Diese Virenwarnung ist der eigentliche Angriff.
Was ist Betrug beim technischen Support?
Eine Browserwarnung im Vollbildmodus weist darauf hin, dass Ihr Computer infiziert ist, eine Sirene ertönt und der Cursor scheint festzustecken. Nichts davon ist real. Es ist JavaScript, eine Audiodatei und ein CSS-Trick, und die Panik, die es erzeugt, ist der ganze Angriff. Jeder, der die Nummer anruft, erreicht einen Betrüger, der ihn dazu verleitet, Fernzugriffssoftware zu installieren. Sie werden auf eine gefälschte Virenwarnung stoßen, erfahren, warum das erzwungene Schließen des Browsers der richtige erste Schritt ist, und üben die Reihenfolge: schließen, trennen, melden.
Was Sie lernen in Betrug beim technischen Support
- Identifizieren Sie gefälschte Virenwarnungen, Browser-Sperrbildschirmtaktiken und auf Schrecken basierendes Social Engineering
- Wenden Sie geeignete Techniken zum erzwungenen Schließen des Browsers an, um betrügerische Seiten im Vollbildmodus zu umgehen
- Erkennen Sie, wie Fernzugriffstools von betrügerischen technischen Supportmitarbeitern missbraucht werden
- Unterscheiden Sie zwischen legitimen IT-Supportverfahren und Betrugsverhalten beim technischen Support
- Führen Sie die richtigen Schritte zur Reaktion auf Vorfälle aus: Schließen Sie den Browser, trennen Sie die Verbindung bei Bedarf und melden Sie sich bei der IT
Betrug beim technischen Support — Trainingsschritte
-
Ein geschäftiges Viertelende
Es ist Donnerstagnachmittag. Sie arbeiten am Leistungsbericht für das erste Quartal für einen Großkunden. Die Frist endet morgen und Sie müssen noch einige statistische Benchmarks vergleichen. Sie beschließen, einige Branchendaten auf einer Referenzseite nachzuschlagen, die Sie zuvor verwendet haben.
-
Nach Daten suchen
Alice öffnet StatReference, eine Website mit Statistikressourcen, die sie schon oft verwendet hat. Während Sie die Seite nach relevanten Datensätzen durchsuchen, erscheint in der Ecke des Bildschirms eine kleine Benachrichtigung. Es sieht aus wie eine Windows-Systemwarnung – komplett mit einem Schildsymbol und dringendem rotem Text.
-
Der „Virenalarm“
Der Browser leitet zu einer erschreckenden Vollbild-Warnseite weiter. Blinkende rote Ränder, ein Windows Defender-Logo und „KRITISCHE BEDROHUNG ERKENNT“ in großem Text. Die Seite listet mehrere aktive Bedrohungen auf und behauptet, dass Alices persönliche Daten gestohlen werden könnten. Eine Telefonnummer wird gut sichtbar angezeigt: 1-888-330-4127 – „Rufen Sie sofort den zertifizierten Microsoft-Support an.“
-
Um Hilfe rufen
Alices Herz rast. Ihr Kundenbericht enthält sensible Finanzdaten – wenn ihr Computer tatsächlich infiziert ist, könnten die Daten des Kunden kompromittiert werden. Da die Frist immer näher rückt und die Angst ihr Urteilsvermögen trübt, schnappt sie sich ihr Telefon und wählt die Nummer aus der Warnung.
-
„Microsoft-zertifizierter Support“
Jemand hebt nach einem einzigen Klingeln ab. Er stellt sich als Ryan vor, ein zertifizierter Techniker, und behauptet sofort, Alices Computer sei mit kritischen Bedrohungen gekennzeichnet. Sein Ton ist ruhig, professionell und beruhigend.
-
Der Remote-Access-Pitch
Ryan erhöht die Dringlichkeit und behauptet, Alices System benötige sofort eine Ferndiagnose. Er weist sie an, ein bestimmtes Tool herunterzuladen, damit er die Bedrohungen aus der Ferne analysieren kann.
-
Herunterladen des Tools
Alice öffnet die von Ryan bereitgestellte URL. Die Seite sieht professionell aus – ein Schildlogo, „Microsoft Certified“-Abzeichen und ein auffälliger Download-Button für „SecureAssist Pro“.
-
Ausführen des Installationsprogramms
Der Download ist schnell abgeschlossen. Alice öffnet ihren Dateimanager und doppelklickt auf die Datei, um sie zu installieren. Sie möchte unbedingt die „Diagnose“ starten, damit Ryan das Problem beheben kann.
-
Die Antivirus-Warnung
Sobald Alice die Datei ausführt, wird ihre Antivirensoftware aktiviert. Es erscheint eine rote Warnung: Die Datei enthält einen RAS-Trojaner. Ryan, der immer noch am Telefon ist, fordert Alice schnell auf, die Warnung abzulehnen. Er behauptet, dass der vorhandene Virus ihre Sicherheitssoftware stört und falsche Warnungen auslöst.
-
Übergeordneter Schutz
Ryan klingt so zuversichtlich, dass Alice anfängt, an ihrem eigenen Antivirenprogramm zu zweifeln. Gegen ihren Instinkt beschließt sie, die Warnung abzulehnen und den „Techniker“ fortfahren zu lassen.
Abdeckung der Sicherheits-Frameworks
MITRE ATT&CK
- T1656 Impersonation
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind