Betrug beim technischen Support

Betrug beim technischen Support

Diese Virenwarnung ist der eigentliche Angriff.

Was ist Betrug beim technischen Support?

Eine Browserwarnung im Vollbildmodus weist darauf hin, dass Ihr Computer infiziert ist, eine Sirene ertönt und der Cursor scheint festzustecken. Nichts davon ist real. Es ist JavaScript, eine Audiodatei und ein CSS-Trick, und die Panik, die es erzeugt, ist der ganze Angriff. Jeder, der die Nummer anruft, erreicht einen Betrüger, der ihn dazu verleitet, Fernzugriffssoftware zu installieren. Sie werden auf eine gefälschte Virenwarnung stoßen, erfahren, warum das erzwungene Schließen des Browsers der richtige erste Schritt ist, und üben die Reihenfolge: schließen, trennen, melden.

Was Sie lernen in Betrug beim technischen Support

Betrug beim technischen Support — Trainingsschritte

  1. Ein geschäftiges Viertelende

    Es ist Donnerstagnachmittag. Sie arbeiten am Leistungsbericht für das erste Quartal für einen Großkunden. Die Frist endet morgen und Sie müssen noch einige statistische Benchmarks vergleichen. Sie beschließen, einige Branchendaten auf einer Referenzseite nachzuschlagen, die Sie zuvor verwendet haben.

  2. Nach Daten suchen

    Alice öffnet StatReference, eine Website mit Statistikressourcen, die sie schon oft verwendet hat. Während Sie die Seite nach relevanten Datensätzen durchsuchen, erscheint in der Ecke des Bildschirms eine kleine Benachrichtigung. Es sieht aus wie eine Windows-Systemwarnung – komplett mit einem Schildsymbol und dringendem rotem Text.

  3. Der „Virenalarm“

    Der Browser leitet zu einer erschreckenden Vollbild-Warnseite weiter. Blinkende rote Ränder, ein Windows Defender-Logo und „KRITISCHE BEDROHUNG ERKENNT“ in großem Text. Die Seite listet mehrere aktive Bedrohungen auf und behauptet, dass Alices persönliche Daten gestohlen werden könnten. Eine Telefonnummer wird gut sichtbar angezeigt: 1-888-330-4127 – „Rufen Sie sofort den zertifizierten Microsoft-Support an.“

  4. Um Hilfe rufen

    Alices Herz rast. Ihr Kundenbericht enthält sensible Finanzdaten – wenn ihr Computer tatsächlich infiziert ist, könnten die Daten des Kunden kompromittiert werden. Da die Frist immer näher rückt und die Angst ihr Urteilsvermögen trübt, schnappt sie sich ihr Telefon und wählt die Nummer aus der Warnung.

  5. „Microsoft-zertifizierter Support“

    Jemand hebt nach einem einzigen Klingeln ab. Er stellt sich als Ryan vor, ein zertifizierter Techniker, und behauptet sofort, Alices Computer sei mit kritischen Bedrohungen gekennzeichnet. Sein Ton ist ruhig, professionell und beruhigend.

  6. Der Remote-Access-Pitch

    Ryan erhöht die Dringlichkeit und behauptet, Alices System benötige sofort eine Ferndiagnose. Er weist sie an, ein bestimmtes Tool herunterzuladen, damit er die Bedrohungen aus der Ferne analysieren kann.

  7. Herunterladen des Tools

    Alice öffnet die von Ryan bereitgestellte URL. Die Seite sieht professionell aus – ein Schildlogo, „Microsoft Certified“-Abzeichen und ein auffälliger Download-Button für „SecureAssist Pro“.

  8. Ausführen des Installationsprogramms

    Der Download ist schnell abgeschlossen. Alice öffnet ihren Dateimanager und doppelklickt auf die Datei, um sie zu installieren. Sie möchte unbedingt die „Diagnose“ starten, damit Ryan das Problem beheben kann.

  9. Die Antivirus-Warnung

    Sobald Alice die Datei ausführt, wird ihre Antivirensoftware aktiviert. Es erscheint eine rote Warnung: Die Datei enthält einen RAS-Trojaner. Ryan, der immer noch am Telefon ist, fordert Alice schnell auf, die Warnung abzulehnen. Er behauptet, dass der vorhandene Virus ihre Sicherheitssoftware stört und falsche Warnungen auslöst.

  10. Übergeordneter Schutz

    Ryan klingt so zuversichtlich, dass Alice anfängt, an ihrem eigenen Antivirenprogramm zu zweifeln. Gegen ihren Instinkt beschließt sie, die Warnung abzulehnen und den „Techniker“ fortfahren zu lassen.

Abdeckung der Sicherheits-Frameworks

MITRE ATT&CK

  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind