Escroqueries au support technique
Cet avertissement de virus est la véritable attaque.
Qu'est-ce que Escroqueries au support technique?
Une alerte de navigateur en plein écran indique que votre ordinateur est infecté, une sirène retentit et le curseur semble bloqué. Rien de tout cela n’est réel. Il s'agit de JavaScript, d'un fichier audio et d'une astuce CSS, et la panique qu'il produit est toute l'attaque. Toute personne qui appelle le numéro contacte un escroc qui l’incite à installer un logiciel d’accès à distance. Vous rencontrerez un faux avertissement de virus, découvrirez pourquoi la fermeture forcée du navigateur est la bonne première décision et pratiquerez la séquence : fermer, déconnecter, signaler.
Ce que vous apprendrez dans Escroqueries au support technique
- Identifiez les fausses alertes de virus, les tactiques d'écran de verrouillage du navigateur et l'ingénierie sociale basée sur la peur.
- Appliquez les techniques appropriées de fermeture forcée du navigateur pour échapper aux pages frauduleuses en plein écran.
- Reconnaître comment les outils d'accès à distance sont abusés par des opérateurs de support technique frauduleux
- Faire la distinction entre les procédures d'assistance informatique légitimes et les comportements frauduleux en matière d'assistance technique
- Exécutez les bonnes étapes de réponse aux incidents : fermez le navigateur, déconnectez-vous si nécessaire, signalez-le au service informatique
Escroqueries au support technique — Étapes de la formation
-
Un trimestre chargé
Nous sommes jeudi après-midi. Vous travaillez sur le rapport de performance du premier trimestre pour un client majeur. L’échéance est demain et il vous faudra encore croiser quelques repères statistiques. Vous décidez de rechercher des données sectorielles sur un site de référence que vous avez déjà utilisé.
-
Recherche de données
Alice ouvre StatReference, un site de ressources statistiques qu'elle a utilisé à plusieurs reprises. Lors de l'analyse de la page à la recherche d'ensembles de données pertinents, une petite notification apparaît dans le coin de l'écran. Cela ressemble à une alerte système Windows, avec une icône de bouclier et un texte rouge urgent.
-
L'"alerte virus"
Le navigateur redirige vers une terrifiante page d’avertissement en plein écran. Bordures rouges clignotantes, logo Windows Defender et « MENACE CRITIQUE DÉTECTÉE » en texte massif. La page répertorie plusieurs menaces actives et affirme que les données personnelles d'Alice risquent d'être volées. Un numéro de téléphone s'affiche bien en évidence : 1-888-330-4127 - 'Appelez immédiatement le support certifié Microsoft.'
-
Appel à l'aide
Le cœur d'Alice s'emballe. Son rapport client contient des données financières sensibles : si son ordinateur est réellement infecté, les données du client pourraient être compromises. Alors que l’échéance approche et que la peur obscurcit son jugement, elle saisit son téléphone et compose le numéro de l’avertissement.
-
"Support certifié Microsoft"
Quelqu'un décroche après une seule sonnerie. Il se présente comme Ryan, un technicien certifié, et affirme immédiatement que l'ordinateur d'Alice a été signalé par des menaces critiques. Son ton est calme, professionnel et rassurant.
-
Le pitch d'accès à distance
Ryan accentue l'urgence, affirmant que le système d'Alice a besoin d'un diagnostic à distance immédiat. Il lui demande de télécharger un outil spécifique afin de pouvoir analyser les menaces à distance.
-
Téléchargement de l'outil
Alice ouvre l'URL fournie par Ryan. La page a un aspect professionnel : un logo en forme de bouclier, des badges « Microsoft Certified » et un bouton de téléchargement bien visible pour « SecureAssist Pro ».
-
Exécution du programme d'installation
Le téléchargement se termine rapidement. Alice ouvre son gestionnaire de fichiers et double-clique sur le fichier pour l'installer, impatiente de lancer le « diagnostic » afin que Ryan puisse résoudre le problème.
-
L'avertissement antivirus
Au moment où Alice exécute le fichier, son logiciel antivirus entre en action. Une alerte rouge apparaît : le fichier contient un cheval de Troie d'accès à distance. Ryan, toujours en ligne, dit rapidement à Alice d'ignorer l'avertissement. Il affirme que le virus existant interfère avec son logiciel de sécurité et provoque de fausses alertes.
-
Annulation de la protection
Ryan semble si confiant qu'Alice commence à douter de son propre antivirus. Contre son instinct, elle décide d'ignorer l'avertissement et de laisser le « technicien » procéder.
Couverture des référentiels de sécurité
MITRE ATT&CK
- T1656 Impersonation
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind