Truffe del Supporto Tecnico

Truffe del Supporto Tecnico

Quell'avviso di virus e l'attacco vero e proprio.

Cos’è Truffe del Supporto Tecnico?

Un avviso del browser a schermo intero indica che il tuo computer è infetto, suona una sirena e il cursore appare bloccato. Niente di tutto ciò è reale. È JavaScript, un file audio e un trucco CSS, e il panico che produce è l'intero attacco. Chiunque chiami il numero raggiunge un truffatore che lo accompagna nell'installazione del software di accesso remoto. Ti imbatterai in un avviso di virus falso, scoprirai perché la chiusura forzata del browser è la prima mossa giusta e ti eserciterai nella sequenza: chiudi, disconnetti, segnala.

Cosa imparerai in Truffe del Supporto Tecnico

Truffe del Supporto Tecnico — Fasi della formazione

  1. Un fine trimestre impegnativo

    È giovedì pomeriggio. Stai lavorando al rapporto sulle prestazioni del primo trimestre per un importante cliente. La scadenza è domani ed è ancora necessario effettuare controlli incrociati su alcuni parametri statistici. Decidi di cercare alcuni dati di settore su un sito di riferimento che hai utilizzato in precedenza.

  2. Ricerca di dati

    Alice apre StatReference, un sito di risorse statistiche che ha utilizzato molte volte. Durante la scansione della pagina per i set di dati rilevanti, viene visualizzata una piccola notifica nell'angolo dello schermo. Sembra un avviso di sistema Windows, completo di icona a forma di scudo e testo rosso urgente.

  3. L'"allarme virus"

    Il browser reindirizza a una terrificante pagina di avviso a schermo intero. Bordi rossi lampeggianti, logo Windows Defender e 'MINACCIA CRITICA RILEVATA' in un testo massiccio. La pagina elenca diverse minacce attive e afferma che i dati personali di Alice sono a rischio di furto. Un numero di telefono viene visualizzato in modo ben visibile: 1-888-330-4127 - 'Chiama immediatamente il supporto certificato Microsoft'.

  4. Richiesta di aiuto

    Il cuore di Alice batte forte. Il rapporto del suo cliente contiene dati finanziari sensibili: se il suo computer è veramente infetto, i dati del cliente potrebbero essere compromessi. Con la scadenza incombente e la paura che offusca il suo giudizio, prende il telefono e compone il numero indicato nell'avviso.

  5. "Supporto certificato Microsoft"

    Qualcuno risponde dopo un solo squillo. Si presenta come Ryan, un tecnico certificato, e afferma immediatamente che il computer di Alice è stato contrassegnato con minacce critiche. Il suo tono è calmo, professionale e rassicurante.

  6. La presentazione dell'accesso remoto

    Ryan intensifica l'urgenza, sostenendo che il sistema di Alice necessita di una diagnostica remota immediata. Le dice di scaricare uno strumento specifico in modo da poter analizzare le minacce da remoto.

  7. Download dello strumento

    Alice apre l'URL fornito da Ryan. La pagina ha un aspetto professionale: il logo dello scudo, i badge 'Certificazione Microsoft' e un pulsante di download ben visibile per 'SecureAssist Pro'.

  8. Esecuzione del programma di installazione

    Il download viene completato rapidamente. Alice apre il suo file manager e fa doppio clic sul file per installarlo, ansiosa di avviare la 'diagnostica' in modo che Ryan possa risolvere il problema.

  9. L'avviso dell'antivirus

    Nel momento in cui Alice esegue il file, il suo software antivirus entra in azione. Viene visualizzato un avviso rosso: il file contiene un Trojan di accesso remoto. Ryan, ancora in linea, dice subito ad Alice di ignorare l'avvertimento. Afferma che il virus esistente sta interferendo con il suo software di sicurezza e causando falsi allarmi.

  10. Protezione prioritaria

    Ryan sembra così sicuro che Alice inizia a dubitare del proprio antivirus. Contro il suo istinto, decide di respingere l'avvertimento e di lasciare procedere il 'tecnico'.

Copertura dei framework di sicurezza

MITRE ATT&CK

  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind