Tech Support Oplichting

Tech Support Oplichting

Die viruswaarschuwing is de werkelijke aanval.

Wat is Tech Support Oplichting?

Een browserwaarschuwing op volledig scherm geeft aan dat uw machine is geïnfecteerd en geeft een nummer weer dat u kunt bellen. Niets ervan is echt: het is een webpagina en de paniek die het veroorzaakt is de hele aanval. Iedereen die belt, bereikt een oplichter die hen voorbij de antivirus weet te praten, software voor externe toegang te installeren en te betalen voor nepbescherming. Je volgt die oproep tot het einde, ontdekt de alarmsignalen die je hebt gemist en beperkt vervolgens de schade: bel de echte IT, dien een rapport in en bevries de kaart.

Wat je leert in Tech Support Oplichting

Tech Support Oplichting — Trainingsstappen

  1. Een druk kwartaaleinde

    Het is donderdagmiddag. Je werkt aan het Q1-prestatierapport voor een grote klant. De deadline is morgen en je moet nog steeds een aantal statistische benchmarks vergelijken. U besluit wat branchegegevens op te zoeken op een referentiesite die u eerder heeft gebruikt.

  2. Zoeken naar gegevens

    Alice opent StatReference, een site met statistiekenbronnen die ze vaak heeft gebruikt. Terwijl u de pagina scant op relevante datasets, verschijnt er een kleine melding in de hoek van het scherm. Het lijkt op een Windows-systeemwaarschuwing, compleet met een schildpictogram en dringende rode tekst.

  3. De "Viruswaarschuwing"

    De browser wordt omgeleid naar een angstaanjagende waarschuwingspagina op volledig scherm. Knipperende rode randen, een Windows Defender-logo en 'KRITISCHE BEDREIGING GEDETECTEERD' in grote tekst. De pagina vermeldt verschillende actieve bedreigingen en beweert dat de persoonlijke gegevens van Alice het risico lopen te worden gestolen. Er wordt duidelijk een telefoonnummer weergegeven: 1-888-330-4127 - 'Bel onmiddellijk Microsoft Certified Support.'

  4. Roep om hulp

    Alice's hart klopt. Haar klantrapport bevat gevoelige financiële gegevens. Als haar computer echt geïnfecteerd is, kunnen de gegevens van de klant in gevaar komen. Nu de deadline nadert en de angst haar beoordelingsvermogen vertroebelt, pakt ze haar telefoon en belt het nummer uit de waarschuwing.

  5. "Microsoft gecertificeerde ondersteuning"

    Na één keer overgaan neemt iemand op. Hij stelt zichzelf voor als Ryan, een gecertificeerde technicus, en beweert onmiddellijk dat de computer van Alice is gemarkeerd met kritieke bedreigingen. Zijn toon is kalm, professioneel en geruststellend.

  6. De afstandstoegangsplaats

    Ryan escaleert de urgentie en beweert dat het systeem van Alice onmiddellijk een diagnose op afstand nodig heeft. Hij geeft haar opdracht een specifieke tool te downloaden, zodat hij de bedreigingen op afstand kan analyseren.

  7. Het hulpprogramma downloaden

    Alice opent de URL die Ryan heeft opgegeven. De pagina ziet er professioneel uit: een schildlogo, 'Microsoft Certified'-badges en een prominente downloadknop voor 'SecureAssist Pro'.

  8. Het installatieprogramma uitvoeren

    Het downloaden is snel voltooid. Alice opent haar bestandsbeheerder en dubbelklikt op het bestand om het te installeren. Ze wil graag de 'diagnostiek' draaien zodat Ryan het probleem kan oplossen.

  9. De antiviruswaarschuwing

    Op het moment dat Alice het bestand uitvoert, komt haar antivirussoftware in actie. Er verschijnt een rode waarschuwing: het bestand bevat een Remote Access Trojan. Ryan, nog steeds aan de lijn, zegt snel tegen Alice dat ze de waarschuwing moet negeren. Hij beweert dat het bestaande virus haar beveiligingssoftware verstoort en valse waarschuwingen veroorzaakt. Ryan klinkt zo zelfverzekerd dat Alice begint te twijfelen aan haar eigen antivirusprogramma. Tegen haar instinct in besluit ze de waarschuwing terzijde te schuiven en de 'technicus' zijn gang te laten gaan.

  10. Overheersende bescherming

Dekking van beveiligingsframeworks

MITRE ATT&CK

  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind