Шахрайство служби технічної підтримки
Це попередження про вірус і є справжньою атакою.
Що таке Шахрайство служби технічної підтримки?
Повноекранне сповіщення веб-переглядача повідомляє, що ваша машина заражена, і вказує номер телефону. Нічого з цього не є справжнім: це веб-сторінка, а паніка, яку вона викликає, — це вся атака. Будь-хто, хто дзвонить, зв’язується з шахраєм, який вмовляє його від антивіруса встановити програмне забезпечення віддаленого доступу та заплатити за підроблений захист. Ви прослідкуєте за цим дзвінком до кінця, помітите червоні прапорці, які ви пропустили, а потім стримаєте збиток: зателефонуйте справжньому ІТ, подасте звіт і заморозите картку.
Що ви дізнаєтесь у Шахрайство служби технічної підтримки
- Визначати фальшиві вірусні сповіщення, тактики блокування екрана браузера та соціальну інженерію на основі залякування
- Зрозумійте, чому закрити вкладку веб-переглядача, а не телефонувати за номером, є правильним першим кроком у випадку фальшивого сповіщення про вірус
- Розпізнавати, як зловживають інструментами віддаленого доступу шахрайські оператори tech support
- Відрізняти легітимні процедури ІТ-підтримки від поведінки tech support шахрайств
- Виконайте правильні кроки відновлення після шахрайського виклику: зв’яжіться з IT Security, подайте звіт про інцидент і заморозьте скомпрометовану картку
Шахрайство служби технічної підтримки — Кроки навчання
-
Жвавий кінець чверті
Сьогодні четвер після обіду. Ви працюєте над звітом про ефективність за 1 квартал для великого клієнта. Кінцевий термін – завтра, і вам ще потрібно порівняти деякі статистичні показники. Ви вирішили знайти галузеві дані на довідковому сайті, яким користувалися раніше.
-
Перегляд даних
Аліса відкриває StatReference, сайт статистичних ресурсів, яким вона користувалася багато разів. Під час сканування сторінки для відповідних наборів даних у кутку екрана з’являється невелике сповіщення. Це виглядає як системне сповіщення Windows – разом із піктограмою щита та терміновим червоним текстом.
-
«Попередження про віруси»
Браузер перенаправляє на жахливу повноекранну сторінку попередження. Миготливі червоні рамки, логотип Windows Defender і «ВИЯВЛЕНО КРИТИЧНУ ЗАГРОЗУ» великим текстом. На сторінці перелічено кілька активних загроз і стверджується, що особисті дані Аліси знаходяться під загрозою викрадення. Номер телефону відображається на видному місці: 1-888-330-4127 - «Негайно зателефонуйте в службу підтримки Microsoft Certified».
-
Виклик допомоги
Алісине серце б'ється. Звіт її клієнта містить конфіденційні фінансові дані – якщо її комп’ютер справді заражений, дані клієнта можуть бути скомпрометовані. Коли крайній термін наближається, а страх затьмарює її судження, вона хапає телефон і набирає номер із попередження.
-
«Сертифікована підтримка Microsoft»
Хтось бере трубку після одного дзвінка. Він представляється як Райан, сертифікований технік, і негайно заявляє, що комп’ютер Аліси позначено критичними загрозами. Його тон спокійний, професійний і заспокійливий.
-
Пропозиція віддаленого доступу
Раян посилює терміновість, стверджуючи, що системі Аліси потрібна негайна дистанційна діагностика. Він наказує їй завантажити певний інструмент, щоб він міг дистанційно аналізувати загрози.
-
Завантаження інструменту
Аліса відкриває URL-адресу, яку надав Райан. Сторінка виглядає професійно – логотип у формі щита, значки «Сертифіковано Microsoft» і помітна кнопка завантаження для «SecureAssist Pro».
-
Запуск інсталятора
Завантаження завершується швидко. Аліса відкриває свій файловий менеджер і двічі клацає файл, щоб установити його, бажаючи запустити «діагностику», щоб Раян міг вирішити проблему.
-
Антивірусне попередження
У той момент, коли Аліса запускає файл, починає діяти її антивірусне програмне забезпечення. З’являється червоне сповіщення: файл містить троян віддаленого доступу. Райан, який все ще на лінії, швидко каже Алісі відхилити попередження. Він стверджує, що існуючий вірус втручається в її програмне забезпечення безпеки та викликає помилкові сповіщення. Раян звучить настільки впевнено, що Аліса починає сумніватися у своєму власному антивірусі. Всупереч своїм інстинктам, вона вирішує відкинути попередження та дозволити «техніку» продовжити.
-
Переважний захист
Охоплення стандартів безпеки
MITRE ATT&CK
- T1656 Impersonation
CIS Controls
- CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind