Шахрайство служби технічної підтримки

Шахрайство служби технічної підтримки

Це попередження про вірус і є справжньою атакою.

Що таке Шахрайство служби технічної підтримки?

Повноекранне сповіщення веб-переглядача повідомляє, що ваша машина заражена, і вказує номер телефону. Нічого з цього не є справжнім: це веб-сторінка, а паніка, яку вона викликає, — це вся атака. Будь-хто, хто дзвонить, зв’язується з шахраєм, який вмовляє його від антивіруса встановити програмне забезпечення віддаленого доступу та заплатити за підроблений захист. Ви прослідкуєте за цим дзвінком до кінця, помітите червоні прапорці, які ви пропустили, а потім стримаєте збиток: зателефонуйте справжньому ІТ, подасте звіт і заморозите картку.

Що ви дізнаєтесь у Шахрайство служби технічної підтримки

Шахрайство служби технічної підтримки — Кроки навчання

  1. Жвавий кінець чверті

    Сьогодні четвер після обіду. Ви працюєте над звітом про ефективність за 1 квартал для великого клієнта. Кінцевий термін – завтра, і вам ще потрібно порівняти деякі статистичні показники. Ви вирішили знайти галузеві дані на довідковому сайті, яким користувалися раніше.

  2. Перегляд даних

    Аліса відкриває StatReference, сайт статистичних ресурсів, яким вона користувалася багато разів. Під час сканування сторінки для відповідних наборів даних у кутку екрана з’являється невелике сповіщення. Це виглядає як системне сповіщення Windows – разом із піктограмою щита та терміновим червоним текстом.

  3. «Попередження про віруси»

    Браузер перенаправляє на жахливу повноекранну сторінку попередження. Миготливі червоні рамки, логотип Windows Defender і «ВИЯВЛЕНО КРИТИЧНУ ЗАГРОЗУ» великим текстом. На сторінці перелічено кілька активних загроз і стверджується, що особисті дані Аліси знаходяться під загрозою викрадення. Номер телефону відображається на видному місці: 1-888-330-4127 - «Негайно зателефонуйте в службу підтримки Microsoft Certified».

  4. Виклик допомоги

    Алісине серце б'ється. Звіт її клієнта містить конфіденційні фінансові дані – якщо її комп’ютер справді заражений, дані клієнта можуть бути скомпрометовані. Коли крайній термін наближається, а страх затьмарює її судження, вона хапає телефон і набирає номер із попередження.

  5. «Сертифікована підтримка Microsoft»

    Хтось бере трубку після одного дзвінка. Він представляється як Райан, сертифікований технік, і негайно заявляє, що комп’ютер Аліси позначено критичними загрозами. Його тон спокійний, професійний і заспокійливий.

  6. Пропозиція віддаленого доступу

    Раян посилює терміновість, стверджуючи, що системі Аліси потрібна негайна дистанційна діагностика. Він наказує їй завантажити певний інструмент, щоб він міг дистанційно аналізувати загрози.

  7. Завантаження інструменту

    Аліса відкриває URL-адресу, яку надав Райан. Сторінка виглядає професійно – логотип у формі щита, значки «Сертифіковано Microsoft» і помітна кнопка завантаження для «SecureAssist Pro».

  8. Запуск інсталятора

    Завантаження завершується швидко. Аліса відкриває свій файловий менеджер і двічі клацає файл, щоб установити його, бажаючи запустити «діагностику», щоб Раян міг вирішити проблему.

  9. Антивірусне попередження

    У той момент, коли Аліса запускає файл, починає діяти її антивірусне програмне забезпечення. З’являється червоне сповіщення: файл містить троян віддаленого доступу. Райан, який все ще на лінії, швидко каже Алісі відхилити попередження. Він стверджує, що існуючий вірус втручається в її програмне забезпечення безпеки та викликає помилкові сповіщення. Раян звучить настільки впевнено, що Аліса починає сумніватися у своєму власному антивірусі. Всупереч своїм інстинктам, вона вирішує відкинути попередження та дозволити «техніку» продовжити.

  10. Переважний захист

Охоплення стандартів безпеки

MITRE ATT&CK

  • T1656 Impersonation

CIS Controls

  • CIS 14.2 Train Workforce Members to Recognize Social Engineering Attacks

NIST CSF

  • PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind