Ev Haberler ve Analizler Komşum sosyal mühendislik dolandırıcılığını nasıl yendi

Komşum sosyal mühendislik dolandırıcılığını nasıl yendi

Video: Tek suçu dolandırıcılık değilmiş! (Mayıs 2024)

Video: Tek suçu dolandırıcılık değilmiş! (Mayıs 2024)
Anonim

Haberlerde, büyük miktarlarda para alışverişi yapılana kadar verilerini rehin tutan suçlular tarafından mağdur edilen büyük şirketler ve organizasyonlar hakkında çok şey duyuyoruz. Kandırılan ve birkaç yüz doların üzerinde çatallanmaktan korkan bireyler hakkında daha az şey duyuyoruz, ancak onlar da mağdur ediliyor.

Bunun sosyal-mühendislik versiyonuna yaklaşmaya yaklaşan bir kişi komşum Robert Coplin'i kandırdı. Emekli ancak bilgisayarında çok fazla zaman harcıyor, roman yazıyor ve binalarımızdaki sorunlara çözüm buluyor (kiracılar derneğinin başkanı).

Aldatmaca

Robert geçenlerde Dell PC'sinde bazı küçük onarım işleri yaptı. Birkaç hafta sonra, "Windows" dan olduğunu iddia eden birinden bir telefon aldı. Arayan kişi Robert’ın onarımını biliyordu ve yaptığı yerin işsiz olduğunu söyledi, bu yüzden Robert’ın ödediği ücreti geri ödüyordu. Normalde, Robert, bunun ne kadar garip olduğunu fark edeceğini, ancak ailesindeki bir hastalığın dikkatinin dağıldığını söyledi.

Robert, “Bana 150 $ 'lık para iadesi yapacaklarını söylediler. Ancak bunu yapmak için bir PayPal hesabı açmak istediler. Bu yüzden geçtik, sonra da Sosyal Güvenlik numaramı istedi.” Dedi. Onlara vermeyeceğini biliyordu - ama bilgisayarlarını uzaktan kontrol etmelerine çoktan izin vermişti.

Robert, “PayPal hesabını bir araya getirirken ekran bir iki saniye siyah kaldı” dedi. “Sonra hesaba katmaları gereken 150 dolar 1, 500 dolar oldu. Ben 'Bir hata yaptınız' dedim. Ve dedi ki, 'Peki, bize aradaki farkı kontrol etmek zorundasın.' "

Robert geri itdiğinde, dolandırıcı "çok kavgulu oldu" dedi. Robert ona numarayı değiştirme şansını verdi, ancak birey reddetti ve o kadar ödeyene kadar Robert'ın PC kilidini açmak olmaz dedi. Bu noktada, onun aldatıldığını biliyordu.

Geri Dönüş

Arayan, Robert’a bilgisayarını kapatması durumunda tüm dosyalarını kaybedeceğini söyledi. Önemli belgeleri olan bir flash sürücüsü vardı, ancak yayınlanmaya hazır olan iki kitap bilgisayarın sabit diskindeydi, "bu yüzden param yetmedi" dedi.

Robert, “Ona 10 dakika içinde geri döneceğimi söyledim ve düşüncelerimi bir araya getirdim” dedi. “Karar verdim, bunu almak zorunda değilim! Bu yüzden sadece bağlantıyı kestim. Bilgisayarı kapattım.”

Robert fişi çektikten sonra, makinasını tekrar açtı ve bilgisayarı önceki durumuna getirmek için bir yeniden yükleme diski kullandı. Bu dolandırıcıyı bilgisayarındaki tutucusunu kırdı. Microsoft Office'i kaybetti, ancak programı yeniden yükleyen Dell'e başvurdu. Önemli dosyalarına gelince?

“Bilgisayarım tekrar çalışmaya başladığında dosyalar hala oradaydı” dedi. “Sadece onlara Word olmadan erişemedim.

Bir önlem olarak, Robert tüm önemli hesap bilgilerini değiştirdi.

Götürmek

Pek çok benzer hikayenin aksine, bu bir fidye yazılımı saldırısı değildi. Ransomware, virüslü bir siteyi ziyaret ettikten veya kötü amaçlı bir dosyayı indirdikten sonra normalde, bilginiz olmadan sisteminize giren kötü amaçlı yazılımdır. Dosyalarınızı, yayınlanmaları için ödeme yapana kadar şifreler. Robert, diğer taraftan, eski moda bir con gibi, sosyal-mühendislik bir aldatmaca tarafından hedef alındı.

“Neredeyse bir avuç okuyucusuna gittiğinizde olduğu gibi, ve size bu belirsiz bilgiyi veriyorlar, olabilecek bir şeye çarpacaklarını umuyorlar” dedi. “Sosyal Güvenlik numaranızı vermeyin, kredi kartı numarası vermeyin. Dell'i aradığımda bana kişisel bir kimlik verdiler ve 'Size her ulaştığımızda bize sorduğunuzdan emin olun. bu numara için. ' Bu şekilde etrafta oynayan biri olmadığını biliyorum. "

Komşum, bilgisayarında depolanan bilgilerin sahtekârlar tarafından şifrelenmediği için şanslıydı; ödeme yapmaktan başka seçeneği yoktu. Yani, dosyalarını düzenli ve sık sık yedeklememiş olsaydı. Bu, şimdiye kadar herkesin bilmesi gerektiği gibi - ama herkesin bile bilmediği önemli bir uygulamadır.

Robert ayrıca Sosyal Güvenlik veya kredi kartı numaralarından vazgeçmediğini de biliyordu. Ve duygularının onu büyük bir hata yapmaya itmesine izin vermedi. Sakinleşmek ve düşünmek için birkaç dakika sürdü ve sonra uygun şekilde davrandı - ve hiçbir şey kaybetmedi. Bununla birlikte, sahtekarların tamirat işlerinin nasıl yapıldığını ve ne kadar ödeme yaptığını bildiklerinden (ve muhtemelen asla öğrenemeyeceğimiz) emin olmadığını söyledi.

“Ben her zaman korumamı tutmayı öğrendim” dedi.

Komşum sosyal mühendislik dolandırıcılığını nasıl yendi