mboost-dp1

Phishing opkald


Gå til bund
Gravatar #1 - kasperd
13. jul. 2012 11:30
Jeg havde lige det andet phishing opkald denne måned. Jeg var lidt bedre forberedt denne gang, så jeg prøvede at få så mange oplysninger ud af personen som muligt.

Han bad mig først om at taste windows+r, dernæst skulle jeg skrive eventvwr og trykke enter. Jeg fortalte at jeg fik et sort vindue med grå tekst, hvor der stod at kommandoen ikke blev fundet.

Han bad mig så prøve igen, og da det ikke hjalp bad han mig i stedet for skrive noget andet i den dialogboks der kom frem når man trykker windows+r. Det han ville have mig til at skrive i stedet for var www.fastsupp

Opkaldet blev afbrudt inden han var færdig med at fortælle, hvad jeg skulle skrive.
Gravatar #2 - kasperd
13. jul. 2012 11:51
Han ringede tilbage. Han ville have mig til at skrive www.fastsupport.com og så trykke enter.

Jeg besluttede mig for at lade som om jeg havde en internetopkobling som kun har IPv6 adgang og ingen IPv4 adgang overhovedet. Og samtidigt lade som om jeg ikke aner, hvad der foregik. Så måtte det jo være hans problem at finde ud af hvorfor nogle websites ikke virker.

Jeg fortalte at jeg fik fejlmeldingen
Oops! Google Chrome could not find www.fastsupport.com


I baggrunden kunne jeg så høre at han spurgte nogle af sine kollegaer, hvad man skulle gøre på et sprog som jeg ikke kendte.

Så ville han i stedet have mig til at gå ind på Google og søge efter www.ammyy.com og klikke på det første link. Jeg forklarede at jeg fik beskeden
Oops! Google Chrome could not find www.ammyy.com


Så mente han at min internetopkobling var fejlbehæftet. Jeg sagde at det kunne jo ikke passe, når nu Google virkede. Han sagde at det måtte være fordi siden var cachet (uden at overveje hvordan jeg så kunne lave en søgning).

Jeg svarede at min opkobling virkede fint, og jeg kunne bruge både Google, facebook og YouTube.

Han undskyldte og bad mig så prøve at gå ind på Google og søge efter www.fastsupport.com. Selvfølgelig forklarede jeg at jeg kunne søge, men jeg kunne ikke komme ind på siden.

Så spurgte han guhjælpemig hvorfor jeg ikke kunne komme ind på deres website, og jeg kunne ikke finde på andet at sige end "you tell me".

Han sagde at han ville undersøge det nærmere og ringe tilbage.

Forslag til hvad jeg skal prøve næste gang han ringer?
Gravatar #3 - trylleklovn
13. jul. 2012 11:58
Kunne være sjovt at sætte en virtuel maskine op med Windows 98 eller tilsvarende obskurt styresystem og se hvordan de reagerer.

Så vidt jeg kan forstå så vil de normalt åbne msconfig og fjerne alle startup relaterede ting, samt slette diverse ting, imens de så forklarer dig hvor virus inficeret din computer er og du risikerer at den vil gå ned meget snarligt. Og når så brugeren genstarter så er der selvfølgelig intet der virker og de håber på at brugeren har tænkt sig at betale dem en masse penge for at løse problemet.
Gravatar #4 - siliankaas
13. jul. 2012 12:05
Sandbox maskine - tjek
Det lede bøsseporno som wallpaper - tjek
Desktop fyldt med link til alt mulig nasty (ikke ulovligt) , og så bare høre hvordan han reagere :D
Gravatar #5 - kasperd
13. jul. 2012 13:21
trylleklovn (3) skrev:
Kunne være sjovt at sætte en virtuel maskine op med Windows 98 eller tilsvarende obskurt styresystem og se hvordan de reagerer.
Et eller andet sted har jeg nogle Windows 95 installationsmedier liggende. Spørgsmålet er om jeg kan finde et diskettedrev at installere fra, og om jeg vil kunne forstå en lyd af hvad der foregår, da disketterne er på ungarsk.
Gravatar #6 - Slettet Bruger [2804796499]
13. jul. 2012 16:46
Jeg havde i dag det samme opkald for anden gang, de lyder meget indiske og påstod, i dag, de arbejder for Microsoft *et-eller-andet jeg ikke forstår* i Californien, sidste gang påstod de at de arbejdede for Microsoft Support. De bad også mig åbne eventvwr, både i dag og sidste gang.

Sidst prøvede de at få mig til at finde fejl eller advarselsmeddelelser inde i Event Viewer og da jeg hårdnakket påstod at der intet var at komme efter, så blev de meget forvirrede og jeg blev overført til hans Supervisor. Hr. Supervisor bad mig igen åbne Win+R og skrive msc.. og da spurgte jeg om han mente msconfig, han sagde ja og lagde på. Derefter hørte jeg ikke fra dem før i dag.

I dag ville de igen have mig til åbne eventvwr og så gik jeg ellers i gang med spørgsmål til dem.

Hvor havde de mit telefon nummer fra? Da påstod de at de havde det fra Microsoft, men jeg har aldrig givet mit telefon nummer til Microsoft. Efter mange afbrydelser for at få mig videre i forløbet, så sagde de noget med at de havde det fra min ISP i Sverige, så blev jeg forvirret, for min ISP er ikke i Sverige. Da jeg bad om bevis for at de fra Microsoft og ville sagsøge dem for at opnå ulovlig adgang til min computer da Microsoft ikke sender personlige og identificér-bare informationer til dem selv fra min maskine, så burde de jo have hacket den, ellers var der ingen mulighed for at de kunne se hvad der var hentet til den. Herefter blev jeg overført til hans Supervisor (faktisk for anden gang på denne session?!) og da mine anklager fortsatte, så gad de ikke bruge mere tid på mig og forbindelsen blev afbrudt.

Jeg overvejer hvis de ringer igen, enten at konfrontere dem med deres scam, eller påstå at jeg arbejder for Microsoft Danmark og påstå at jeg er ved at spore dem. Tilgengæld lyder den med virtuel maskine og bøsseporno også som en god ide.

Gravatar #7 - Qw_freak
13. jul. 2012 21:17
kunne man ikke sende dem en led virus der fucker deres system op så snart de connecter til den virtuelle maskine?
Gravatar #8 - Slettet Bruger [2804796499]
13. jul. 2012 21:58
#7
Det kommer vel an på hvordan de faktisk forbinder.
Gravatar #9 - PHP-Ekspert Thoroughbreed
13. jul. 2012 22:04
Hvorfor ringer de aldrig til mig? -_-
Gravatar #10 - drbravo
14. jul. 2012 08:22
Thoroughbreed (9) skrev:
Hvorfor ringer de aldrig til mig? -_-


http://i0.kym-cdn.com/entries/icons/original/000/0...
Gravatar #11 - kasperd
26. jul. 2012 09:11
kasperd (2) skrev:
Han sagde at han ville undersøge det nærmere og ringe tilbage.
Der er ikke blevet ringet tilbage endnu. Gad vide hvorfor de ikke vil ringe tilbage til mig, når nu jeg har været så samarbejdsvillig. Jeg kender en, som er blevet ringet op omkring 10 gange selvom hun altid blot beder dem hænge på og så lægger røret. Så checker hun ellers bare en gang imellem om de stadigvæk er der, og beder dem vente lidt længere.
Gravatar #12 - KaW
26. jul. 2012 09:42
kasperd (11) skrev:
Gad vide hvorfor de ikke vil ringe tilbage til mig, når nu jeg har været så samarbejdsvillig.


De har tænkt at du var for flink, og synes det var mistænksomt :P

Du må eksekvere plan nummer 2: Få et telefonnummer mere.
Gravatar #13 - jhm
26. jul. 2012 20:17
Jeg kommenterede på afstemningen omkring emnet, men ville lige poste her også:

Jeg blev ringet op i februar dette år, ligeledes af en person med kraftig indisk accent, der på engelsk fortalte mig at han arbejde for Microsoft anti-virus. Jeg prøvede først at spille lidt med og lade som om jeg var dum nok til at hoppe på den, selvom jeg havde svært ved at lade være med at grine af ham. Da jeg spurgte hvor han havde mit telefonnummer fra, sagde han blot Microsoft...

Han fortalte så (ligesom i de andre kendte tilfælde) at jeg skulle give ham fjernadgang til min computer, fordi den var truet af virus, som han ville fikse. Jeg spurgte om han mente at han arbejde for Microsofts SE afdeling og jeg forlangte beviser, men han gentog blot MS antivirus, uden rigtigt at svare. Jeg grinte af ham og jeg kunne høre at han blev mere og mere desperat.

Til sidst sagde jeg til ham at han havde ringet til den forkerte person, at jeg udmærket var klar over hvad han prøvede på og at det var latterligt, og derefter pressede jeg ham til at fortælle mig at han modtog 3-4 USD (kan ikke huske det præcise tal) i timen, hvorefter jeg afsluttede med at svine ham til og fortælle ham at han aldrig mere skulle ringe til samme nummer igen.

Jeg er aldrig blevet ringet op af dem igen siden :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login