Hem Nyheter & analys Hur min granne slog en social-engineering bluff

Hur min granne slog en social-engineering bluff

Video: Så hanterar du störande grannar - Nyhetsmorgon (TV4) (September 2024)

Video: Så hanterar du störande grannar - Nyhetsmorgon (TV4) (September 2024)
Anonim

Vi hör mycket i nyheterna om stora företag och organisationer som utsätts för brottslingar som håller sina data gissla tills stora pengar byter ut händer. Vi hör mindre om individer som luras och skrämmas till att smälla över några hundra dollar, men också de utsätts för offer.

En person som kom nära att tas av en socialteknisk version av denna bedrägeri min granne, Robert Coplin. Han har gått i pension, men spenderar mycket tid på sin dator, skriver romaner och jagar lösningar på problem i vår byggnad (han är ordförande för hyresgästföreningen).

Bedrägeri

Robert hade nyligen gjort mindre reparationer på sin Dell PC. Några veckor senare fick han ett telefonsamtal från någon som påstod att han var från "Windows". Den som ringer visste om Roberts reparation och sa att platsen som gjorde det skulle gå i drift, så han återbetalade den avgift Robert hade betalat. Normalt, sade Robert, skulle han ha insett hur konstigt det var, men han blev distraherad av en sjukdom i sin familj.

"De sa till mig att de skulle återbetala mina 150 dollar. Men de ville öppna ett PayPal-konto för att göra det. Så vi går igenom det, då bad de mig om mitt personnummer, " sade Robert. Han visste att inte ge dem det - men han hade redan tillåtit dem att fjärrkontrollera sin dator.

"När de samlade PayPal-kontot blev skärmen svart en sekund eller två, " sade Robert. "Sedan hade de 150 $ som de skulle sätta på kontot blivit 1 500 $. Jag sa:" Du gjorde ett misstag. " Och han sa: 'Tja, du måste skicka en check för skillnaden.'"

När Robert tryckte tillbaka, blev svindlaren "mycket krigande", sa han. Robert gav honom en chans att byta nummer, men individen vägrade bara och sa att han inte skulle låsa upp Robert's PC förrän han betalade upp. Vid den tidpunkten visste han att han blev lurad.

Vändningen

Uppringaren sa till Robert att han skulle förlora alla sina filer om han stängde av datorn. Han hade en flash-enhet med viktiga dokument, men två böcker som var redo att publiceras fanns på datorns hårddisk, "så det hade jag inte råd", sa han till mig.

"Jag sa till honom att jag skulle komma tillbaka till honom på tio minuter, och jag samlade mina tankar, " sade Robert. "Jag bestämde mig, jag behöver inte ta det här! Så jag kopplade bara bort. Jag stängde av datorn."

Efter att Robert tog i kontakten slog han på maskinen igen och använde sedan en ominstallationsdisk för att återställa datorn till ett tidigare tillstånd. Det bröt svindlarens grepp på hans dator. Han tappade Microsoft Office men kontaktade Dell, som installerade programmet igen. Vad gäller hans viktiga filer?

"När jag fick min dator igång igen var filerna fortfarande kvar", sa han. "Det är bara så att jag inte kunde komma åt dem utan Word.

Som en försiktighetsförändring ändrade Robert all sin viktiga kontoinformation.

Takeaway

Till skillnad från i många liknande berättelser var detta inte en ransomware-attack. Ransomware är skadlig programvara som landar på ditt system utan din vetskap, vanligtvis efter att du besöker en infekterad webbplats eller ladda ner en skadlig fil. Det krypterar dina filer tills du betalar för att de ska släppas. Robert å andra sidan riktades av en socialteknisk bedrägeri, som mer liknar en gammaldags nackdel.

"Det är nästan som när du går till en handläsare, och de ger dig denna vaga information, i hopp om att de kommer att slå på något som kan", sa han. "Ge inte ditt personnummer, ge inte ut några kreditkortsnummer. När jag ringde Dell gav de mig ett personligt ID och de sa: 'Varje gång vi kontaktar dig, se till att du frågar oss för det numret. ' På så sätt vet jag att det inte är någon som spelar runt."

Min granne var lycklig med att informationen lagrad på hans dator inte hade krypterats av bedragare; han kanske inte har haft något annat val än att betala upp. Det vill säga om han inte hade säkerhetskopierat sina filer regelbundet och ofta. Detta är en viktig praxis, som alla borde veta nu - men som inte ens nära alla gör.

Robert visste också att han inte skulle ge upp sitt sociala säkerhet eller kreditkortsnummer. Och han tillät inte sina känslor att driva honom till att göra ett stort misstag. Han tog sig några ögonblick att lugna sig och tänka och agerade sedan på lämpligt sätt - och han förlorade ingenting. Som sagt, han är inte säker (och vi kommer sannolikt aldrig att ta reda på) exakt hur svindlarna visste att han hade gjort det reparationsarbetet och hur mycket han hade betalat.

"Jag lärde mig att hålla min vakt alltid uppe, " sade han.

Hur min granne slog en social-engineering bluff