Дом Новости & Аналитика Как мой сосед победил социальную инженерию

Как мой сосед победил социальную инженерию

Видео: unboxing turtles slime surprise toys learn colors (Октября 2024)

Видео: unboxing turtles slime surprise toys learn colors (Октября 2024)
Anonim

Мы много слышим в новостях о крупных компаниях и организациях, которые становятся жертвами преступников, которые держат свои данные в качестве заложников, пока большие суммы денег не обменяются. Мы меньше слышим о людях, которых обманывают и запугивают, чтобы они раскошелились на несколько сотен долларов, но они тоже становятся жертвами.

Один человек, который был близок к тому, чтобы быть пойманным по социальной версии этой аферы, мой сосед, Роберт Коплин. Он на пенсии, но проводит много времени на своем компьютере, пишет романы и ищет решения проблем в нашем здании (он является президентом ассоциации арендаторов).

Афера

Роберт недавно провел небольшие ремонтные работы на своем компьютере Dell. Пару недель спустя ему позвонил кто-то, утверждая, что он из «Windows». Звонивший знал о ремонте Роберта и сказал, что место, в котором он находился, обанкротилось, поэтому он возместил сумму, уплаченную Робертом. Обычно, сказал Роберт, он бы понял, насколько это странно, но его отвлекла болезнь в его семье.

«Они сказали мне, что собираются вернуть мои 150 долларов. Но они хотели открыть счет PayPal, чтобы сделать это. Поэтому мы прошли через это, а затем попросили у меня номер социального страхования», - сказал Роберт. Он знал, что им это не нужно, но он уже позволил им удаленно управлять своим компьютером.

«Когда они собирали учетную запись PayPal, экран на секунду или две потемнел», - сказал Роберт. «Тогда 150 долларов, которые они должны были положить на счет, стали 1500 долларов. Я сказал:« Вы ошиблись ». И он сказал: «Ну, тебе придется выслать нам чек на разницу».

Когда Роберт отодвинулся, мошенник «стал очень воинственным», сказал он. Роберт дал ему возможность изменить номер, но тот просто отказался и сказал, что не разблокирует компьютер Роберта до тех пор, пока он не заплатит. В тот момент он знал, что его обманывают.

Оборот

Звонивший сказал Роберту, что потеряет все свои файлы, если выключит компьютер. У него была флешка с важными документами, но две книги, которые были готовы к публикации, были на жестком диске компьютера, «поэтому я не мог себе этого позволить», сказал он мне.

«Я сказал ему, что вернусь к нему через 10 минут, и я собрал свои мысли», - сказал Роберт. «Я решил, мне не нужно это принимать! Поэтому я просто отключился. Я выключил компьютер».

После того, как Роберт вытащил вилку из розетки, он снова включил свой компьютер и затем использовал диск для переустановки, чтобы восстановить прежнее состояние компьютера. Это сломало захват мошенника на его компьютере. Он потерял Microsoft Office, но связался с Dell, который переустановил программу. Что касается его важных файлов?

«Когда я снова включил и запустил компьютер, файлы все еще были там», - сказал он. «Просто я не мог получить к ним доступ без Word.

В качестве меры предосторожности Роберт изменил всю важную информацию своего аккаунта.

Еда на вынос

В отличие от многих подобных историй, это не была атака вымогателей. Ransomware - это вредоносное ПО, которое попадает в вашу систему без вашего ведома, обычно после посещения зараженного сайта или загрузки вредоносного файла. Он шифрует ваши файлы, пока вы не заплатите за их выпуск. Роберт, с другой стороны, стал мишенью для социальной инженерии, которая больше похожа на старомодного мошенника.

«Это почти как когда вы идете к читателю, и они дают вам эту расплывчатую информацию, надеясь, что столкнутся с чем-то, что может», - сказал он. «Не выдавайте свой номер социального страхования, не называйте номера кредитных карт. Когда я позвонил в Dell, они дали мне личный идентификатор и сказали:« Каждый раз, когда мы связываемся с вами, обязательно спрашивайте нас ». за этот номер. Таким образом, я буду знать, что это не тот, кто играет ».

Моему соседу повезло, что информация, хранящаяся на его компьютере, не была зашифрована мошенниками; он, возможно, не имел большого выбора, кроме как заплатить. То есть если бы он не делал резервные копии своих файлов регулярно и часто. Это важная практика, как все должны знать к настоящему моменту, но которая даже близко не всем известна.

Роберт также знал, что не следует отказываться от номера социального страхования или номеров кредитных карт. И он не позволил своим эмоциям подтолкнуть его к большой ошибке. Ему потребовалось несколько минут, чтобы успокоиться и подумать, а затем поступил соответствующим образом - и он ничего не потерял. Тем не менее, он не уверен (и мы, вероятно, никогда не узнаем), как именно мошенники узнали, что он сделал эти ремонтные работы и сколько он заплатил.

«Я научился всегда быть начеку», - сказал он.

Как мой сосед победил социальную инженерию