现在的技术支持骗子都很有创意。似乎微软的伎俩不再流行,他们正在模仿其他受欢迎的公司,比如netflix.

我遇到了我第一次认为是一个典型的网络钓鱼骗局目标netflix:[编辑]很多人问我是怎么做到的。我已经追踪技术支持诈骗一年了,记录公司名称,网站,电话号码。碰巧这个骗局使用的号码和我几天前发现的号码是一样的。但通常情况下,人们会通过电子邮件或弹出窗口收到这种钓鱼骗局[/编辑]。

signin

直到我意识到它并不是,至少有更多的东西。当然它偷了我的凭据:

网络钓鱼

但它也显示了一条消息,称我的帐户已被暂停:

暂停

为了解决这个问题,请致电1-800“Netflix”。如果你做一点调查,你会发现这不是官方热线,所以有必要进行更深入的调查。

一旦我打电话给这个号码,Rogue支持代表让我下载了“Netflix支持软件”:

软件

这只是流行的远程登录程序TeamViewer:

下载

在远程连接到我的电脑之后,诈骗者告诉我,由于非法活动,我的Netflix账户已被暂停。

由于他继续渗透到我的电脑的黑客,这是由于他继续向我展示自己的“外国IP跟踪器”的扫描结果,这是一个欺诈性的自定义的Windows批量脚本:

Iptracer.

据他介绍,只有一件事要做:让微软认证技术人员修复我的电脑。

他起草了一个快速发票,并且在将我转移到另一名技术人员之前,请给我一个50美元的Netflix优惠券(当然是假的):

发票

在我们的谈话中,骗子们并没有闲着。他们浏览了我的个人文件,上传了一些他们感兴趣的文件,比如“银行2013.DOC.':

filetransfers

不是你的netflix支持吗?一点也不。

另一个特殊的事情是当他们在互联网不安全时让我问我的信用卡照片和我的信用卡照片,他们需要证明我的身份。我无法生成一个,因此他们激活了我的网络摄像头,这样我就可以向他们屏幕上向他们展示。

相机

这是它在默认情况下禁用时结束的地方。诈骗者位于印度,从TeamViewer Logfile收集的信息:

logfile.

地理学

IP地理位置提供ipligence.

这个骗局似乎比较新鲜,至少他们使用的域名是最近注册和更新的:

服务器

这是一个聪明的计划,不仅仅是关于窃取虚假服务的钱,还不仅仅是偷钱身份盗窃通过收集受害者的个人信息(照片、姓名、电子邮件、地址、密码等)。

有关技术支持诈骗以及如何保护自己的更多信息,请查看此项资源页面

免责声明:您永远不应该让任何人远程控制您的计算机,除非您绝对相信它们。这个骗局在一个专门为此目的设置的受控环境中进行。

@jeromesegura