Eines der eindrucksvollsten Beispiele für Social Engineering findet sich in den vielen falschen Callcentern in Indien und anderen Ländern, die versuchen, westliche Nutzer ohne ausreichendes technisches Wissen zu täuschen. Das „Problem“ für diese Callcenter ist, dass sie manchmal nicht gerade viel Glück haben, und sie treffen auf Experten, die die Situation übernehmen, das Ereignis aufzeichnen und es auf YouTube veröffentlichen…
So läuft der Betrug ab
Der Prozess beginnt fast immer auf die gleiche Weise: Der Computer erleidet eine teilweise oder vollständige Infektion mit Scareware, die den Benutzer auf ein ernstes technisches Problem in Windows aufmerksam machen soll, und zeigt eine Telefonnummer an, um den „Microsoft-Supportdienst“ zu kontaktieren. Auf der anderen Seite sitzt ein „IT-Experte“, der angeblich John, George, Sean, Michael oder ähnlich heißt, anfangs sehr freundlich ist, Englisch mit einem starken indischen Akzent spricht, sodass man kaum versteht, was er sagt. An diesem Punkt variieren die Dinge ein wenig. Am häufigsten rückt unser glänzender Techniker mit seiner Angststrategie vor und führt den Benutzer zu Orten wie Ereignisanzeige oder Systeminformationen, wobei er suggeriert, dass jeder Eintrag dort „ein durch eine Malware-Infektion verursachter Fehler“ sei.
Der nächste Schritt besteht darin, den Benutzer anzuweisen, TeamViewer oder ein direktes Äquivalent herunterzuladen und sowohl die ID als auch das Passwort zu teilen. Ab diesem Zeitpunkt wird der Experte zum Angreifer und kann jede Art von Schaden anrichten, es sei denn, der Benutzer zahlt oder gibt seine Kredit-/Debit-/PayPal- usw.-Zugangsdaten auf einer speziellen Seite ein. Wenn man bedenkt, dass TeamViewer kostenlos ist, die Skype-Anrufe kostenlos sind und die Angst eine sehr billige Waffe ist, ist es einfach und relativ günstig, diese Callcenter voller Betrüger aufrechtzuerhalten. Allerdings…
Die YouTuber schlagen zurück
… die Schurken verwandeln sich in Opfer, dank einer Gruppe von Benutzern mit viel fortgeschrittenerem Wissen. Mehrere dieser Benutzer sind auch YouTuber und haben Kanäle erstellt, auf denen sie ihre Abenteuer teilen, das Leben der Betrüger ruinieren. Die meisten dieser „Techniker“ folgen im Grunde einem Drehbuch und besitzen nicht die Fähigkeit, auf einen Gegenangriff zu reagieren. Wenn man dazu die Verwendung alter Terminals mit veralteten Betriebssystemen bedenkt, können die westlichen Rächer Dinge tun wie RAT-Software, Trojaner und Keylogger installieren, ihre „Werkzeuge“ löschen und sogar das Passwort des Betriebssystems ändern.
Natürlich wurden die Besitzer dieser Kanäle mehr als einmal beschuldigt, Fake-Anrufe zu erzeugen, wegen des verstörenden Ausmaßes an Unwissenheit auf der anderen Seite, aber machen wir uns nichts vor: In diesen Momenten ruft irgendein unheilvolles Wesen in einem Skype-Anruf an und täuscht eine Person, um ihre Kreditkarte in einen Browser einzugeben.
Das zweite Video ist eines der besten Beispiele für die Wirkung, die diese Betrüger haben, wenn sie die richtigen Opfer finden. Es dauert mehr als 38 Minuten, und am Ende können wir sehen, dass sie fast eine halbe Million Dollar gestohlen haben. Einige YouTuber konzentrieren ihre Bemühungen darauf, den Opfern Rückerstattungen zu schicken, aber leider funktioniert das nicht immer. Wie nachhaltig ist diese Art von Betrug auf Dauer? Ich schätze, nicht sehr. Langsam wird ihnen ihre neue Rolle als Clowns vor dem westlichen Publikum bewusst, und dass die gegen sie gerichteten Ressourcen komplexer sind. Ein solides Beispiel ist der Fall von The Jolly Roger Telephone Company, die eine ganze Armee von Bots zur Verfügung hat, um Nummern zu überfluten.
Trotzdem ist es offensichtlich, dass sie die Orange bis zum Äußersten auspressen werden, und wir als Kommunikatoren müssen weiterhin vor dieser Aktivität warnen. Alle legitimen Telefonnummern von Microsoft sind in diesem Link, aufgeteilt nach Ländern veröffentlicht. Wer das Unternehmen kontaktieren muss, sollte dort beginnen.