Na świecie wciąż działa wiele ośrodków, które oszukują użytkowników, gdy tylko nadarzy się okazja. Tak zwane „fałszywe centra” wsparcia technicznego mają jednak coraz więcej wrogów, zwłaszcza w Stanach Zjednoczonych i Wielkiej Brytanii, gdzie zwykle koncentrują swoją działalność. Ostatni przypadek prowadzi nas z powrotem do kanału Jim Browninga, łowcy fałszywych call center, który połączył siły z Karlem Rockiem, youtuberem specjalizującym się w Indiach. Obaj skupili się na call center w Delhi, które w ciągu trzech lat przyniosło… pół miliona dolarów.
Oszustwo jak każde inne
Historia jest (mniej więcej) taka sama jak zawsze: użytkownik jest bombardowany fałszywymi alertami o malware i problemach z bezpieczeństwem. Jego komputer częściowo się blokuje, a on otrzymuje numer telefonu, pod który ma zadzwonić, aby skontaktować się z „wsparciem technicznym”. Połączenie jest przekierowywane przez legalną firmę do call center, gdzie grupa nędznych oszustów rozpoczyna powolny proces oddzielania użytkownika od jego pieniędzy. Jeśli pomnożymy ten proces przez tysiące użytkowników rocznie… „biznes” jest oczywisty.
Polowanie na Renewed Technology
Indie są światową stolicą fałszywych centrów wsparcia, a youtuber Jim Browning jest szczególnie skuteczny w niszczeniu ich działalności. Na początku maja podzielił się unikalnym spojrzeniem na wnętrze jednego z takich centrów w Kalkucie, ale tym razem wycelował w call center działające pod nazwą Renewed Technology, zlokalizowane w dzielnicy Rohini w Delhi. Jego pierwszym kontaktem był niejaki „Steve Smith” (ile zaufania może wzbudzić ktoś z indyjskim akcentem używający takiego imienia?), który zasadniczo poszedł klasyczną drogą: komputer ma wirusa i potrzebuje kolejnego „rozwiązania zabezpieczającego”.
Dzięki połączeniu oprogramowania RAT, keyloggerów i współpracy youtubera Karla Rocka Jimowi udało się fizycznie wyśledzić odpowiedzialnych za Renewed Technology (to tylko jedna z kilku fikcyjnych nazw, takich jak Renown Computer, WebInfoTech LLC i TechPhilosophers LLC) i zdobyć część ich plików, w tym arkusz Excel wypełniony nazwiskami ofiar oraz zyskami z ostatnich trzech miesięcy… prawie 90 tysięcy dolarów. Wśród płatności wyróżniają się karty podarunkowe z eBay, GameStop i sklepu Xbox.
Zalewanie linii i konfrontacja
Jim opublikował pełną strukturę call center, z nazwami, zaangażowanymi firmami i procesorami płatności. Operacja miała pewną nadmiarowość na wypadek, gdyby jedna z jej witryn upadła. Pierwszym krokiem w kierunku zniszczenia tego call center było flooding jego numerów telefonicznych. W tym celu skorzystał z portalu Scammer Blaster, który w zasadzie zajmuje wszystkie linie call center śmieciami. To nie tylko uniemożliwia nowym ofiarom kontakt z oszustami, ale także powoduje, że tracą oni pieniądze, ponieważ korzystają z płatnych usług VoIP.
https://old.neoteo.com/el-fenomeno-de-los-youtubers-que-enganan-a-los-tecnicos-estafadores-en-linea/Jim powiadomił również dostawcę numerów oraz procesor płatności Authorize.net. Tam mógł potwierdzić, że łączna kwota płatności przekroczyła pół miliona dolarów w ciągu niecałych trzech lat. Trzecia faza ataku polegała na skontaktowaniu się z całą listą ofiar, ostrzegając ich o oszustwie i zalecając złożenie wniosku o zwrot pieniędzy. W końcu… skonfrontował właścicieli Renewed Technology i WebInfoTech LLC z całym zgromadzonym materiałem dowodowym. Wynik? Wymazali swoje dane, swoją obecność w sieci i zamknęli call center, przynajmniej na razie.
https://old.neoteo.com/ejercito-bots-los-fraudes-telefonicos/