Ainda existem muitos por aí, enganando usuários assim que descobrem uma oportunidade. Mas os chamados centros falsos de suporte técnico online têm cada vez mais inimigos, especialmente nos Estados Unidos e no Reino Unido, onde costumam concentrar suas atividades. O último caso nos leva de volta ao canal de Jim Browning, caçador de call centers falsos por excelência, que uniu forças com Karl Rock, youtuber especializado na Índia. Ambos concentraram seus esforços em um call center localizado em Delhi, que chegou a movimentar meio milhão de dólares em três anos…
O golpe clássico
A história é (mais ou menos) a mesma de sempre: um usuário é bombardeado com falsas alertas sobre malware e falhas de segurança. Seu computador trava parcialmente, e ele recebe um número de telefone para contatar o «suporte técnico». A chamada é redirecionada por uma empresa legal para um call center, onde um grupo de miseráveis golpistas começa o lento processo de separar esse usuário do seu dinheiro. Se multiplicarmos esse processo por milhares de usuários por ano… o «negócio» é óbvio.
A Índia é a capital mundial dos centros de suporte falsos, e o youtuber Jim Browning é especialmente habilidoso em arruinar suas operações. No início de maio, ele compartilhou uma visão única do interior de um desses centros localizado em Calcutá, mas desta vez apontou suas armas para um call center sob o alias Renewed Technology, localizado no distrito de Rohini, em Delhi. Seu primeiro contato foi com um tal «Steve Smith» (quanta confiança pode inspirar alguém com sotaque indiano que use esse nome?), que basicamente seguiu uma rota clássica: O computador tem um vírus, e precisa de outra «solução de segurança».
A caçada
Graças a uma combinação de software RAT, keyloggers e a colaboração do youtuber Karl Rock, Jim conseguiu rastrear fisicamente os responsáveis pela Renewed Technology (apenas um dos vários nomes fictícios, como Renown Computer, WebInfoTech LLC e TechPhilosophers LLC), e obter alguns de seus arquivos, incluindo uma planilha do Excel cheia com os nomes de suas vítimas, e os lucros dos últimos três meses… quase 90 mil dólares. Entre os pagamentos, destacam-se gift cards da eBay, GameStop e da loja da Xbox.
Jim publicou a estrutura completa do call center, com nomes, empresas envolvidas e processadores de pagamento. Na verdade, a operação contava com certa redundância, caso um de seus sites caísse. O primeiro passo para a destruição desse call center foi o flooding de seus números telefônicos. Para isso, utilizou o serviço do portal Scammer Blaster, que essencialmente ocupa todas as linhas do call center com lixo. Isso não só impede que novas vítimas entrem em contato com os golpistas, mas também os faz perder dinheiro, porque os serviços VoIP que utilizam não são gratuitos.
Jim também alertou o provedor dos números e o processador de pagamentos Authorize.net. Lá, pôde constatar que o total de pagamentos superou meio milhão de dólares em menos de três anos. A terceira fase de seu ataque consistiu em contatar toda a lista de vítimas, alertando sobre o golpe e recomendando a solicitação de reembolso. Finalmente… confrontou os donos da Renewed Technology e da WebInfoTech LLC com todas as evidências acumuladas. O resultado? Eles apagaram seus dados, sua presença na Web e fecharam o call center por enquanto.
https://old.neoteo.com/ejercito-bots-los-fraudes-telefonicos/