Um dos exemplos mais contundentes de engenharia social pode ser encontrado através dos centenas de call centers falsos na Índia e em outros países que buscam enganar usuários ocidentais sem conhecimento técnico suficiente. O problema para esses call centers é que às vezes eles não têm muita sorte, e se cruzam com especialistas que, além de assumir o controle da situação, gravam o evento e o publicam no YouTube…
Como o golpe do suporte técnico começa
O processo sempre começa mais ou menos da mesma forma: o computador sofre uma infecção parcial ou total de scareware que busca alertar o usuário sobre um sério problema técnico no Windows e apresenta um número de telefone para contatar o "serviço de suporte da Microsoft". Do outro lado há um "especialista em TI" que supostamente se chama John, George, Sean, Michael ou algo assim, muito educado no trato (no começo), que fala inglês com um forte sotaque indiano, a tal ponto que mal se entende o que ele tenta dizer. Nesse ponto, as coisas variam um pouco. O mais comum é que nosso brilhante técnico avance em sua estratégia de medo e leve o usuário a lugares como o Visualizador de Eventos ou Informações do Sistema, sugerindo que cada entrada ali é "um erro causado por uma infecção de malware".
O próximo passo é pedir ao usuário que baixe o TeamViewer ou um equivalente direto e compartilhe tanto o ID quanto a senha. A partir daí, o especialista se torna um atacante e pode causar todo tipo de dano, a menos que o usuário pague ou insira suas credenciais de crédito/débito/PayPal/etc. em uma página especial. Se considerarmos que o TeamViewer é gratuito, as chamadas no Skype são gratuitas e o terror é uma arma muito barata, manter esses call centers cheios de golpistas é algo fácil e relativamente econômico. No entanto…
Os vilões viram vítimas
… os vilões estão se transformando em vítimas, graças a um grupo de usuários com conhecimento muito mais avançado. Vários desses usuários também são youtubers e criaram uma série de canais nos quais compartilham suas aventuras arruinando a vida dos golpistas. A maioria desses "técnicos" basicamente segue um roteiro e não tem habilidade suficiente para responder a um contra-ataque. Se a isso somarmos o uso de terminais antigos com sistemas operacionais desatualizados, os justiceiros ocidentais podem fazer coisas como instalar softwares RAT, trojans e keyloggers, apagar suas "ferramentas" de trabalho e até mudar a senha do sistema operacional.
Claro, mais de uma vez os donos desses canais foram acusados de criar chamadas falsas por causa do perturbador nível de ignorância demonstrado do outro lado, mas não nos enganemos: neste momento há algum ente nefasto em uma chamada de Skype enganando uma pessoa para inserir seu cartão de crédito em um navegador.
O segundo vídeo é um dos que melhor representa o impacto que esses golpistas têm quando encontram as vítimas certas. Dura mais de 38 minutos e, no final, podemos ver que roubaram quase meio milhão de dólares. Alguns dos youtubers concentram seus esforços em enviar reembolsos às vítimas, mas infelizmente isso nem sempre funciona. Até que ponto esse tipo de fraude é sustentável? Calculo que não muito. Aos poucos, eles estão percebendo seu novo papel como palhaços diante do público ocidental e que os recursos lançados contra eles são mais complexos. Um exemplo sólido é o caso da The Jolly Roger Telephone Company, que tem à disposição um exército inteiro de bots para saturar números.
Mesmo assim, é óbvio que eles vão espremer a laranja até o limite, e nós, como comunicadores, precisamos continuar alertando sobre essa atividade. Todos os números de telefone legítimos oferecidos pela Microsoft estão publicados neste link, divididos por país. Quem precisar entrar em contato com a empresa deve começar por aí.