Er is een groep internetoplichters actief die mensen bellen om te vertellen dat hun computer met malware besmet is en ze die voor 250 euro kunnen beschermen. Het bedrijf in kwestie heet Online PC Doctors en lijkt een legitiem lijkende website te hebben. "Het slechte Engelse woordgebruik is een aanwijzing dat er iets mis is ", zegt Orla Cox van Symantec.
De onderzoekster deed zich voor als een onervaren gebruiker en kwam in contact met het bedrijf. Een medewerker vertelde dat ze het slachtoffer van een virus was geworden. Hij liet haar de Event Viewer openen en vroeg of er fouten en waarschuwingen in stonden. Die waren er, wat volgens de medewerker het teken van een infectie was. Een gecertificeerde Microsoft technicus zou het probleem kunnen oplossen.
Er werd een remote verbinding met de computer opgezet en de technicus ging aan de slag. Zijn acties bestonden uit het starten van Checkdisk, Diskcleanup en het legen van verschillende temp mappen. Vervolgens kwam de medewerker weer aan de lijn, die vertelde dat er veel malware op het systeem stond. Het verwijderen zou 129 euro kosten, inclusief een jaarabonnement op de onderhoudsdienst, maar voor 250 euro was dat naar twee jaar uit te breiden.
Social Engineering
Vervolgens moest Cox een e-mail met haar creditcardgegevens, volledige naam, adresgegevens en telefoonnummer sturen. In de e-mail moest ze ook zetten dat ze het bedrijf toestemming gaf om het bedrag af te schrijven. Verder moest ze een kopie van haar rijbewijs meesturen. Het bedrijf controleerde aan telefoon de creditcardgegevens en ging toen over tot het verwijderen van de malware. Dit bleek te bestaan uit het verwijderen van de meldingen in de Event Viewer en vervolgens het uitschakelen van event logging, zodat ze geen waarschuwingen meer te zien kreeg.
Een zorgwekkende ontwikkeling, aldus de onderzoekster. Niet alleen betaalde ze 129 euro voor een niet bestaande infectie, ze gaf de oplichters ook haar persoonlijke gegevens. In het geval van Cox waren die niet echt, maar voldoende gebruikers die hier wel in trappen. "Helaas kan beveiligingssoftware niet tegen dit soort vormen van social engineering beschermen", zo merkt ze op.
Deze posting is gelocked. Reageren is niet meer mogelijk.