Door Peter V: Door Anoniem: Ben ook al een aantal keren gebeld,...ze vroegen of ik engels wou spreken, toen was het voor mij al duidelijk.
Maar,.......... moeten we hier nu aangifte van doen ???
ik ben gebeld met nummer 008000229239.
Nee, alleen als je slachtoffer bent geworden, dus als je betaald hebt en je computer is geinfecteerd geraakt.
Dan pas kun je aangifte doen. Niet eerder.
Waar baseer je dat op?
Waarom zou de politie geen indruk willen hebben van de schaal waarop deze cybercriminelen opereren? Als ze geen aangiftes willen van
pogingen, waarom bestaat er dan geen separaat
meldpunt voor? Of zou de Politie ook security.nl volgen?
Aanleiding voor deze bijdrage: ook ik ben vandaag (2x) gebeld door "Microsoft Security Center". Mijn computers zijn niet "overgenomen", maar toch heb ik aangifte gedaan (zie onderaan deze bijdrage voor details).
Ik had de aanvallers misschien langer aan de lijn moeten houden (en ze zelfs een remote admin tool moeten laten installeren) om kwade opzet te bewijzen, maar ik vond een kwartier genoeg verspilling van mijn (en hun) tijd. Wel heb ik aangetoond dat ze liegen, en mij dus -naar ik aanneem- onder valse voorwendselen hebben gebeld.
De beller legde namelijk uit dat een van de onderste regels van het commando ASSOC in een command prompt window:
.ZFSendToTarget=CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
als volgt moet worden geïnterpreteerd: CLSID staat voor mijn unieke Customer License ID van Windows, aangegeven door het lange getal tussen de accolades. Hij noemde nogmaals mijn naam en vroeg om bevestiging, waarna hij begon voor te lezen wat mijn unieke Customer License ID zou zijn - kennelijk om mij ervan te overtuigen dat ze al vanalles van mij weten (klopt)
en van mijn systeem weten (klopt niet).
Google
{888DCA60-FC0A-11CF-8F0F-00C04FD7D062} maakt meteen duidelijk wie je aan de lijn hebt. Daarnaast weet ik dat CLSID staat voor Class ID, en het register krioelt ervan. Op elke Windows PC (vanaf XP) is de bestandsextensie ".ZFSendToTarget" gekoppeld aan de het CLSID met de GUID (Globally Unique ID) {888DCA60-FC0A-11CF-8F0F-00C04FD7D062}. Dit betekent dat als je op en bestand met als extensie
.ZFSendToTarget dubbelklikt, verkenner in het register in HKEY_CLASSES_ROOT\CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062} zal kijken wat er moet gebeuren (en dat is, by default, het bestand openen met behulp van zipfldr.dll, meestal te vinden in de SYSTEM32 map).
Los van bovenstaande bevinding (dat het zeker om leugenaars gaat die mij, ondanks opname in het belmeniet register, vandaag al 2x telefonisch lastigvallen en dat ongetwijfeld doen voor ecomomisch gewin) zijn er zat sterke aanwijzingen op internet te vinden (o.a. hierboven) waarin steeds dezelfde telefoonnummers worden genoemd.
Over aangifte doen versus ergens melden: nu je stelt dat je geen aangifte zou kunnen doen als je niet bestolen bent, heb ik gezocht of je zo'n vergrijp dan tenminste ergens kunt melden. Googlen naar "melden cybercrime" leidt me direct naar
https://www.meldpuntcybercrime.nl/. Echter die site lijkt slechts voor "zwaardere zaken" bedoeld: Terrorisme, Kinderporno en Kindersekstoerisme. Zaken die ik nauwelijks tegekom, terwijl ik toch zat Cybercrime zie! Genoemde zaken (en het "StopHeling" linkje onderaan de pagina) hebben toch niet
per defintitie iets met cybercrime te maken? Die rottigheid bestond ook al lang voordat het Internet werd uitgerold. Een belachelijk verwarrende site dus.
Met wat verder zoeken vond ik zojuist
http://www.fraudehelpdesk.nl/Meldpunten en als ik daarin klik op "Meldpunt Internetoplichting", kom ik exact uit op de pagina waar ik vanmiddag aangifte heb gedaan:
http://www.mijnpolitiebureau.nl/if.shtml.
Niet dat ik
daar vrolijk van werd overigens, vandaar mijn write-up in
https://www.security.nl/artikel/45513/1/Internetaangifte_na_MS_scam.html.
Terzijde, ik realiseer me nu ook dat als je aangifte doet nadat je computer
wel is overgenomen (via Ammyy of Teamviewer software o.i.d.), de aanvallers mogelijk ook jouw e-mail wachtwoord(en) hebben bemachtigd (potentieel alle wachtwoorden die je ooit hebt gebruikt vanaf de "overgenomen" PC).
Dus ook als je internetaangifte vanaf een schone PC (op je werk bijv.) hebt gedaan, kun je nog steeds zo'n fijne email met PDF bijlage met al jouw gegevens + aangiftetekst ontvangen - waar de aanvallers mogelijk ook bij kunnen. Dat lijkt me voor veel mensen een uiterst ongewenste situatie...