Nederlandse politie, OM en techbedrijven gaan samen helpdeskfraude bestrijden

De Nederlandse politie, het openbaar ministerie en verschillende private bedrijven slaan de handen ineen om zogenoemde helpdeskfraude te bestrijden. Volgens het OM zorgt deze fraude voor veel slachtoffers.

Het OM, het ministerie van Justitie en Veiligheid en de nationale politie gaan met twaalf partijen uit de tech-, telecom- en financiële sector samenwerken. Onder die bedrijven is in ieder geval Microsoft. Volgens het openbaar ministerie is helpdeskfraude, of tech support scam, een van de meest voorkomende digitale misdrijven in Nederland.

Vorig jaar bedroeg de schade uit dit soort fraude bijna 6 miljoen euro en het OM spreekt van duizenden slachtoffers in 2017. Bij helpdeskfraude wordt een achteloze burger gebeld door iemand die zich voordoet als helpdeskmedewerker. Een bekende variant is die waarbij diegene claimt support van Microsoft voor Windows te bieden. Via trucs laten ze de gebruiker foutmeldingen of problemen veroorzaken.

Na het verkrijgen van het vertrouwen van de computergebruiker, wordt die overgehaald remote-desktopsoftware als TeamViewer te installeren, zodat er 'geholpen' kan worden. Dit stelt de 'helpdeskmedewerker' in staat mee te kijken bij bijvoorbeeld het invoeren van creditcardgegevens of inloggegevens van internetbankieren bij slachtoffers. De methode zou al sinds 2012 gebruikt worden in Nederland, maar volgens het OM groeit deze vorm van criminaliteit nog steeds.

De samenwerkende partijen die helpdeskfraude gaan bestrijden, maken volgende week woensdag meer bekend over hun plannen, bij de aftrap van het project.

fraudehelpdesk tech support scam Windows

Door Olaf van Miltenburg

Nieuwscoördinator

22-03-2018 • 18:02

84

Reacties (84)

84
82
33
6
1
42
Wijzig sortering
Dit jaar 3x al gebeld door zulke oplichter.
1 keer had wat tijd, dus een kijken wat er gebeurt.
Speel het spel mooi met met diegene die je belt, u heeft een probleem, ja idd mijn computer doet raar.
Dan krijg je de tech guy aan de telefoon, verteld het verhaal nog een keer en tja ben niet zo slim dus moet het toch 3x vragen. Dan komt er team-viewer en het installeren wilde bij mij maar niet lukken. De oplichter werd zelf nog boos of ik hem voor de gek aan het houden was. Uh nee sorry ik snap het gewoon niet. Na 15 minuten was de verbinding ineens weg, duurde schijnbaar te lang.

Maar goed dit zijn slecht Engels sprekende mensen. Stel je doet zoiets met gewoon goed Nederlands sprekende oplichters en Nederlandse caller id, denk dat veel mensen er dan best zouden kunnen intrappen.
Heb zelf een tijd als hobby dergelijke helpdesken bezig gehouden met een speciale VM geprepareerd om hun tools en scripts compleet in de soep te laten lopen. Ze worden regelmatig bezig gehouden door die groep waar ik toen actief in was dus bij de minste vermoedens denken ze tegenwoordig al dat ze in de maling worden genomen.

Het was wel een heel leuk digitaal schaak bord, voorspel succesvol welke stappen ze gaan doen en je kunt leuke alternatieve resultaten genereren.
Destijds deden ze bijvoorbeeld het Tree commando om zogenaamd te scannen op virussen, ondertussen typen ze de error als cmd commando inclusief color in en breken ze daarna de scan af zodat het net lijkt alsof het klaar is. In mijn virtuele machine kreeg je een ASCII boom te zien.
Netstat om hackers aan te tonen? Alle IP-adressen staan op de status Blocked en zijn vernoemt naar een aangepaste versie van een Rick Roll.
Ga je voor de systeem services via msconfig en/of taskmanager? Ook daar had ik aangedacht door de taalbestanden van Windows aan te passen via resource hacker zodat het woord Stopped was aangepast naar Started.
Een geactiveerde rogue-antispyware zorgde voor een action center zonder errors die bij elke muisklik deze werkende geactiveerde scanner opende dus ook hier konden ze niets mee.
Ik heb er ook van de oplichters soms leuke reacties op gehad, sommige in het callcenter die wat meer IT minded waren konden er wel om lachen en sommige zeiden zelfs "OMG Sir! I have never seen a PC that amazing!".

Maar goed, de scammers werden slimmer en toen kwam de volgende generatie tactieken, nep diagnose software die enkel door hen geactiveerd kan worden en altijd wel iets vind over tijdelijke bestanden, vage performance issues meld en het voor de groep moeilijk maakte om ze nog voor de gek te houden gezien ze de software wel zelf moeten installeren. Ook daar had ik al snel iets op gevonden afgekeken van de rogue antispyware programma's uit 2008. Namelijk het instellen van de standaard windows cleaner als een Debugger voor hun programma. Ze konden het dus prima installeren, maar zodra ze hem willen starten werd hun instantie vervangen door het echte programma van Windows waarna ze vaak toch maar op de oude tactieken over gingen.

Maar wat gebeurd er als je wel betaald? Ook dat hebben we meegemaakt o.a. ik persoonlijk waarschijnlijk omdat ze vermoede dat ik een FBI infiltrant was want opeens was de hele diagnose en reparatie van mijn systeem gratis (Ik weet niet welk nummer we toen hadden gespoofed), ze installeren gratis tools zoals ADWCleaner scannen je systeem door en claimen hierna dat het schoon is.

Wat als je niet betaald of als ze denken dat je een grap uit haalt? Dan wordt het gevaarlijk en gebruiken ze vaak syskey om je wachtwoord database te versleutelen zodat Windows niet meer kan starten zonder hun wachtwoord (Is te kraken en te herstellen en vaak is het wachtwoord iets als 123123 maar hoe los je dit als onwetend slachtoffer op?), uiteraard was er een nep syskey aanwezig die ze na een "succesvolle" poging om syskey te activeren begroete met een vriendelijke boodschap dat het echt slechte mensen zijn.

De scammers zelf variëren overigens tussen mensen die zelf compleet bewust zijn (Dit zijn de meeste) maar ook mensen die gewoon hun call script volgen in een callcenter gerund door criminelen, vaak was het mijn doel om die mensen bewust te maken van wat ze doen. Praten via de telefoon doen ze niet, maar ondertussen eerlijk en open chatten kon vaak wel ook als ze slechte intenties hadden. Voor de operators was het vaak een goede bron van inkomsten in een toch relatief arm land, een van de oplichters wou bijvoorbeeld het geld gebruiken om zijn studie van te kunnen betalen. En als je het van die hoek bekijkt hun je voor de operators hoe slecht de actie ook is toch wel wat begrip op brengen al zal ik de actie nooit goed praten want ze zijn alsnog hartstikke slecht dat ze er willens en wetens aan meewerken maar daar in tegen zijn de arbeidsomstandigheden zo ver ik heb gehoord ver boven gemiddeld goed omdat de operators bakken met winst maken en hun callcenter mensen gelukkig en aan hun kant willen houden.

Hopelijk gaf dit een leuk uniek kijkje in de wereld van het callcenter scambusten.
Mooi stuk zeg. Dat lijkt me nou leuk om een een maandje te doen voor de hobby. Kun je me ergens naar doorverwijzen?

"Voor de operators was het vaak een goede bron van inkomsten in een toch relatief arm land, een van de oplichters wou bijvoorbeeld het geld gebruiken om zijn studie van te kunnen betalen."

Ik denk niet dat je zo iemand in het bedrijfsleven wilt hebben.

De rijke landen zijn niet altijd de landen waar de beste spullen in de grond zitten of de best uitvindingen worden gedaan. De rijkste landen zijn de landen waar de mensen elkaar vertrouwen. Vaak heerst er in onsuccesvolle groepen mensen (of volken) en een soort "crabbucket mentality", ze halen elkaar naar benenden ipv elkaar omhoog te halen. Mensen maken dan veel schade bij een ander, om zelf een beetje winst te hebben. Vervolgens heeft niemand meer het geld (of het vertrouwen) om met mensen in zee te gaan en stopt de economie langzaam met draaien. Die oplichters kunnen vervolgens geen brood meer kopen, want de bakker is er mee gestopt.

https://en.wikipedia.org/wiki/Crab_mentality
Kan je wel een paar belangrijke tips geven Erwin.
1. Gebruik een VPN die geen lan verkeer toe laat (Bijvoorbeeld LiquidVPN of het gratis Windscribe) en test of je inderdaad niet vanuit de VM naar je netwerk kan gaan. Ik heb namelijk in het begin gehad dat ze in mijn router wouden komen of mijn IP adres wouden zoeken terwijl ik door hun besturing slecht mijn VM uit kon komen om de verbinding op tijd te verbreken. Een VPN buiten de VM houd je veilig tegen DDoS aanvallen.
2. Spoof de zaken van je VM, dit is iets wat ik nog niet had aangeduid in het oorspronkelijke bericht maar mijn nep VM is volledig nagemaakt gebaseerd op een Acer laptop. De scammers kijken tegenwoordig naar je moederbord en bios informatie en hebben zo door als je een virtuele machine gebruikt. Ik raad met namen VirtualBox aan omdat je daar bijna alle namen van hardware componenten kunt vervangen door false gegevens zodat in de meeste tools niets meer naar voren komt.
3. Gebruik je eigen telefooncentrale, ze herkennen skype en google voice nummers soms en weigeren dan mee te werken. Via een provider als Alcazar kun je elk uitgaand nummer kiezen die je wilt en vaak gratis op hun 1-800 nummers bellen. https://www.alcazarnetworks.com/termination_tf.php het bouwen van de centrale is tevens een leuke tweakers uitdaging en de centrale zelf kun je prima draaien binnen een VM.

Met deze basis ingrediënten die leuk zijn op te bouwen kun je veilig aan de slag, de groep is https://www.sslcommunity.io vooral jonger publiek welke is geinspireerd door hun Youtube helden die scammers oplichten. Veel video's van scambaits komen dan ook online zodat mensen kunnen zien hoe ze te werk gaan. Helaas mag je door nieuw Discord beleid de nummers niet meer delen dus je zult ze zelf moeten achterhalen.

Makkelijke manier om dat te doen is door schady advertentie netwerken op te zoeken met namen door sites verkeerd in te typen, lukt het best met een amerikaanse proxy of te zoeken naar online helpdesk nummers terwijl je de resultaten filtert op recente resultaten van ongeveer 1 uur oud. Vind je dan een generiek nummer op iets als scribd is de kans groot dat het ook hier om deze oplichters gaat.

Success, maar gebruik wel je IT kennis om te zien of het wel echt om oplichters gaat voor je het ze echt zuur maakt. Zelf was ik beleefd en werkte ik mee tot ik genoeg bewijs had verzamelt dat het om een oplichter ging en als iemand toevallig een echt nummer had verdacht van oplichting bieden ik netjes mijn excuses aan en vroeg ik de groep om het nummer te verwijderen van hun lijsten.
Interresant blik op dit wereldje vanuit een leuke hoek
Lijkt me echt hilarisch om zo een aan de lijn te krijgen. Kijken hoe lang het duurt voordat hij/zij doorheeft dat ik een Mac heb, en geen Windows ;)
Ik heb op YT een half dozijn filmpjes gezet waar ik een VM gebruik en het beeldscherm en tel opneem. Altijd een syskey erop zetten van tevoren, dat is het eerste waar ze voor gaan namelijk. Een BSD of linux is ook erg grappig. Hoax Hotel doet het veel en is er erg goed in.
Of een citrix client zonder admin rechten ;)
Dat is gewoon mishandeling ;)
Kijken hoe lang het duurt voordat hij/zij doorheeft dat ik een Mac heb, en geen Windows ;)
Behalve oplichters zijn de meesten ook nog eens compleet incompetent. Als je OS en software niet op ontzettend default instellingen staan dan snappen ze er al snel niets meer van. Browser die bij het aanklikken van een bestand het niet meteen downloadt naar een default folder maar een dialoogvenster toont om te vragen waar ie het moet opslaan? Ze haken compleet af; ze vertellen je nog drie keer om op Ctrl+J te drukken en zelfs als je letterlijk zegt "hij vraagt waar ik het wil opslaan" dan snappen ze het nog niet... :X

Mijn record is 26 minuten voordat ie het eindelijk doorhad. Het gesprek duurde 28 minuten... toen het ten lange leste tot meneer doordrong dat ik precies doorhad wat ie probeerde te doen heeft ie nog letterlijk 2 minuten tegen me lopen schelden (in plaats van meteen de hoorn erop te smijten en een volgend slachtoffer te zoeken). Net of ie het mateloos irritant vond dat iemand hem voor de gek zat te houden. Helaas lukte het me op dat moment niet meer om er nog een woord tussen te krijgen en hem de ironie van de situatie uit te leggen. :+
""Stel je doet zoiets met gewoon goed Nederlands sprekende oplichters en Nederlandse caller id, denk dat veel mensen er dan best zouden kunnen intrappen.""

Klopt... het is niet eens de vraag, maar een feit. Ik gebruik het dagelijks . Als ik iets voor elkaar moet krijgen dan ga ik nadenken over hoe ik diegene zover kan krijgen om dat te doen. Liegen is niet netjes, maar je kunt je woordkeuze zo aanpassen dat mensen graag iets voor je doen.

Dit gebeurt in de IT overal. Ik noem maar iets als een storing aan een kritiek systeem. Officieel zijn er allemaal regels en procedures, maar met wat gelul passeer je die en fix je het probleem veel sneller.

Het "namens iemand bellen" is al de eerste stap. Je zet een tendens door een naam te noemen waar men van schrikt. Dan sta jij al uit te delen ipv te ontvangen.

Ik weet zeker dat als enkele ITérs hier tacktisch rond gaan bellen, dat ze zo in systemen zitten.

Je belt iemand en die neemt op met: Goedemiddag u spreekt met Kees van CrashCompany
Vervolgens antwoord je niet met: Goedemiddag met World van FixCompany
Maar met:
Hey Kees, je spreekt met World. Ik bel voor dat probleem wat je hebt met je PC, daar kan ik je mee helpen. Leg het nog eens uit...

Poef.... de deur gaat al open.

[Reactie gewijzigd door World Citizen op 23 juli 2024 19:32]

Dat soort social hacking gebeurt natuurlijk overal. Elke verkoper die je iets probeert aan te lullen waarvan hij 99% weet dat jij er niks aan hebt of het niet wilt opereert op de zelfde manier. En dan heb je uiteindelijk iets in huis waar je veel te veel hebt voor betaald (ivm de normale prijs) en dat je bovendien helemaal niet wilde. Dat is net iets minder erg dan wat deze mensen doen, maar het komt op nagenoeg hetzelfde neer.
Zoek eens op hoeveel % van de verkopen gebaseerd zijn op klanten die terug komen. Mensen die een ander in de zeik nemen hoeven niet op terugkerende klanten te rekenen en mogen hun truukjes fijn bij de volgende gaan proberen. Ik vind het dan ook niet gepast om een verkoper die zijn diensten aan de gemeenschap waar hij zijn winkel heeft beschikbaar maakt, te associeren met een social hacker die een ander geld afhandig probeert te maken.
Dat noem ik onethisch verkopen. Helaas worden de meeste verkopers hiertoe bijna gedwongen door hun bazen... Verkoop je niet genoeg omdat de andere verkopers wel onethisch verkopen, dan word je ontslagen. Een goede verkoper verkoopt je wat je nodig hebt en denkt mee over wat jij nodig hebt. Juist eerlijkheid, openheid en duidelijkheid zorgt ervoor dat mensen terugkomen bij een winkel. Mensen gaan dan zelfs specifiek vragen om bepaalde medewerkers omdat ze weten dat die eerlijk zijn. Zeker in computer winkels is dit erg gebruikelijk. De helft van de klanten gaat uit van het gegeven advies van de verkoper omdat ze zelf een gebrek hebben aan kennis over computers. Denk aan een oudere die een wifi router nodig heeft. Als je wilt kun je ze wijsmaken dat ze een dikke TP Link Archer C5400 nodig hebben voor hun 50+ studio-woning. Alleen als ergens dat jaar hun kleinzoon op bezoek komt, val je zwaar door de mand. Dan zie je ze nooit meer terug in je winkel. Als ze er eerder achterkomen, zullen ze het terugbrengen. Desondanks werkt het bij veel winkels als volgt, de verkoper die de hoogste kassa omzet draait mag blijven. Er word hierbij vaak niet gekeken naar hoeveel mensen producten komen terugbrengen. Hierdoor zie je vaak dat verkopers minder de tijd nemen om mensen te helpen, extra klanten helpen = extra omzet. En proberen je de duurste onzin aan te smeren die je niet nodig hebt. De meesten gaan zo ver als psychologische manipulatie. Voorbeeld: een man en vrouw komen in de winkel, man wilt de pc van 1100, vrouw zegt is te duur neem die van 900 maar, man zegt okay dan nemen we die. Dan zeg je we zien wel wie er de broek aan heeft, je lacht en vriendelijk bij, knipoogje werkt ook. Geen man die dan met de computer van 900 naar huis gaat snapje. Simpele truc, werkt bijna altijd. Desondanks zal de winkel ze benoemen tot verkoper van de maand. Dergelijke handelswijze zou verboden moeten worden.

[Reactie gewijzigd door Relatief op 23 juli 2024 19:32]

Verkopers verkopen prima.
Het probleem is dat het vaak onhaalbaar is om dit IT technisch verantwoord te bouwen en ondersteunen.

Hoe vaak komt een sales agent nou echt uit het IT vak? Ze kunnen er ook niks aan doen dat ze het perspectief niet hebben om in te schatten wat er eigenlijk echt allemaal bij komt kijken. Zo heeft een ITer vaak niet het perspectief commercieel in te schatten wat minimaal haalbaar is.

Ik ken er wel een aantal. Ze zijn er wel. Maar poeh... het is een lastige wereld.
(excuus dit is -1 offtopic)

[Reactie gewijzigd door World Citizen op 23 juli 2024 19:32]

Wij hebben er thuis ook last van, en moet zeggen dat het Engels van die gasten fors kan verschillen. Zeg maar eentje met alles rollend en ratelend (met Aziatisch accent, ahum), tot nagenoeg perfect Engels. En met best wel goede scripts.

En tja, Windows op je PC en helemaal geen problemen is een combinatie die - zeker met een beetje onkunde - niet veel zal voorkomen. Het is juist de herkenbaarheid dat er kennelijk - ik verbaasde me over het genoemde aantal en omvang schade in het artikel - zoveel er in tuinen. Dat kan toch alleen maar als je denkt dat je PC 'magische' eigenschappen heeft om iemand in te seinen die je dan spontaan belt en aanbiedt om te helpen.... En als je dan nog een beetje aan telemetry van Microsoft denkt en een beetje klok en klepel verhaal wat weet, dan is dat nog niet eens zo heel onlogische gedachtegang. Daarmee heeft en gebruiker en Microsoft en een open samenleving (waar veel gegevens, o.a. telefoonnummer) te vinden zijn boter op het hoofd, wat door slimme criminelen uitgebuit wordt.
3x maar? Vorig jaar werden mijn ouders iedere werkdag meerdere malen opgebeld, weken lang. 8)7
Ik ben heel blij dat er nu actie word ondernomen maar ik moet nog maar eens zien of het iets gaat worden. Aangezien wij altijd Indiaas Engels accenten hoorden, zullen ze wel lekker veilig in India zitten. Zie daar maar een wat tegen te doen :/
Dat lijkt me wel leuk om eens door ze gebeld te worden. Ik kan ze dan lekker laten aanrommelen in een VM en het mooi documenteren. Hoe zorg ik dat ik gebeld word?
Zal je op de lijst zetten :)

Schijnt te helpen als je domein hebt en whois gegevens met tel nummer.
Ik vind het bizar dat dit zo lang heeft moeten duren... Hoe lang is dit al niet aan de gang?
True, maar aan de andere kant...hoe kan het dat mensen wel de apparatuur gebruiken maar niet tot een bepaald niveau beheersen? Mensen met enige kennis van zaken zullen toch op zijn minst achterdochtig worden...
hoe kan het dat mensen wel de apparatuur gebruiken maar niet tot een bepaald niveau beheersen?
Omdat je gewoon niet zonder kan. Je moet wel zo'n apparaat gebruiken of je dat nu wil en kan of niet.
Via trial & error leren mensen net genoeg om het te redden, maar het ontbreekt aan inzicht.
Vergelijk het met hoe mensen millenia lang hebben geloofd in allerlei goden, geesten en krachten. We hebben boeken volgeschreven over het onderwerp die aantoonbaar onjuist zijn. Toch hebben de meeste mensen het gewoon geslikt en offers gebracht en gebeden naar een boom of rots. Blijkbaar zijn we goed in kunstjes herhalen zonder ze te begrijpen.
Als ik met een auto de weg op wil moet ik een rijbewijs halen om aan te tonen dat ik op zijn minst de verkeersregels ken en over bepaalde vaardigheden beschik de auto te kunnen besturen. Er bestaat geen zogenaamd 'digibewijs' waar je bepaalde vaardigheden wordt bijgebracht hoe je dient om te gaan met je computer en persoonlijke gegevens.

Naar mijn ervaring als 'pcdokter' die mensen helpt met hun computerproblemen bestaat de slachtoffergroep voornamelijk uit wat oudere personen die absoluut geen weet hebben hoe met een computer om te gaan. Daar bestaat geen terdege middel voor, wat de overheid ook voor middelen bedenkt. Ik denk dat dit specifiek probleem zichzelf wel oplost, de jongere generaties zijn zich meer bewust van zulke praktijken, en zullen daar dan ook minder snel slachtoffer van zijn.

Wat mij betreft is dit dan weer een van die overheidsinitiatieven die hun doel volledig gaan missen daar er geen probaat middel bestaat tegen onwetendheid.
Hoewel ik je beredenering snap, is het een beetje appels met peren vergelijken. Bij een auto zijn er grotere gevolgen gekoppeld aan iemand met of zonder rijbewijs de weg op laten. Met rijbewijs heeft iemand ten minste bewezen een auto te kunnen besturen en de verkeersregels te hebben geleerd. Ik zeg daarmee niet dat iedereen met een rijbewijs ook daadwerkelijk kan rijden, maar het is een stukje garantie. Iemand die geen verkeersregels kent en een auto nooit heeft leren besturen, maakt eenvoudiger ongelukken dan iemand die dat wel geleerd heeft.
Bij een computer is dat natuurlijk anders. Wanneer je thuis een pc hebt staan, ben je veelal zelf het slachtoffer, en minder snel anderen om je heen. In een auto deel je de weg, en dus een groter risico.

Overigens ben ik voorstander van een minimale skillset die mensen zouden moeten hebben alvorens een pc te gebruiken, maar ja... Hoe ga je dat verplichten? Je gaat ten slotte ook niet verplichten dat iemand om leert gaan met een fornuis, of met een stuk gereedschap. En uiteindelijk is een pc net zo goed een stuk gereedschap.
En wat doe jij in je auto met je rijbewijs wanneer er iemand op de weg staat met een geel hesje die je gebaart dat je niet door kunt rijden, maar af moet slaan? Dan ben je exact even ver als die 'achterlijke' PC-gebruikers.
Zo'n 'digibewijs' bestaat natuurlijk wel degelijk, in de vorm van certificaten die je kunt behalen door cursussen te volgen. O.a. Microsoft biedt dat aan. Grote verschil is dat we dat niet verplicht stellen voordat iemand een computer mag gebruiken, terwijl we dat bij het autogebruik wel doen. Gelukkig maar denk ik want een hoop ouderen zouden dan helemaal geen computer kunnen gebruiken.

Je zou denken dat jongeren zich meer bewust zijn van dit soort praktijken maar dat valt helaas ook nog wel behoorlijk tegen. Jongeren zijn ook vaak het slachtoffer van e-criminaliteit. Wellicht omdat ze relatief weer veel meer doen met computers. Enfin ik vind het i.i.g. positief dat men het gaat proberen te bestrijden.
Zoals wat? Een louche bedrijfje in Dubai of Bangladesh oprollen? Een callcentre in India binnenvallen? Die lui betalen de lokale politie en daarmee uit. Of ze zijn binnen een uur vertrokken en hebben een nieuw pand de volgende dag als ze het niet meer kunnen ontwijken.
Er zijn wel menige dingen waarvoor dat wellicht handig zou zijn. De reden dat wij het bij een auto wel en bij een PC niet doen is gevaar die ANDEREN lopen (om maar niet te beginnen over jezelf) als je dat ding niet beheerst. Zelfs de kleinste, zwakste wagens ontwikkelen tegenwoordig tientallen paardenkrachten. En dat je ermee moeiteloos mensen kunt doden als je dat wilt of er niet goed mee om kunt gaat lijkt me een stelling die wenig verdere onderbouwing behoeft.

6 miljoen financiële schade is daarbij helemaal niks. Genoeg ongelukken veroorzaken zoveel financiële schade in een keer. Natuurlijk is het vervelend voor slachtoffers maar de gevolgen zijn van een drastisch andere orde van grote dan bij autos.
Maar een rijbewijs is alleen dat je auto kunt besturen. Niet hoe hem moet beheren en repareren.
Jij met je rijbewijs bent even ver op de auto als iemand met een diploma office voor beginners die de PC aan kan zetten en met word/excel stoeit.
Dat "rijbewijs" gaat voornamelijk over verkeersregels en voertuigcontrole. Kennis van de auto komt er niet aan te pas. Om je rijbewijs te halen hoef je geen band te kunnen wisselen en hoef je niet eens te weten waar de tankdop zit.

Datzelfde gaat gewoon ook voor de PC, tablet en telefoon op. Om het ding te bedienen hoef je er bijna niets van te weten. Via een soort vaardigheidsbewijs proberen daar verandering in te brengen gaat niet helpen, net als voor het rijbewijs zal men net genoeg aanleren om het te halen om vervolgens alles wat je niet dagelijks nodig hebt weer te vergeten. Weet jij nog met welk gebaar een verkeersregelaar aan moet duiden dat de auto's links van hem de kruising op mogen?
Ik verbaas me nergens meer over. Als je iemand hebt die hulp vraagt met zijn pc moet je soms ook 3 keer dezelfde vraag stellen voor je het juiste antwoord krijgt.
Dat kan je ook over autorijden zeggen :+
Mensen fietsen in het donker nog steeds zonder licht, en lopen in het donker met donkere kleding zo een zebrapad op, en rijden in de auto zonder autogordel om.
Denk je nou echt dat de computer belangrijker is dan hun eigen leven?

Pas als je in het ziekenhuis belandt of geld kwijt bent is het opeens probleem...

Ik ben dus opgehouden met waarschuwen, het werkt niet en mensen worden alleen maar nonchalanter.
Je weet wel, vroeger mocht je van je moeder nooit een hete strijkbout/kookpan vastpakken en daarom deed je het wel ;)
Och, ik heb ook weleens een a-techneut met een simpele klopboormachine (van de Kruidvat) zien proberen door een betonplaat heen te boren. Dat leverde natuurlijk geen gaten op en was relatief onschadelijk.

Ik denk dat het van alle tijden is dat mensen (met genoeg geld) spullen aanschaffen, waarvan ze op een vreemde manier mee omgaan. En aangezien een computer i.d.d. veel gebruikt/richting onmisbaar gaat en meer een gebruiksvoorwerp wordt als een pen, potlood, papier, is het nog wel te volgen. Realiseer je wel dat een computer pas vanaf de jaren 90 gemeengoed werd. En internet van nog latere datum is. Er is dus een grote groep mensen die niet vanaf de basisschool al werkt met een computer.

Nu ik toch bijna hardop denk: de groep die wel van zeer jongs af met internet opgegroeid is (zeg maar de generatie die na 2000 geboren is) is ook niet bepaald toonbeeld van goed voorbeeld. Wellicht pakken ze de telefoon (die zo 20e eeuws is) niet op, maar gooien wel een hele privé hebben en houden op social media. Is daar geen training voor??? Of gewoon gezond verstand wat niet meer functioneert?

Kortom: het is van alle tijden en voor alle generaties waar gezond verstand niet langer gebruikt wordt?
3 jaar geleden toen mijn zoon op de basisschool zat was er een ouderavond over multimedia en internet. Voor mij niets nieuws om te horen, maar wat mij verbaasde dat 95% van de ouders helemaal niets weten van computers. De meeste hebben niet eens een simpele virusscanner er op staan. Zelfs die van microsoft werd niet gebruikt.
Het verbaasd me dan ook niet dat er zoveel mensen voor die truuk vallen.
Gechargeerd: waarschijnlijk tot het iemand in de onmiddellijke omgeving van een parlementslid overkwam :+
Als iemand van de politiek, wie dan ook, of de telecommers wat beter zouden opletten dan hadden ze al bijna 2 jaar geleden de oplossing hiervoor geweten:

CaptJackSparrow in 'nieuws: Tele2 gaat slachtoffers van fraude met dure belnu...

Hoe vaak moet ik het nog herhalen? Een fraudenummerfilter analoog aan het spamfilter voor e-mail.

Ja? Duidelijk zo?

Mooi. Opgelost. 8)

(Ben benieuwd wat al die samenwerkende partijen volgende week woensdag gaan bekend maken en hoe veel dat hierop lijkt.)

Waarom moet er trouwens aangekondigd worden dat men het over een week gaat bekendmaken en maakt men het niet meteen bekend? Of is dat soms om eerst een week de reacties als deze op het internet te kunnen afstruinen (omdat men zelf nog niet echt een plan heeft) zodat ze na die week de ideeën van anderen als hun eigen idee kunnen presenteren?

Of ben ik nou wat ál te cynisch? Of toch gewoon realistisch?

[Reactie gewijzigd door CaptJackSparrow op 23 juli 2024 19:32]

Of doe in je contract met de interconnectaanbieder dat je fraudenummers niet betaalt. Als iedereen dat in de keten stopt houdt de fraude vanzelf op met lonen.
*kuch* spoof caller ID?

op je vraag is het antwoord: een kat in het nauw...
of zou jij lekker slapen als die twaalf partijen naar jou opzoek gaan om 6 miljoen te komen collecteren? :)

[Reactie gewijzigd door djwice op 23 juli 2024 19:32]

Anoniem: 26306 @jazzozo22 maart 2018 18:11
Dat er iets aan gedaan wordt is niet nieuw. Er wordt al heel lang iets aan gedaan. Je kunt namelijk gewoon aangifte doen bij de politie. Wat wel nieuw is, is dat er kennelijk een nauwere samenwerking komt, waarschijnlijk om de processen tussen de genoemde partijen te versnellen en te vergemakkelijken.
Dat kan door bijvoorbeeld bij politie en OM een team in te zetten, bij de bedrijven een of enkele contactpersonen aan te stellen, en regelmatig bijeen te komen om te zien wat de laatste stand van zaken is en of er veranderingen zijn in trends.
Verklaar eens wat je bedoelt met er wordt iets aan gedaan? Bron?

Aangifte doen is niet hetzelfde als er iets aan doen.
Anoniem: 1051667 @jazzozo22 maart 2018 18:12
Een manier om dit tegen te gaan is gezond verstand. Ook het delen van info. Mijn opa en oma heb ik duidelijk hier op geïnstrueerd om huiverig te zijn over verdachte telefoontjes. Hang op, bel mij, of de bank of de instantie!

Een campagne heeft blijkbaar niet geholpen dus ik snap wel waarom er nu echt actie hierop komt!
Lang , maar daar zijn de meeste ook zelf schuld aan laten we hier kijken hoe dat gaat.

Nadat men er ingetrapt is word 9 van de 10 keer geen aangifte gedaan ( gezichts-verlies of schaamte ).
Of als er alleen maar al gebeld word door die scam lui geen aangifte doen.

Ik heb in 2017 zekers al 5 keer aangifte gedaan , met nummer ook al is die gespoofed.

En hier een mooi linkje van Microsoft.

[Reactie gewijzigd door wow7 op 23 juli 2024 19:32]

Het is me één keer gelukt ze zelf te laten ophangen. Dat was toen ik vroeg of de dame aan de andere kant haar kleding wilde verwijderen. Het wordt zo langzamerhand wel een sport op zich.
laten ophangen is makkelijk.
Je neemt op met 'Hello'. En als ze dan gaan praten zeg je weer 'Hello'.
zeg nog een paar keer 'Hello' en ze hangen op..
Ik heb niet geklikt, maar als dit "Hello, is it me you are looking for?" is, dan lig ik al plat van het lachen zonder te klikken :D
Anoniem: 890159 @bilbob22 maart 2018 23:53
Stug Nederlands blijven praten en doen alsof je geen Engels verstaat en spreekt?
(edit) ik sluit me aan bij Morgan4321 hierboven :)

[Reactie gewijzigd door Brousant op 23 juli 2024 19:32]

Ik ben benieuwd hoe ze dit gaan aanpakken. Zoiets blijft toch vrij lastig te onderscheppen als de mensen zelf worden gebeld. Reclame tijdens primetime zou kunnen maar ze mikken toch voornamelijk op oudjes. Blokkeren van nummers zou kunnen, maar ze gebruiken elke keer ander nummer (bron:youtube).

Maar goed, laten we het afwachten of zou het een 1 april grap zijn :+
ze gebruiken elke keer ander nummer (bron:youtube).
Het is al heel wat dát ze een nummer gebruiken. Zonder nummer wordt er in Huize Stresstak niet opgenomen. Dat helpt ook.
Dat werkt zolang je niets perse nodig hebt van bedrijven of instellingen die nummerloos bellen. Normaal gesproken neem ik dan ook niet op, maar als je zit te wachten op een telefoontje (of meerdere) uit het ziekenhuis, dan moet je wel. Die bellen ook met een onbekend nummer.
(en zo had ik deze week weer een verkooppraatje aan de telefoon. En ja, ik sta in het bel-me-niet register, maar dat werkt niet als je ooit met die organisatie te maken hebt gehad).
Dat werkt zolang je niets perse nodig hebt van bedrijven of instellingen die nummerloos bellen.
Doe geef ik dan wel een mobiel nummer (van mn vrouw).

Ik sta niet in het register. Weer een bestand waarvan je niet weet waar het blijft en wat men er mee doet. Mijn vorige telefoon ging zelfs niet over bij 'nullen'.
Ik moest meteen denken aan de presentatie van Martijn Hoogesteger (Northwave): A trip to India op het Eniac Alumni event op de universiteit Twente. (https://eniacalumni.wordp...7/09/11/lustrumsymposium/)

Erg vermakelijk toen ze die gasten initieel op een virtuele bak hun gang lieten gaan, lieten terugbellen en steeds de boel resetten naar de uitgangssituatie. Daarna terug connecten met logmein oid en het systeem van de scammers overnamen.

Meer info: https://opgelicht.avrotro.../update/8633/update/8699/

Ik heb onlangs een paar keer met echte Microsoft tech support te maken gehad. (Vooraf zelf geinitieerd voor een zakelijk probleem en er was eerder mail contact geweest).

Helaas werd ik toen midden in de nacht over een slechte telefoonverbinding gebeld door iemand uit India. De verdere stappen verschillen op inhoud, maar ik kan me voorstellen dat schoonmoeder echt van fake niet kan onderscheiden.
Een simpele oplossing. Microsoft moet gewoon een notice plaatsen in windows 10. Wij zullen u nooit zelf bellen als u support nodig heeft. Zelf werkzaam bij studentaanhuis geweest. Schades van 10.000'en euro's gezien(teamviewer methode). Het probleem is veel groter dan het lijkt.
Sinds ik weg ben bij Ziggo heb ik geen telefoontje meer gehad, daarvoor 3x daags op het einde.

Ik heb het idee dat die gasten direct op IP/poort/extensie de sip centrale benaderen.
Ze draaien in elk geval geen land line nummers.

Dit heeft niets met Nederlandse politie, OM en tech bedrijven te maken, eerder met onbekwame beheerders van VoIP servers.
Lijkt me niet de schuld van de ISP, ik en honderdduizend anderen hebben ook Ziggo en zijn nog nooit gebeld. Mijn ouders zitten bij KPN en worden continue gebeld. Het meest frappante is dat deze “tech” scammers die mijn ouders aan de lijn krijgt allen een indiaas accent hebben en geen van allen spreekt Nederlands. Mijn ouders worden dus in het Engels benaderd door deze gasten. Alleen dat zou al een alarmpje af moeten laten gaan lijkt me.
wat helpt is zorgen dat zij moeten ophangen. Nooit zelf ophangen, dan wordt je later weer gebeld.
Mij wel.

Het telefoonnummer is hetzelfde gebleven, en het nummer is niet bekend in telefoongidsen of op websites.

Gezien de frequentie waarmee gebeld werd moest het wel op het IP/extensie van de IP-PBX van Ziggo gezeten hebben. Als het op nummer was dan hadden we er nu nog last van moeten hebben. Dat is namelijk het enige wat is veranderd.

Simpel te voorkomen voor Ziggo en echt een stuk onwetendheid bij degene die verantwoordelijk is voor de inrichting van die IP-PBX.
hoe kom je er vanaf? Opnemen met bill gates speaking. 9/10 keer snappen ze de hint en hangen ze op. Herhaal het een paar keer en je wordt van de call list gehaald.
Er is geen call list draaien random nummers,heb ze al zo vaak afgewimpeld maar blijven bellen...
die kerels weten niet wie bill gates is, en malen daar ook niet om.
Mijn ouders aangeleerd te zeggen dat ze een Mac hebben, door eerst te zeggen dat ze geen start menu kunnen vinden.
Mijn schoonouders aangeleerd om helemaal niets (over computers) te zeggen. Gewoon de telefoon neerleggen en even later kijken of ze aan de andere kant al opgehangen hebben.
Het zou fijn zijn als ik de inkomende telefoonnummers zelf kon filteren. Dit soort 8)7 |:( 8)7 hebben wij gemiddeld eens per maand aan de lijn. Al heeft de laaste keer het waarschijnlijk een gehoorbeschadiging opgeleverd aan de andere kant. Ben die gasten echt zo zat.
Telefoonnummers spoofen ze gewoon volgens mij.
Een fluitje naast de telefoon leggen en er plotseling keihard op blazen geeft best een leuk effect op een headset aan de andere kant van de lijn ;)
Een idee is een meldpunt voor dit soort smoesjes van een frauderende helpdesk. Diegene die allert is kan dit melden zodat het sneller opgepikt kan worden door het nieuws. Mogelijk dat bij herhaaldelijke meldingen mensen alert worden.

edit: idee is

[Reactie gewijzigd door DefaultError op 23 juli 2024 19:32]

Op dit item kan niet meer gereageerd worden.