OM, Microsoft, banken en providers werken samen bij bestrijding helpdeskfraude

De politie, het OM en bedrijven hebben woensdag een intentieverklaring getekend om helpdeskfraude aan te pakken. Het is de bedoeling om het proces achter deze vorm van fraude, van het opbellen tot het ophalen van geld door scammers, te verstoren.

Deze verstoring moet plaatsvinden op drie gebieden: telecom, software en financiën. De partijen tekenden een intentieverklaring, waarbij het OM en bedrijven beloven verstoringsmaatregelen te onderzoeken, naast het in de gaten houden van de werkwijze van criminelen en werken aan preventie. KPN zei in de paneldiscussie dat de provider mee zou kunnen werken door nummers die criminelen gebruiken voor fraude in kaart te brengen. Het bedrijf ziet niet veel in het blokkeren van nummers of zwarte lijsten omdat dit makkelijk te omzeilen zou zijn. Volgens VodafoneZiggo zou het al helpen als veel mensen zich bewuster zijn van helpdeskfraude.

ABN Amro zegt dat het bijvoorbeeld beschikbare data kan gebruiken om de fraude te detecteren, maar dat banken momenteel nog niet veel mogen op dat gebied. Volgens de bank verloopt het huidige proces, dat via zogenaamde FIU’s gaat, veel te langzaam en is er behoefte aan een manier van snellere samenwerking. VBNL, oftewel de Verenigde bitcoinbedrijven Nederland, zegt dat er voor hun sector minder regels gelden. Daardoor is meer mogelijk, zoals het bevriezen van tegoeden van accounts die betrapt zijn op fraude.

Juan Hardoy van Microsofts Digital Crimes Unit zegt tegen Tweakers dat ontwikkelaars in Redmond samenwerken met politiediensten om te kijken welke aanpassingen aan Windows mogelijk zijn om dit soort scams tegen te gaan. "Je zou bijvoorbeeld kunnen denken aan een waarschuwing dat Windows op afstand word gecontroleerd als iemand gaat internetbankieren." Dit is momenteel nog geen functie in Windows. Ook het team van Defender, Microsofts antimalwareprogramma, doet mee met het bedenken van oplossingen. Microsoft ziet verder oplossingen in het uitbreiden van het huidige SmartScreen-filter en het meer inzetten van machine learning om fraude op te sporen.

Bij helpdeskfraude, dat ook tech support scam heet, doen criminelen zich voor als medewerkers van Microsoft, die het slachtoffer bellen en proberen te overtuigen dat er sprake is van een computerprobleem. In sommige gevallen krijgen slachtoffers ook een pop-up te zien met de uitnodiging een bepaald klantenservicenummer te bellen. Vervolgens moeten slachtoffers geld betalen om het niet-bestaande probleem op te laten lossen. De scammers verkrijgen vaak toegang tot computers door ze TeamViewer te laten installeren.

Een slachtoffer vertelde tijdens de presentatie dat hij tijdens het bellen werd afgeleid doordat hij ‘beveiligingscodes’ moest opschrijven, terwijl hij overboekingen naar de scammers moest accorderen. Pas na het gesprek realiseerde hij zich dat er hogere bedragen dan afgesproken waren overgeboekt, ongeveer 9000 euro. De bank, die kort daarna belde, kon echter niets meer voor hem doen.

Volgens het OM en de politie waren er vorig jaar bijna tweeduizend slachtoffers van helpdeskfraude in Nederland. Het fenomeen is sinds 2011 bekend, toen er nog sprake was van ‘tientallen’ aangiften in een jaar. Microsoft meldt dat er wereldwijd jaarlijks 100.000 slachtoffers zijn en dat het maandelijks ongeveer 12.000 meldingen ontvangt. Tijdens de opening van de bijeenkomst over de aanpak besteedden het OM en de politie kort aandacht aan de berichtgeving door Tweakers van afgelopen week en stelden dat er interessante oplossingen werden aangedragen in de reacties op het artikel. De aan het project deelnemende partijen zijn Microsoft, Rabobank, ING, KPN, TeamViewer, Western Union en Moneygram, VodafoneZiggo, Volksbank, ACM en VBNL.

Door Sander van Voorst

Nieuwsredacteur

28-03-2018 • 18:02

48 Linkedin

Reacties (48)

48
46
36
4
0
8
Wijzig sortering
Het zal MS sieren om die callcenters van ze uit India weg te halen.

Die scammers hebben vaak juist voor MS zelf gewerkt en die support medewerkers van MS zelf voelen ook al heel snel erg scammy aan. Die scam callcenters zitten vaak ook op een steenworp afstand van de westerse callcenters.

Zelf meermaals gehad dat men voor de domste rotzooi mij gingen overhalen een remote tooltje te draaien zodat ze even mee konden kijken. Het is dat ik zelf contact op nam, de domeinen en IP adressen heb gecontroleerd en achteraf de systemen heb afgepluist. Maar verdomme de support van MS voelt net zo fout als hoe die scammers het doen, dat ik het uberhaupt elke keer helemaal heb moeten napluizen zegt al genoeg. Elke keer als ik ze ook bezig zag, het voelde erg noob en onvertrouwt aan, alsof ze zelf niet eens wisten waarnaar ze op zoek waren.

De fake overkill aan vriendelijkheid werkt naar mijn gevoel ook averechts, hoezo ben ik elke keer het beste gesprek wat ze ooit gehad hebben? Fucking onzin.

Het zou een boel helpen als MS de hand even in de eigen broekzak steekt en de bende intern eerst goed uitpluist. Want als mensen dus al ervaring hebben met de Indiase MS support, voelen deze scammers net zo vertrouwt aan(kunnen ook nog eens dezelfde mensen zijn). En trapt men er dus veel makkelijker in.

[Reactie gewijzigd door batjes op 28 maart 2018 18:25]

Het zal MS sieren om die callcenters van ze uit India weg te halen.
Je wilt een heel land zijn legitieme business ontnemen omdat een paar (van de ruim één miljard) inwoners crimineel zijn...!? Als je alle goede callcenters sluit, dan zit het er dik in dat er nog veel meer mensen op zoek gaan naar een baantje in een scam callcenter...
Zelf meermaals gehad dat men voor de domste rotzooi mij gingen overhalen een remote tooltje te draaien zodat ze even mee konden kijken.
Ik heb zelf een tijdje tech support gewerkt; uit ervaring kan ik je vertellen dat problemen veel makkelijker (en beter, en sneller) zijn op te lossen als je de pc van de klant op afstand overneemt. Nou weet ik niet over welke "domme rotzooi" jij het hebt (het kan best dat jij een geval hebt meegemaakt waarbij het niet zinvol was), maar in het algemeen vind ik het helemaal geen vreemde benadering.
De fake overkill aan vriendelijkheid werkt naar mijn gevoel ook averechts, hoezo ben ik elke keer het beste gesprek wat ze ooit gehad hebben? Fucking onzin.
Dat is omdat het in Amerika zo werkt en die lui dus geïnstrueerd worden om het op die manier te doen; Amerikaanse klanten verwachten dat namelijk wel. Ja, het zou fijn zijn als ze verschillende nummers voor de VS en de EU hadden en die nep-vriendelijkheid achterwege zouden laten als je het EU-nummer belt, maar ja, probeer dat een Amerikaans bedrijf maar eens aan het verstand te prutsen...
Ik heb al jaren een Windows XP virtual machine met snapshots aan een publiek IP adres hangen, voor als de scammers bellen. Ik ben nog nooit gebeld en dat vind ik echt heel jammer :/
Ik ben 4 keer gebeld en heb 4 keer de instructies op linux uit gevoerd. Uiteindelijk toch een paar uur aan de lijn gehouden in totaal.
Het probleem is dat je dmv VoIP een willekeurig nummer ID mee kan geven aan je gesprek. Ze moeten eigenlijk een soort van SPF in telefoon systemen inbouwen zodat je kan verifiëren of het telefoontje van een goedgekeurde VoIP server komt.
Waarom verstoren?

Je kunt gewoon eisen dat belminuten niet aan vage partijen verkocht mogen worden.

Bij detectie dat uit een "blok" minuten voornamelijk fraude voortkomt hele "blok" laten vervallen verklaren. Net zoals spam aangepakt word.

Aanpak van telefoon nummer spoofen is ook wenselijk.

Ik heb bijna dagelijks last van deze figuren... neem op zijn minst mensen aan die verstaanbaar Engels spreken 8)7

Dan is discussie aangaan tenminste nog leuk.
Je kunt gewoon eisen dat belminuten niet aan vage partijen verkocht mogen worden.
En dat werkt voor een callcenter in Delhi?
Bij detectie dat uit een "blok" minuten voornamelijk fraude voortkomt hele "blok" laten vervallen verklaren. Net zoals spam aangepakt word.
Ze bellen jou, het kan ze niets interesseren dat een valide blok zou komen te vervallen als zij het spoofen.
Aanpak van telefoon nummer spoofen is ook wenselijk.
Telefonie is net SMTP, niets aan te doen.
Ze bellen jou, het kan ze niets interesseren dat een valide blok zou komen te vervallen als zij het spoofen.
Nee, het werkt twee kanten op. Er zijn scammers die bellen actief naar telefoonnummers, maar er zijn ook bedrijven waarbij het slachtoffer een telefoonnummer belt omdat het popups voorgeschoteld krijgt dat er malware is aangetroffen....

Een heel mooi voorbeeld is te zien bij AVROTROS Radar (22 Januari 2018). Hierbij gaat het om een in Belgisch gevestigd bedrijf met de benaming AnyTech365 waarbij ze verwijzen naar de ontzettend goede beoordelingen op Trustpilot.

Het nadeel is alleen dat het bedrijf in het door mij aangehaalde voorbeeld in principe niet strafbaar is omdat de consument zelf belt, zelf diverse handelingen verricht etc.
------
Het verbaast mij overigens dat van het geen bij Radar wordt besproken helemaal niet besproken wordt bij TrustPilot en de klachten aldaar uitblijven, maar juist op diverse fora de twijfel niet onder stoelen of banken wordt geschoven.

[Reactie gewijzigd door DarkForce op 28 maart 2018 19:42]

Telefonie is geen smtp en smtp spam is goed aan te pakken.

De verkoper van nationale belminuten kun je aansprakelijk houden daar deze meewerkt aan strafbaar feit.

Deze moet gewoon "belminuten" laten vervallen indien x aantal.klachten er zijn.
Hoe komt het dat je daar last van hebt? Ik ben nog nooit gebeld. Heeft het met risicovol gedrag op internet te maken? Ben je in een database beland? Of heb je geen idee?
Vaste lijn nummer via voip naar mobiel doorgeschakeld.

Nummer stond ooit bij KvK. O.a. in zoekmachine kom je nummer nog tegen. Terwijl het al 10 jaar niet voor dat doel in gebruik is.

Sta op het punt nummer te laten vallen en eventueel ander mobiel nummer te nemen.

Niet alleen deze figuren weten je te vinden maar ook verkopers die o.a. rond etenstijd bellen. Anoniem blokkeer ik automatisch. 90% van de telefoontjes van de nummers die bij mij niet bekend zijn is onzinnig voor mij.
Voor irritante verkopers heb je het www.bel-me-niet.nl -register. Voor zover nog niet bekend.
Blijft een omgekeerde wereld. Ik word ongevraagd lastig gevallen dus moet ik mijn gegevens achter laten om er vanaf te geraken. Als de wetgever deze praktijken gewoon standaard verbied en een bel-me-wel register opent voor mensen die die flauwekul wel willen hebben? Lijkt mij een veel betere oplossing :)
Die gebruikt men juist voor koud bellen. En dat register houden scammers zich niet aan.

En zoals iemand al schreef omgekeerde wereld.
Als je ergens ooit iets gekocht hebt, bijvoorbeeld een abonnement, dan mogen ze je nog steeds lastig vallen.
Loop je weer het risico dat je een nummer krijgt die door iemand anders gebruikt is... Daarnaast met alle telefoon apps e.d. die nummers uit telefoonlijsten van telefoons lezen... Hoelang blijft je nummer "schoon"? :) (misschien niet door jezelf maar iemand die jou in zijn contactlijst heeft...)

[Reactie gewijzigd door Aapje op 28 maart 2018 18:33]

Bij mobiele nummers van lyca en lebara is kans van recycled nummer groot.

Zakelijk nummer bij top 4 is die kans kleiner.

Met betrekking tot "contactlijst" heb je een punt. Ik heb geen social.media en geen social media app. Maar kreeg wel invites en sms spam.
Het gaat voornamelijk om oneindig doorverkochte databases van oude vaste telefonie nummers.
Vaak gekoppeld aan gegevens van leeftijd of succes rates mbt opnemen.
Hier kan de eigenaar van het nummer vrijwel geen invloed op hebben.

In de jaren 90 trouw de telefoon opgenomen tijdens het eten toen er werd gebeld voor een abo dan ben je nu nog een keer de sjaak......
Kan allerlei oorzaken hebben, net als email adressen worden nu ook telefoonnummers vergaard.
Er hoeft maar een collega rond te lopen met malware op zijn/haar telefoon of laptop, en jouw telefoonnummers in je handtekening worden doorgegeven.
Een ander bron is een telefoonnummer op een domein registratie, omdat ik daarvoor een dedicated telefoonnummer en mail adres voor gebruik zie je meteen hoeveel (mis)bruik van deze gegevens gemaakt worden. (100% van deze telefoontjes zijn tijd verspilling, zijn het geen Microsoft of Symantec scammers, dan is het wel een investeringsmaatschappij dat in gebrekkig Engels je gouden bergen beloofd)
Hier door dus

Als je ooit in een telefoonboek gestaan hebt of dergelijk dan ben je de klos , verder staan er nog andere dingen in die interessant zijn om te lezen.

Er staat zelfs een leuk geluidfragmentje onder aan de pagina hoe je deze lui herkend :)
Ze bellen gewoon willekeurige nummers. Ik ben privé en op mijn werknummer is gebeld. Mijn opinion is als je daar in trapt ben je gewoon een ezel. Maar goed sommige mensen, zelf hoog opgeleiden zijn soms zo onnozel als het om computers gaat. Je kunt ze echt alles wijs maken hier over. Daarom gaat het zo makkelijk, en die jongens zijn echte doordrammers, zelfs als je aangeeft dat het om computer oplichting gaat . Gaan ze door. Andrew was on his way to hack my computer. You will see..
Aanpak van telefoon nummer spoofen is ook wenselijk.
Volgens mij kan de ontvangende partij dat detecteren middels een soort van SPF. Het is inderdaad vreemd dat de gemiddelde consument zelf z'n nummer kan spoofen en dat de telecompartijen in Nederland geen crosscheck doen op CLIP en CLID.

Echter kan ik alleen +31 nummers spoofen om een of andere reden. Is het spoofen van niet-+31 nummers geblokkeerd door de ACM?
Via didlogic kan vanuit vrijwel elk land via voip naar Nederland bellen.

Uitgaande gesprekken van mijn Skype hebben mijn Nederlandse 06 nummer ongeacht het land waar ik naar bel.
Ze beginnen tegenwoordig direct te schelden als je niet mee wilt werken.
Service 2.0

Of wil jij liever aan lijntje gehouden worden?

Maar als wij ze gaan terug pesten krijgen ze allemaal een burnout.
Dan heb ik vandaag al de eerste te pakken,
Ik belde over mijn certificaten vandaag naar Microsoft met hun telnummer 020 500 1500, ik kreeg een dame aan de telefoon die gelijk mijn pc we even over wilde nemen, (noway dat ik dat ga doen)
Dus ik zei stuur mij maar een mail naar mijn adres, dan stuur ik wel een afbeelding van het certificaat. Natuurlijk heb ik wel even de MD5 en alle andere sleutels uit gegumd met paint en hem opgestuurd.

Ik heb nog geen reactie terug, en mijn vermoeden van 'fake' zou misschien kunnen kloppen, ik kreeg een mail toegestuurd van css.one.microsoft.com
Met de rare tekst:
Beste Mel
Graag op dit regeren met een screen shot van de fout melding dat uw krig.
Bedankt,
Oxxx Pxxx (naam even gemaskeerd, voor het geval dit wel klopt)
Microsoft Answer Desk.

Maar wat is dat nu dan voor een gebrekkige mail, en geen colofon erin.

Als ik naar het 020 nummer van MS bel, hoe kunnen ze dit onderscheppen?
Of klopt het mail adres wel?

Of Is mijn tel nummer ergens doorgestuurd, ga ik dan denken.
(ps ik had 2 week geleden wel een goed contact met MS via dit nummer)
Je kunt Microsoft prima laten meekijken via support.microsoft.com/help. Ze kunnen alleen kijken, ze hebben geen mogelijkheid om controle over te nemen.
Ja ik zal idd het de volgende keer via de support doen.
Ik hou ook even een slag om de arm, of dit css.one.microsoft.com domein wat ik in het vorige bericht gaf, wel klopt, (weet iemand dit?)
Ik lees op MS answers al wel meerderen die de css.one.microsoft.com niet vertrouwen. (css: customer support service)

Is het mogelijk dat ze via meltdown of spectre mij kunnen omleiden?. (ik prop mijn itanuim er straks weer in, of ik koop een nieuwe cpu en mbord. Je wordt er parra van zo, haha

Edit taal: (voor hier onder @trisje

[Reactie gewijzigd door Mel33 op 29 maart 2018 00:42]

Volstrekt onduidelijk waar je het over hebt. Je belt ze zelf op over een certificaat. (Wat doet MS met certificaten dan ? ) En dan wantrouw je ze.
"Het bedrijf ziet niet veel in het blokkeren van nummers of zwarte lijsten omdat dit makkelijk te omzeilen zou zijn."

Fout. Nummers kunnen vrij snel gemeld worden door mensen die gebeld zijn en dan kunnen ze geblokkeerd worden. Als zo bijv. 200 nummers per dag per oplichter geblokkeerd worden gaat het lastig worden om steeds weer aan nieuwe nummers te komen. Dat gaat dan ook opvallen en dan kan een lokale politie daar eventueel achterheen gaan.

En als men technieken gebruikt om het caller-id te spoofen dan kan men de telecom (of internet) provider van de oplichters hierop aanspreken om dat beter te verhinderen en desnoods dreigen al het verkeer dat van die provider af komt naar Nederland te blokkeren als ze dat niet verhinderen. Of ook naar andere landen van eventuele deelnemende fraudebestrijders want dit kun je beter meteen wereldwijd aanpakken. Ik ga er tenminste van uit dat deze fraude zich niet tot Nederland zal beperken. Daar zullen hun klanten niet blij mee zijn en dan lopen de bonafide klanten van eventuele malafide providers snel weg.

Natuurlijk is het voor een deel een kat-en-muisspel maar deze grote partijen moeten een lange adem kunnen hebben en dan zal het uiteindelijk wel degelijk effect kunnen sorteren verwacht ik.
Je gaat voorbij dat men vaak opereert uit landen die niets geven om dit soort fraude tot landen die het best wel ok vinden om die Westerlingen op te lichten waar het geld vervolgens in de lokale (arme) economie terecht komt. Hetzelfde liedje met Western Union toestanden, er zijn landen die 0.0 controle hebben op identiteit bij geld transacties, er zijn landen die niet eens een bevolkingsregister hebben. Als ze al moeite doen om fraude tegen te gaan is het vaak wat toneel om het Westen te sussen.
Langs de andere kant hebben die landen vaak ook wel andere problemen die net iets groter zijn.

Je hebt ook zwarte lijsten van email servers waar bedenkelijk veel spam van verstuurd word, het helpt ook niet echt. Gezien telefonie ook meer en meer virtueel gaat en het dus gemakkelijker word om continu van nummer en provider te switchen al dan niet geautomatiseerd heeft een zwarte lijst weinig tot geen effect.
Dit is nu al jaren in het nieuws en nog steeds trappen mensen erin..... klinkt leuk al die plannen maar ik krijg het gevoel dat het een wassen neus is.

Probleem:
1) ze bellen massaal op uit het buitenland en de providers staan dr bij en kijken er naar.
2) blijkbaar gaat er bij mensen nog steeds geen alarmbel rinkelen bij een Engels sprekend persoon die je uit bet iets opbelt. Terwijl als de persoon nederlands zou spreken hij gelijk aan de tand gevoeld zou worden.
3) bankoverschrijvingen kunnen blijkbaar niet worden teruggedraaid omdat het je eigen schuld is (het kan waarschijnlijk wel. Maar de wil is er niet, mede bedrijven als western union zijn erg aantrekkelijk voor oplichters)
4) boefjes zitten in het buitenland, vaak in landen die het niet als een probleem zien. Mooie inkomsten.
Engels is allang niet meer van deze tijd, deze wijze van oplichting (hoewel, wettelijk lang niet altijd bewezen) is niet langer alleen gebaseerd op mensen die Engels spreken ( Radar ) en dat is nu net het nadeel.

Daarnaast vergeet je dat het merendeel van de groep mensen maar één (1) ding voor ogen heeft, de schade zoveel als kan proberen te beperken. Het merendeel van de slachtoffers is dan dus ook te goed van vertrouwen en gaan in op bepaalde aanbiedingen. Denk maar een terug aan de periode dat telefonische verkopers diensten en/of producten aansmeerden en klanten jaren lang aan het lijntje hielden met wurgcontracten. Dankzij diverse wetten en regels is dit niet zo makkelijk meer.
"3) bankoverschrijvingen kunnen blijkbaar niet worden teruggedraaid omdat het je eigen schuld is (het kan waarschijnlijk wel. Maar de wil is er niet, mede bedrijven als western union zijn erg aantrekkelijk voor oplichters)"

Toevallig een jaartje geleden gehad dat iemand per ongeluk naar mij over maakte en toch eens gaan kijken. Het blijkt knap lastig om dat geld dan terug te eisen. Ik kreeg na een paar dagen een brief van mijn bank of ik het zelf voor ze terug zou willen draaien, maar ik had toen al ontdekt dat dat ongeveer het beste is wat de bank kan doen. Natuurlijk heb ik het bedrag van een paar honderd euro na wat onderzoek de dag dat ik het zag nog terug gestuurd met een waarschuwing dat ze beter op moeten letten.
Denk echt dat 50+'ers zich überhaupt interesseren voor die waarschuwingen en nieuws.
Ze zijn al blij als ze de blauwe E op de monitor kunnen vinden.

Gisteren net een forum topic hierover gestart en over schimmige domeinnamen die nu een vrouwelijke robo-stem laten zeggen dat de computer is besmet.
India Microsoft scammers zijn weer bezig

Leuk dat we daar allemaal praten over adBlock, maar zie jij een 50+'er adBlock installeren in zijn blauwe E?

Ik vind die hele samenwerking gewoon een wassen neus verhaal als je al jaren niet begrijpt hoe je mensen wel kan beschermen tegen fraude (welke vorm dan ook, kan zo nog 50 andere methodes opnoemen).

Edit:
Microsoft-bellers voor een bedrag van zo' 6 miljoen a 7 miljoen euro opgelicht. 70 procent van de slachtoffers was ouder dan 50. Eén slachtoffer werd voor maar liefst 98.000 euro gedupeerd.
https://www.security.nl/p...ie+tegen+Microsoft-fraude

[Reactie gewijzigd door DJMaze op 28 maart 2018 23:49]

Pas op met generaliseren op leeftijd! Over een paar jaar wordt je misschien zelf gegeneraliseerd/aan de kant geschoven zonder reden.

Hier ook al voorbij de 50. Maar adblockplus, ghostery en ublockorigin , zijn geen onbekenden. Net zoals pi-hole en de rest. De blauwe E wordt niet zovaak aangeklikt, er zijn lekkerder alternatieven
Over 10 jaar zit ik ook bij de club.
Generalisering ben ik al aan gewend (kijk bijvoorbeeld naar de Marokkanen die het de nette Marokkanen zuur maakt omdat het een slecht volk lijkt).
Ik zou daarom balen dat 70% van mijn mede 50'ers er in trappen en daarom help ik ze.

Hack ik help iedereen, laatst nog een 30'er bij marktplaats oplichting (wilde kopie pinpas), toen maar verteld dat die oplichter op afstand wilde inloggen bij zijn/haar internet bankieren (pasnummer nodig, staat op kopie) en vervolgens via WhatsApp (kleur)codes (rabo, ing, abn, etc.) stuurt waarop je moet antwoorden en weg geld.
En die nieuwsberichten gaan ook al 4 jaar rond ofzo.

[Reactie gewijzigd door DJMaze op 28 maart 2018 23:46]

Nou niet alle hoor, en je hebt ook 30- die de ballen van computers weten. Maar wat is de blauwe E ;(
Maar inderdaad op mijn werk zijn twee 58 jarige. Die zeker precies doen wat de beller zegt.
Jij bent er één die dat wel doet, dat is goed. Het is alleen gebleken dat het er weinig zijn.
Heb ook al een paar keer bij de buren moeten komen omdat iemand in het Engels sprak en ze er niks van snapten dat hun computer een virus heeft.
Microsoft-bellers voor een bedrag van zo' 6 miljoen a 7 miljoen euro opgelicht. 70 procent van de slachtoffers was ouder dan 50. Eén slachtoffer werd voor maar liefst 98.000 euro gedupeerd.
https://www.security.nl/p...ie+tegen+Microsoft-fraude
Werd laatst nog gebeld door 'John' van Microsoft. Zei dat hij sprak met 'Phajeet uit India' en hij hing meteen op.
iedere keer dat ik over dit soort fraude lees vraag ik me maar 1 ding af: Hoe kom ik op hun bellijst? Het lijkt me leuk om hun tijd totaal te verspillen.
Ik heb ze een paar maanden geleden 45 minuten aan het lijntje gehouden op het werk (ICT helpdesk). Prive al jaren geleden regelmatig dit soort telefoontjes gehad. Maar dat lijkt te zijn gestopt. Of het komt omdat ik minder thuis bent. Anyway, collega's werden om de haverklap gebeld op de vaste bedrijfnummers. Dus ik dacht laten we eens kijken hoe ze nu te werk gaan. "Uw computer stuurt onze servers probleem meldingen, en signaleringen dat er infecties zijn." Op de vraag wat mijn computernaam is kwam geen antwoord. Op de vraag hoe ze aan mijn telefoonnummer komen in relatie tot mijn computer gaven ze uiteindelijk antwoord dat Microsoft een research team heeft die personen traceert. Toen ik ze confronteerde dat mijn collega exact dezelfde 'unique security ID' code in beeld heeft als ik kreeg op basis van een bepaald commando (iirc opsomming van default program class IDs) was het antwoord omdat we dezelfde internet verbinding delen. wtf! Vervolgens lieten ze me naar een Teamviewer-concurrent website gaan. En gedaan alsof ik de applicatie downloade en uitvoerde. Nou ja, tot zover UAC om toestemming vroeg. Dus verder gewoon ja en amen gezegd. "Ik heb het opgestart maar het werkt niet." Herhaaldelijk op hun instructie IE opgestart, URL ingevoerd, programma gedownload en uitgevoerd. Sorry, het werkt niet. Op een gegeven moment kwam de vraag of ik de eigenaar was van de computer. Ja,ik ben de enige gebruiker van de computer. Ik heb de computer niet gekocht, de computer is eigendom van mijn werk. Toen werd het stiller in India. "Is de computer onder beheer van een ICT afdeling?" Ja. <hoorn op de haak>

Dat is bij mij Denial of Service en interference. Maar wel tijdrovend.

[Reactie gewijzigd door Valen_76 op 28 maart 2018 19:42]

Op dit item kan niet meer gereageerd worden.

Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee