Indiase autoriteiten vallen callcenters binnen op verdenking van helpdeskfraude

Het Indiase Central Bureau of Investigation, ofwel CBI, heeft donderdag laten weten dat het actie heeft ondernomen tegen verschillende callcenters die worden verdacht van helpdeskfraude. Of er arrestaties zijn geweest, is niet bekend.

Het CBI meldt dat het 76 locaties heeft onderzocht verspreid over verschillende regio's in India. Daarbij heeft het in totaal 32 telefoons, 48 laptops/harde schijven, beelden afkomstig van twee servers, 33 simkaarten, dumps van vijftien e-mailaccounts en een onbekend aantal USB-sticks in beslag genomen. Ook zijn er diverse bankrekeningen geblokkeerd.

De autoriteiten verdenken de callcenters ervan dat ze zich voordeden als helpdeskmedewerkers van Microsoft en Amazon. Ze namen contact op met de klanten van deze bedrijven om toegang te kunnen krijgen tot bankrekeningen en persoonlijke gegevens. De callcenters hadden het gemunt op klanten uit onder andere de VS, het VK en Duitsland. Microsoft en Amazon hebben meegewerkt aan het onderzoek naar de callcenters. Volgens de bedrijven zijn er in ieder geval 2000 van hun klanten slachtoffer geworden van helpdeskfraude door deze callcenters.

Door Loïs Franx

Redacteur

20-10-2023 • 14:14

66

Submitter: Anonymoussaurus

Reacties (66)

Sorteer op:

Weergave:

Vorige week keek ik deze actie: een grootschalige 'handmatige' actie tegen scammers, door een grote groep vrijwilligers, gedurende een week:
https://www.youtube.com/w...ab_channel=ScammerPayback

Zo'n initiatief schakelt een enorm deel van het scammers-netwerk uit, en tegelijk werden gegevens buitgemaakt die doorgespeeld werden naar autoriteiten.
Wedden dat deze massale inval mede mogelijk gemaakt is door die actie van Scammer Payback?

Vreselijk wat scammers nietsvermoedende mensen aandoen...

[Reactie gewijzigd door ByteDelight op 23 juli 2024 14:27]

Vorige week keek ik deze actie: een grootschalige 'handmatige' actie tegen scammers, door een grote groep vrijwilligers, gedurende een week:
vrijwilligers ?
Je weet dat vrijwilligers onbetaald werk doen, iets wat de persoon die al direct aan het begin te zien is (Pierogi) totaal niet is. Zijn beroep (zijn hele office) zet zich beroepsmatig in om scammers te betrappen en zoveel mogelijk te duperen. Het zelfde als wat Trilogy Media doet.
Wedden dat deze massale inval mede mogelijk gemaakt is door die actie van Scammer Payback?
Als je goed kijkt dan zie je heel wat verschillende gezichten. Het eerste gezicht dat je in het filmpje ziet is Scammer Payback (a.k.a. Pierogi), daarnaast zie je ook Ryan van Pentester.com, ook de lui van Trilogy Media (ja diezelfde lui die al meermaals in India geweest zijn (zoals bijvoorbeeld bron1 en bron2) en daar samen gewerkt hebben met de lokale autoriteiten) waren erbij betrokken.

Dus nee, Pierogi heeft dit zekers niet in zijn eentje gedaan, noch zijn team (Scammer Payback) heeft dit gedaan. Meerdere teams zijn er nauw bij betrokken geweest. En allemaal houden ze er een mooi salaris aan over waardoor het woord vrijwilliger volledig teniet wordt gedaan.

Desalniettemin zijn het ongelofelijk mooie acties die deze gasten doen.

[Reactie gewijzigd door Verwijderd op 23 juli 2024 14:27]

Als je dat soort video's meer wilt zien, kijk ook eens naar Kitboga of JimBrowning.
Kitboga is meer entertainment, met meerdere personages en gekke verhalen waarmee hij echt het bloed onder de nagels van de scammers vandaan haalt. Zoals doen alsof hij Google play cards al heeft gekocht, na meerdere uren, maar ze zelf redeemed en de scammers hun geld "verloren" zien gaan.
https://www.youtube.com/@ScammerPayback

Scammer Payback is ook een hele goede naast vele anderen.
Reverse Anydesk connectie en neem controle over hun pc/laptop.
Dowload alle files en delete + overschrijven met lollige plaatjes op de hele schijf.
Soms een Syskey paswoord dingetje ;).

Daarna -> Lachen om hun pijn omdat hun pc/laptop onbruikbaar is ;).

PS.

Beste van Kitboga volgens mij.
Over lachen gesproken xd.

https://www.youtube.com/w...&t=49s&ab_channel=Kitboga

[Reactie gewijzigd door geronimos23 op 23 juli 2024 14:27]

RinoaPoison hoort in het rijtje thuis ook!
Ik denk dat die "callcenters" soms ook vaak redelijk amateuristisch zijn, gewoon een groep mensen die remote voor criminelen werken.

Mijn ouders hadden eens een virus dat hun probeerde te laten bellen naar een 00800 nummer (dus internationaal gratis nummer) waarbij je uitkwam bij zo'n Indische "centrale" waar men je VISA kaart nummer probeerde te ontfutselen. Gelukkig hadden ze door dat het een scam was. Als ik er op googlede vond ik het nummer ook terug (bij scam lijsten en producenten van virus scanners) dus het was gewoon een bekend nummer, maar er werd blijkbaar weinig of niets tegen gedaan.

Ik heb toen via Asterisk enkele calls per seconde op hen afgevuurd ( grappig, ik kreeg zelfs een "manager" aan de lijn dat ik er mee moest ophouden want ze waren officiele Microsoft support en zouden mij aanklagen 8-) ). Uiteindelijk ging hun centrale er redelijk snel onderdoor en uiteindelijk (na meerdere geplande calls) hebben ze het blijkbaar opgegeven en het nummer uit gebruik genomen.

Maar dan vraag ik me af, als ik er in slaag, waarom een organisatie zoals een virusscanner dat niet kan, zeker als het een wijd verspreid en bekend nummer van scammers is.
Omdat wat jij gedaan hebt in principe een opzettelijke denial of service aanval is; en strafbaar is.
Dat jij het morele recht aan je kant hebt, wil helaas niet zeggen dat je ook het wettelijke recht aan je kant hebt.

[Reactie gewijzigd door R4gnax op 23 juli 2024 14:27]

Vaag verhaal want als je een dos los laat krijg je natuurlijk niemand aan de telefoon.
"Uiteindelijk ging hun centrale er redelijk snel onderdoor" schetst toch anders het beeld dat de vele calls per seconde die er afgeschoten werden, de belcentrale neergehaald hadden. Hoe meer denial of service dan de hele service neerhalen wil je nog hebben?
Volgens mij werd er ook veel te weinig gedaan. Echter, vooral op YouTube door mensen zoals "Scammers Payback" werd dit soort praktijken beter belicht.

Hij heeft zelfs een vrij lang fragment waarin hij uitlegt hoe zijn kanaal met hulp van andere een vrij grote fraudeur heeft weten op te rollen/saboteren.

Voorheen werd er niet al te veel over gedaan, maar mede door de toenemende fraude en het gemak waarop deze bendes soms te vinden zijn, wordt het langzaam lucratief om er wel wat tegen te doen.
Ja het zijn harteloze boeven…

Mooie actie inderdaad en vermakelijk om te kijken. Die kerel die in slaap achter zijn webcam zat… :+ En de schaal en de mixed skillset van het team daar was indrukwekkend. En wat zeker ook het vermelden waard is is dat het platform waar veel scammers gebruik van maken, AnyDesk, zo’n belangrijke rol heeft gespeeld tijdens de actie.
Werd het eindelijk een keer onhoudbaar.
Deze figuren worden al jaren geëxposeerd door een klein legertje Youtubers.

Fijn dat er een keer echte actie is.
Dat zijn wel mooie videos ja, al lijkt het soms serieus gevaarlijk te worden.
Zeker mooie videos! Vooral als ze op de CCTV mee kunnen kijken en dus opmerkingen gaan maken over wat er om de "callcentermedewerkers" heen gebeurt :D
Goed dat er eindelijk actie op ondernomen word. Volgens mij is dit wel minder van toepassing in nederland ivm amerika.
Reken er niet op. Ik ben ook diverse malen gebeld door een zgn. "helpdeskmedewerker van Microsoft".
Je hoort meer over gevallen in Amerika omdat dat een veel groter land is.
Ben er verbaasd over maar ja opzich logisch dat je na de native landen switched naar de landen waar engels een taal is die bijna iedereen spreekt ( NL).

ze bellen je niet in het NL toch? :P
ze bellen je niet in het NL toch? :P
Meestal niet, maar er zijn ook al gevallen bekend dat de oplichtende partij wel degelijk Nederlands sprak. Ook vanaf zogenaamd Nederlandse 06-nummers, dus niet met een indiaas of ander buitenlands nummer.

Een tijd geleden waarschuwde de politie daar ook al voor: https://www.security.nl/p...et+Nederlandse+06-nummers

De tijd dat die scammers alleen Engels spraken is inmiddels wel een beetje voorbij, hoewel dat ongetwijfeld nog wel de hoofdmoot zal zijn.
Thanks voor de Tip , Ach ik hanteer de regel : Belt er iemand dan laat ik weten dat ik zelf wel contact opneem met de bank :+
Boeven zitten dan ook niet alleen in het enge buitenland, maar kunnen ook gewoon hier zitten.
Ik ben ook laatst gebeld door de "amazon helpdesk" vanaf een +31 nummer.
Een vrouwenstem melden netjes op zijn engels dat ze van de Amazon fraude preventie waren en een amazon giftcard van €50 was gekocht afgelopen nacht en of dit terecht was.
Toen dit niet het geval was werd ik netjes doorgeschakeld naar de london based agent die mij verder ging helpen.
Wel vreemd dat ze wisten dat mijn internetverbinding gehacked was, ik kon dit controleren door met mijn telefoon met chrome naar een website te gaan die niet van amazon was. :o :D

Enkele weken later werd ik trouwens gebeld dat ik nog ergens bitcoin had staan uit 2017 en of ik die 65k ondertussen niet wilde hebben. Ze vonden het vreemd toen ik zei nee, dankje laat nog maar even staan. :D

[Reactie gewijzigd door sweetdude op 23 juli 2024 14:27]

Ik heb zo eens iemand 2 weken aan het lijntje gehouden, ze zou de vrouw van mijn dromen zijn...

Op het laatste was ik zogezegd Google play kaarten gaan kopen maar werd ik omver gereden door een camion, dus kon ik niet gaan...

Ik vond het wel leutig...
Vele duizenden calls per dag. Dat is inderdaad minder dan in de VS, maar dat heeft vooral te maken met de omvang van het land.
Nooit geweten dat hiertegen gehandhaafd werd, goed om te zien maar dwijlen met de kraan open denk ik zomaar
Dit is ook een druppel op een gloeiende plaat. Er zijn veel meer van dit soort fraude-bedrijfjes, en ook in andere Zuid-Oost-Aziatische landen.
De enige manier om dit (en ook spam) terug te dringen is door de kosten veel en veel hoger te maken. Dus terug naar de tijd dan internationaal bellen (of bellen in het algemeen) idioot duur was. En email spam is te voorkomen door voor iedere emailbericht te moeten betalen. Maar met die oplossing lijden de goeden ook weer onder de kwaden.
Er zijn bedrijven/youtubers geweid aan het terugpakken van dit soort 'helpdesks'.

Ik denk dit een van de grootste is
https://www.youtube.com/@ScammerPayback

In sommige gevallen hebben ook toegang tot de bedrijfscameras van zo'n scammers bedrijf en zie je ook het telefoneren met de scammers.
(naast dat ze dan vaak ook persoonlijke id's etc hebben gevonden)
Ook een mooi kanaal tegen internet scammers: Pleasant Green
Kidboga, Scammerpayback zijn toch de grotere youtubers, die het proberen zoveel mogelijk tegen te houden.

Gelukkig komt er nu eindelijk actie na zoveel jaar
Ik vraag me af in hoeverre zij dit aangejaagd hebben, ik weet dat die Perogi er heel veel tijd en moeite in steekt en vaak genoeg geprobeerd heeft de politie actie te laten ondernemen.
Wat zouden ze dan moeten tegenhouden? Dat is zelfs niet in hun belang, want zonder scammers hebben zij geen views meer en dus ook geen inkomsten.

Zij verzamelen geen rechtsgeldig bewijs, doen geen aangifte bij de politie, etc. etc. Ze maken een spannend verhaal en daarmee krijgen ze views en dus inkomsten op YT.
Scammers in India zijn heel bruut. Ze dwingen mensen tot zelfmoord met chantage. Ze filmen mensen stiekem met hun "Loan apps".

https://www.bbc.co.uk/news/world-asia-india-66964510

A blackmail scam is using instant loan apps to entrap and humiliate people across India and other countries in Asia, Africa, and Latin America. At least 60 Indians have killed themselves after being abused and threatened. A​ BBC undercover investigation has exposed those profiting from this deadly scam in India and China.
Schrik niet vaak van een nieuwsartikel, maar wow :X Misbruik maken van mensen in paniek om geld op deze manier…
Als ik zo naar die getalen kijk van materiaal geconfisceert, vrees ik dat dit slechts de tip van de sluier omvat.
Zoals veelal en _erg lang_ te zien is op YT kanalen zoals ScammerPayback, KitBoga, Trilogy Media, James Browning en noem ze maar op... de dikke portomonees achter de callcenters zijn veelal niet op locatie aanwezig...
76 locaties doorzocht, 'slechts' 48 laptops verkregen... dit is nog niet voorbij.
Ze hebben 76 locaties onderzocht en dat leverde in totaal 32 telefoons, 48 laptops/harde schijven, beelden afkomstig van twee servers, 33 simkaarten, dumps van vijftien e-mailaccounts en een onbekend aantal USB-sticks op. Dat vind ik bar weinig als je ziet dat op elke locatie vaak 10+ man zit te "werken". Er zullen misschien wat false-positives tussen die locaties gezeten hebben, maar 32 telefoons, 48 laptops etc. zou je met 3 tot 5 locaties binnenvallen al moeten hebben.

Op dit item kan niet meer gereageerd worden.