CyberGlossary

Атаки и угрозы

Мошенничество техподдержки

Также известно как: Фейковая техподдержка, Refund-scam

Определение

Мошенничество, при котором злоумышленники выдают себя за техподдержку известного производителя, чтобы заставить жертву установить удалённый доступ, передать учётные данные или оплатить фиктивные услуги.

Мошенничество техподдержки обычно сочетает запугивающие всплывающие окна, scareware-блокировки браузера, холодные звонки и платные поисковые объявления, имитирующие Microsoft, Apple, банки и т. п. Жертву убеждают установить легитимное ПО удалённого доступа (AnyDesk, TeamViewer, ScreenConnect), проводят через «диагностику» и в итоге вынуждают оплатить несуществующую подписку, выполнить перевод или предоставить длительный доступ для последующих refund-scam или установки банковских троянов. Меры защиты: anti-fraud фильтры браузеров, политики против имперсонации на рекламных платформах, просветительские кампании для пожилых, ограничения ОС на неподписанные средства удалённого доступа, чёткие сообщения вендоров о том, что они не звонят клиентам первыми.

Примеры

  • Фальшивый pop-up «Windows Defender» с бесплатным телефоном, который соединяет с мошенниками, продающими ненужную «очистку».
  • Refund-мошенники через удалённый доступ подделывают баланс банка и требуют «возврат» в криптовалюте.

Связанные термины