你被诱捕了:当谷歌搜索排名第一的电话号码是陷阱

  • 不要轻易相信谷歌搜到的东西 —— 包括搜索排名第一位的东西

有些人认为自己能对网络犯罪分子“免疫”。

他们认为,“我甚至不在他们的雷达上”; “我有什么机会成为目标呢?我不出名、也没有几百万美元的存款” ……

很遗憾他们错了。

这里是一个警示性的故事:一位名叫 Bob 的绅士报告了一个最近亲历的恐怖。他在一家国土安全咨询公司工作,所以他看起来很了解在线预防措施。但还是中计了。

Bob 正在使用 Yahoo Small Business 用于工作,他需要升级他的服务。

他的直觉是正确的。鉴于著名的雅虎数据泄漏事件,Bob 正在进行尽职调查并及时更新软件。

他有几个问题,于是去谷歌搜索雅虎的小企业帮助热线并打电话询问。

他不可能知道他搜索到的电话号码是假的。

⚠️诈骗者找到了一种方法可以将他们自己的假号码推到谷歌搜索的顶端。Bob 被骗了,还以为对方接线的人是一个令人信服的技术人员。

当另一端的人询问他的登录信息,包括密码和家庭住址时,他丝毫没有质疑 ……毕竟,是 Bob 在自己打电话给他们的。

帮助热线上的人告诉 Bob,他的帐户被“黑客攻击”了。但是,当他们提出通过出售645美元的防火墙套件来解决这个问题时(只能通过 Google Play Bucks 购买)鲍勃挂断了电话,关闭所有东西,包括他的Wi-Fi。

当他重新启动时,Bob 在他的硬盘上发现了勒索软件,导致他无法访问计算机上的任何内容。

这一点不奇怪,他已经把登陆凭据告诉给骗子了。

他只能把计算机交给一些专家,后者帮助他解除了勒索软件。整个折腾花费了210美元,还加上伤痕累累的自负。

⚠️雅虎并不是唯一一个成为了该骗局主角的家伙。 Facebook 最近也不得不面对欺骗许多社交媒体用户的虚假热线电话。点击此处阅读 Facebook 假热线故事。

简而言之:网络犯罪分子变得如此复杂,甚至可以欺骗专业人士

通过 Bob 的遭遇,这里有几个教训值得更多人学习。

1.知道如何以正确的方式获得帮助

⚠️人们都认为世界上最强大的搜索引擎应该能够清除一切潜在的恶意链接,但很遗憾,这不是它的工作方式。

黑客在玩弄搜索引擎系统方面非常出色,他们只是在等着有人找到那些假的号码和电话。

在某种程度上来说,中了勒索软件的 Bob 还算是幸运的,⚠️在这里看到在线转账服务如何让一位女士失去了所有存款。

事实是,对像雅虎这样的公司的技术支持来说通常不会有简单的800号码,否则他们每天都必须拨打数千甚至数百万的电话。相反,它们通常通过电子邮件或实时聊天进行回应。

所以如果你找到了一个电话号码,那就要小心了。⚠️至少应该先反向搜索一下您通过Google或任何搜索引擎找到的任何电话号码,并报告查到的诈骗。

2. 检查、仔细检查

Bob 的对手使用了一种常见的恐吓策略:他们坚称 Bob 的电脑已经被黑了,吓唬他应该在更多的伤害发生之前迅速采取行动。

Bob 肯定会担心,为了不顾一切地解决这个问题他会答应很多事;直到骗子要求一种不寻常的付款形式时(Google Play Bucks)才引起 Bob 的怀疑。

Bob 的计算机遭到黑客攻击,因为他很自然地向犯罪分子提供了自己的登录信息。许多在线服务都会定期要求提供类似信息以确认客户的身份,于是人们不容易起疑。

Bob 吸取了教训:他应该先确保电话另一端的人是真实的。⚠️如果骗子是非常具有说服力的社交工程师,对大多数人来说这可能就是个挑战了。

3. 当所谓的技术支持人员给你打电话时要小心

与科技公司通常不提供热线的方式相同;他们也从不会打电话给你。除非您已安排预约或就特定问题寻求了帮助。

许多人没有意识到这一点,他们已经陷入了骗局。一个典型的例子是据称来自微软的一连串电话,但实际上是网络钓鱼诈骗

4. 如果你被勒索软件绑架了,不要惊慌

Bob 不知道黑客造成了多大的伤害,这种经历让他非常恐惧。

⚠️请记住:网络犯罪是一项全职工作,获利可能非常大,因此职业骇客具有高度侵略性和操纵性。全球很多寡头公司 —— Equifax、雅虎 等等 —— 都已经证明被诈骗利用过。

(这件事其实挺有意思:连骗子都知道大多数人只相信寡头公司。而寡头公司本身就是全世界最大的骗子好吧)

面对勒索软件,Bob 的做法是正确的,那就是:不要掏钱;而是把被感染的计算机带到专家那里解决问题。

恐慌只会让问题变得更糟。所以从这个经验中学习:保持冷静才能渡过难关。在以下看到面对骇客时应有的做法(不论是普通骇客还是政府的入侵):

再一次强调:任何人都可能遇到这种诈骗,并不取决于您是不是名人或者是不是有钱人。

所以,安全知识必须普及。希望IYP的“技术防身”栏目能对您有所帮助。⚪️

广告

发表评论

此站点使用Akismet来减少垃圾评论。了解我们如何处理您的评论数据