Французский специалист по кибербезопасности Иван Квятковски сыграл злую шутку с кибермошенниками, выдававшими себя за представителей службы поддержки Microsoft.

Как и любому представителю его профессии, ему постоянно приходится сталкиваться с киберпреступной активностью, а потому Квятковски воспринимает любые действия хакеров вполне спокойно.Однако он был просто взбешен, когда его пожилые родители сообщили ему, что их компьютер инфицирован страшным вирусом, а служба поддержки Microsoft настаивает на покупке ПО за 170 евро для удаления зловреда. Уже одного этого описания ему хватило, чтобы понять, что родители имеют дело с кибермошенниками, а анализ их компьютера только подтвердил догадку.

Иван Квятковски решил проучить злоумышленников: он эмулировал вирутальную машину и связался с мошенниками по указанному номеру телефона, предоставив им удаленный доступ к виртуальной системе. Обрадованные киберпреступники решили, что имеют дело с совершенным профаном и, не слишком себя утруждая, отметили несколько произвольных системных файлов как опасные вирусы – и предложили купить чудодейственную программу для их удаления. Квятковски согласился и якобы для вящей надежности отправил им файлы изображения своей банковской карты для проведения оплаты. Карта, разумеется, была фальшивой, но месть эксперта состояла в том, что файл был инфицирован опаснейшим зловредом-шифровальщиком Locky. После чего еще порядка 15 минут Квятковски продолжал общение с мошенниками, «изумляясь» тому, что деньги списать не удается и делая вид, что обращается в службу поддержки банка. В действительности он давал Locky достаточное время, чтобы нанести максимальный урон системам злоумышленников.

В результате, по крайней мере, одна из мошеннически группировок, выдающих себя за службу поддержки Microsoft, в ближайшее время будет занята более важными вещами, чем обман доверчивых пользователей.

Анна Воробьева
18 августа, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.08.2025
Безопасники из ESET нашли прототип ИИ-вируса, пишущего скрипты
28.08.2025
«Гуглы» ужесточают требования к публикации Android-приложений
28.08.2025
Servicepipe реорганизует техподдержку и создаёт Инженерный центр реагирования на сетевые и веб-угрозы
28.08.2025
«Яндекс» получил более сорока штрафов за непредоставление ФСБ доступа к своим сервисам
28.08.2025
CIISec: Большинство безопасников хочет более строгих правил
28.08.2025
«Далеко не на все вопросы можно и нужно искать ответы в нейросетях»
28.08.2025
«Очевидно, что необходимо дополнительное регулирование ИИ»
28.08.2025
«Т1 Интеграция» и PT обеспечат комплексную защиту промпредприятий от киберугроз
28.08.2025
Timeweb усилил защиту облачных сервисов на Standoff Bug Bounty
27.08.2025
ИИ-гиганты уходят под «яблоню»?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных