冒充微软的骗子得到了美国高管的帮助

法庭文件揭示了技术支持诈骗者如何依赖美国企业提供的基础设施。

来源:Malwarebytes Labs 博客

您的计算机上会出现一个弹出窗口,警告有病毒。您在弹出消息中致电“Microsoft 技术人员”,他们解释说他们需要远程访问来修复它。现在我们大多数人都知道这个脚本。这是一个骗局,由那些意图从您帐户中窃取资金的人操纵。

上周的一起法庭案件让我们更深入地了解了这些操作的运作方式。呼叫跟踪和分析公司 C.A. 的两名前高管Cloud Attribution Ltd 承认向技术支持诈骗者出售电话号码和呼叫基础设施。检察官表示,他们甚至指导非法顾客如何避免被捕。

前首席执行官 Adam Young 和前首席安全官 Harrison Gevirtz 在 2017 年初至 2022 年 4 月期间运营该公司。根据司法部 (DOJ) 的说法,他们向他们知道正在开展技术支持欺诈业务的印度公司出售电话号码、通话录音和呼叫转接服务。两人都是美国居民,但 C.A.云归因在塞浦路斯注册。

诈骗本身遵循熟悉的模式,使用虚假的弹出窗口警告虚构的感染。受害者被说服拨打这些电话号码,工作人员冒充微软和苹果公司,并通过虚构的技术工作收取数百美元的费用。在某些情况下,诈骗代理可以访问受害者的系统并通过远程访问获取个人财务信息。

愿意参加的

两位高管并没有袖手旁观。检察官表示,他们建议欺诈客户轮流处理大量客户,这样投诉就不会导致任何单个账户被终止。他们还告诉自己的销售人员继续从事他们已经知道存在欺诈行为的业务。有时,他们会进行介绍,以便欺诈者可以在彼此之间买卖电话。

最重要的是,从 2016 年到 2022 年 4 月,两人还在突尼斯经营了自己的呼叫中心,据称一些员工自己进行了虚假的技术支持诈骗。

免费试用 →