Pressmeddelande -
Varning för telefonbedragare som påstår att din PC har virus
Om du får ett telefonsamtal från någon som på engelska säger sig ringa från Microsoft, och som vill hjälpa dig att fixa problem med din dator, lägg på luren. Det är ett bedrägeri där man dels försöker lura dig att installera ett program som ger bedragarna full kontroll över din dator, och dels försöker sälja säkerhetsprogram som ska ta bort de virus som man påstår har infekterat din PC.
Det här bedrägeriet har pågått sedan i alla fall juli 2011, och med tanke på att det verkar fortsätta i samma tempo är det uppenbart ett framgångsrikt koncept för de kriminella som ligger bakom. Sedan TkJ.se första gången skrev om bedrägeriet i juli 2011 har vi bett läsare att rapportera in om samtal. Dessa rapporter kommer i ett stadigt flöde.
Av antalet rapporter att döma är det uppenbart att det rör sig om ett storskaligt bedrägeri. Hur många som har fallit offer är omöjligt att säga. En del av de som inser att de har blivit lurade gör polisanmälan, men det lär finnas ett stort mörkertal av användare som inte insett att det rört sig om ett bedrägeri.
Påstår sig vara från Microsoft
Upplägget har varit ungefär detsamma sedan starten. Man ringer som regel till fasta telefonnummer, som man förmodligen bara hämtat från nätbaserade telefonkataloger eller andra register över telefonnummer.
Uppringaren talar engelska och ofta med indisk brytning. Personen följer ett manus, och man presenterar sig som representant för Microsoft eller samarbetspartner med Microsoft. Två återkommande namn är Microsoft Technical Department och Windows Computer Center.
Skulle man av någon anledning avvika från manuset på grund av att offret till exempel ifrågasätter legitimiteten kan samtalet bli riktigt obehagligt. Flera av de som rapporterat in berättar om aggressivt bemötande, grova förolämpningar, hot och återkommande samtal. En läsare berättade att de ringde henne så frekvent att hon kände sig tvingad till att byta telefonnummer.
Anledningen till att många faller för bedrägeriet är dels att man presenterar sig som Microsoft eller Windows Support, och dels att man ställer frågor om det potentiella offret har problem med sin PC. Det här handlar om sannolikhet. De allra flesta har en PC med Windows, och de allra flesta har till och från någon form av problem med sin dator. Om man inte är van användare är det lätt att dra slutsatsen att eventuella problem har med virus att göra.
Bedragarna spelar mycket på rädsla. Rädslan för att ens dator ska förstöras, rädslan för att man ska förlora viktiga filer och rädslan för att ens påstått virussmittade dator ska infektera andra datorer på nätet.
Så lurar de användare på information och pengar
Dessa telefonbedragare använder sig av två metoder för att lura personer på pengar och information. Man försöker dels få personen att ladda ner ett speciellt program som sägs vara till för support.
Programmet ifråga heter TeamViewer och är ett legitimt gratisprogram för att fjärrstyra datorer. TeamViewer används av seriös supportpersonal för att kunna hjälpa användare på distans genom att fjärrstyra deras dator. Genom att lura personer till att ladda ner och installera TeamViewer samt lämna ut lösenord, så kan man enkelt koppla upp sig mot datorn och ta över kontrollen eller bara övervaka vad användaren gör.
Läs mer om TeamViewer på PCOnline - datortidningen för PC-entusiaster.
Det här kan utnyttjas på flera sätt. Dels kan man använda programmet för att ladda ner och installera trojaner och annan farlig kod på datorn, och dels kan man övervaka personen när denna till exempel genomför bankärenden eller handlar på nätet, för att på så sätt få tag på personens bankinformation och kortuppgifter.
Information om konto- och kreditkort säljs för dyra pengar på svarta marknaden. Genom att kontrollera en användares dator går det också lätt att undersöka datorn för att hitta personlig information av olika slag.
Det andra sättet att lura personer på, är att sälja falska program till dem. Det rör sig om program som säger sig ta bort virus eller på annat sätt reparera datorn. Förmodligen gör programmet inget annat än att ge sken av att rensa bort påhittade virus, men det kan också användas till att ladda ner och installera andra farliga program.
Ofta talar bedragarna om att man behöver köpa en speciellt program för att rensa sin dator från det påhittade viruset, och sedan ger man en länk till en sajt där man kan köpa programmet genom att betala ett par hundralappar via kortbetalning.
Hur du skyddar dig mot olika bedrägerier
Det enda vettiga skyddet mot den här typen av bedrägerier är att lägga på luren. Men för att göra det krävs det naturligtvis att man kan identifiera ett bedrägeri.
Till att börja med kommer Microsoft aldrig att ringa upp användare och tala om att deras datorer är smittade av virus. Dels arbetar de inte så, men framför allt vet inte Microsoft vem du är eller om din dator är virusinfekterad. Microsoft har inget register med namn och telefonnummer till alla sina användare. Det är viktigt att fundera över hur sannolikt det är att ett sådant här telefonsamtal är legitimt.
Därtill sysslar inte Microsoft med övervakning av Windowsanvändare. De vet inte vad du gör på din dator eller vilka program du använder. Om du vid installation av Windows gav Microsoft rätt att samla ihop information om ditt användande, är det helt anonym information och det handlar bara om statistik över hur folk använder sitt Windows (till exempel hur ofta du klickar upp Startmenyn eller kör Windows Update).
Nätbedrägerier som spelar på rädsla
Bedrägerier som spelar på personers rädsla är väldigt vanliga. Kriminella sysslar inte bara med bedrägerier via telefon, utan finns också än mer ofta på webben. En populär metod bland cyberkriminella är att infektera webbsidor med en bit kod som visar ett popup-fönster designat som ett antivirusprogram. Det ser ut som ett Windows-program som har hittat virus på din dator, och för att få bort det behöver du köpa ett "antivirus".
Innan du köper ett program på nätet, gör alltid en sökning på Google eller Bing på programmets namn. Då får du snabbt reda på huruvida programmet är legitimt. Det finns mängder av falska säkerhetsprogram, alltså program som påstår sig vara antivirus men som egentligen bara är rent bedrägeri. Dessa program låtsas söka igenom din dator, säger att de hittar virus och sedan ber dig köpa programmet för att ta bort virusen.
Läs mer om falska säkerhetsprogram på TkJ.se.
En annan växande trend inom bedrägerier på Internet, är så kallade ransomware. Det är trojaner som kidnappar din dator och begär en lösensumma. Här kan du läsa mer om ransomware.
Det mest kända hotet är den så kallade Polis-trojanen. Polis-trojan låser datorn och visar ett meddelande från "Enheten för databrott" där det framgår att användaren gjort sig skyldig mot ett IT-brott, och för att återfå kontrollen av datorn måste man betala böter på 100 euro.
Kunskap är det bästa skyddet!
För att skydda dig mot olika former av skadlig kod, behöver du köra säkerhetsprogram. Om du inte vill betala finns det gratis antivirus att ladda ner. Kombinera din gratis antivirusprogram med ett gratis antispyware, samt ett verktyg för att varna för farliga webbsidor; jag rekommenderar SiteAdvisor som också finns i gratisversion.
Vill du ha ett mer komplett skydd, ska du investera i ett säkerhetspaket - ett så kallat Internet Security-paket. De innehåller allt du behöver; antivirus, antispyware, brandvägg, skydd mot bedrägerier och farliga webbsidor, informationsstöld, hackare och alla andra hot som finns på Internet.
På TkJ.se hittar du en lista över svenska säkerhetspaket. Jag rekommendera antingen Symantec Norton, F-Secure, Panda eller Kaspersky, men alla programpaketen i listan ger dig ett bra skydd. Det är stora prisskillnader, så kolla prisguiden på antivirussajten.
Det allra viktigaste skyddet mot bedrägerier är dock inte olika säkerhetsprogram, även om du givetvis ska ha sådana. Viktigast är kunskap. Håll dig hyfsat uppdaterad om nya hot (TkJ.se skriver kontinuerligt om just det här) och var källkritisk. Verkar något skumt eller för bra för att vara sant, är det förmodligen det.
Du kan enkelt hjälpa till genom att sprida information om faror och hur man skyddar sig. Du kan till exempel Gilla/Rekommendera bra tips på Facebook. Hittar du en artikel med bra tips i, posta en länk på Facebook, Twitter, Google+ eller något annat socialt nätverk du använder. Det går på ett par sekunder och det kan hjälpa dina vänner att inte falla för bedrägerier.
Läs mer om bedrägerier:
- 9 tips för att skydda dig mot Facebook-bedrägerier (2012-04-28)
- Falsk Microsoft-support lurar svenskar på pengar (2013-03-18)
- Microsoft-bedragare fortsätter ringa svenskar! (2011-08-30)
- Läsare drabbade av telefonbedragare från ”Microsoft” (2011-07-29)
- Scam via telefon, indier om problem med din dator (2011-07-20)
Ämnen
- Datasäkerhet
Kategorier
- säkerhet
- bedrägeri
- antivirus
TkJ Media AB publicerar bloggar och e-böcker med inriktning på datorer och Internet. Bland annat Sveriges ledande blogg om datorer och Internet, blogg.tkj.se.