Mon beau-père a acheté un contrat de support à vie de 400 $ avec une entreprise (Cyber PC Experts).
Récemment, son ordinateur fonctionnait très lentement, il a donc demandé de l'aide. Le technicien de service a pris le contrôle de son ordinateur à distance (depuis l'Inde) et a pratiquement résolu le problème.
Quelques jours plus tard, il reçoit un e-mail d'eux leur disant qu'ils doivent vérifier à nouveau son ordinateur car il a été piraté.
Ils ont fait quelques choses sur son ordinateur pendant qu'il regardait pour montrer qu'il était «piraté». Ensuite, ils ont essayé de lui vendre un logiciel / config de ~ 1000 $ pour effacer les «hacks» actuels et déjouer les futurs hacks.
Je n'étais pas impliqué jusqu'à ce que j'entende cela et que je me dirige vers son ordinateur et que je reprenne la conversation téléphonique avec le technicien qui utilisait à distance sa machine.
Mon beau-père m'a dit qu'ils lui avaient montré une adresse IP, puis lui avait montré l'emplacement géographique de l'adresse IP et avait dit que c'était là que se trouvait le pirate. Ils ont même zoomé et montré le bâtiment. C'était un endroit à Los Angeles… où habite mon beau-père.
J'ai utilisé un site Web pour «trouver mon IP» et cela correspondait à l'adresse IP que la technologie lui montrait. Fondamentalement, je pense que c'était l'adresse publique que notre câblodistributeur montre comme publique pour notre maison. J'ai essayé de «trouver mon IP» en utilisant d'autres ordinateurs chez lui et il a donné la même adresse IP. C'était donc probablement le centre de données de Time Warner.
La technologie de l'autre côté lui montrait également la sortie des commandes netstat
et top
. Ils lui disaient qu'il y avait beaucoup de processus de «sommeil» et cela supposait que son ordinateur était compromis. Ils ont également déclaré que le pourcentage élevé de cycles d'inactivité de l'IPC signifie que l'ordinateur ralentissait.
J'ai donc gentiment refusé d'acheter le logiciel ~ 1000 $ pour nettoyer son ordinateur et empêcher de futurs piratages.
Ai-je raison d'appeler leur bluff? Est-ce que quelqu'un d'autre a déjà rencontré ce genre d'escroquerie?
Voici quelques reportages sur Cyber PC Experts:
la source
Réponses:
Votre réaction intestinale semble correcte. La description des processus en veille et de l'utilisation inactive du processeur% est trompeuse.
La description du suivi des adresses IP vers un seul emplacement n'est pas réaliste.
Les coûts impliqués sont élevés. Pour cette somme, pensez à suggérer à votre beau-père d'engager un expert Mac local - ou rendez-vous dans un Apple Store local pour obtenir de l'aide.
Effacer et réinstaller
Si possible, sauvegardez le Mac de votre beau-père sur un disque dur externe. Ensuite, effacez et réinstallez OS X :
Cela devrait supprimer complètement tous les outils et processus tiers installés par la société d'assistance.
Avec l'OS X réinstallé, restaurez uniquement les fichiers et documents personnels à partir de la sauvegarde .
À part: distractions et blâme
Veuillez ne pas blâmer le beau-père. On ne nous a pas demandé de juger l'entreprise ou les individus concernés. @milesmeow a demandé de l'aide pour décider si sa décision était défendable et si d'autres ont rencontré ce type de situation.
la source
Beaucoup de choses qu'ils ont dites sont un non-sens absolu. Les processus de sommeil sont absolument la norme. Par exemple, vous pouvez avoir un processus qui s'occupe de votre imprimante, et ce processus dormira 23 heures et 59 minutes par jour, à l'exception de la minute où vous imprimez. Pourcentage élevé de temps d'inactivité: il n'y a absolument rien de mal à cela. Votre Mac est censé être "inactif" la plupart du temps. "Inactif" signifie que votre ordinateur n'utilise pas sa batterie, il ne chauffe pas, tout va bien.
Bien sûr, ils disent à votre parent ce non-sens pour l'effrayer en lui remettant plus d'argent. Bon sens: quelles sont les chances qu'un piratage se produise juste après avoir résolu un problème avec son ordinateur? Quelle coïncidence. Cependant, il y a malheureusement une chance que son ordinateur soit piraté - par les gars sympathiques qui l'ont réparé. Et comme ils essaient de lui faire une arnaque, on ne peut leur faire confiance.
Je recommande fortement de prendre rendez-vous dans l'Apple Store le plus proche pour jeter un œil à l'ordinateur et pour des conseils généraux sur la marche à suivre.
la source
Ma femme a été victime d'une arnaque similaire pendant mon voyage d'affaires. En laissant un utilisateur distant installer un logiciel qui (disent-ils) leur permet de leur fournir un support technique, vous leur avez en fait permis d'installer tout ce qu'ils aiment, par exemple, un programme pour intercepter les frappes pendant que vous tapez des mots de passe.
La seule réponse sûre consiste à supprimer et réinstaller le système d'exploitation à partir d'un nouveau téléchargement et à réinsérer toutes les applications, puis à restaurer uniquement les fichiers de données personnelles (pas de fichiers exécutables) à partir de la sauvegarde, comme vous l'avez déjà été informé.
Les escrocs comptent sur le fait que la plupart des utilisateurs ne sauront pas à quoi ressemblent les virus cachés dans netstat ou un top. (Si l'ordinateur avait vraiment été piraté, alors netstat et top auraient probablement été remplacés par des versions piratées qui ne montraient pas l'activité du virus.) Les processus de SOMMEIL, comme cela a été dit, sont absolument la norme.
la source
Techniquement, ils ont tout à fait raison de dire que le PC a été compromis et que celui qui l'a compromis était votre beau-père, donc utilisant l'IP de votre beau-père.
En autorisant un tiers malveillant (Cyber PC Experts) à accéder directement au PC / Mac, le Mac a été compromis et doit être réinstallé à partir de zéro.
Il y a plusieurs signes avant-coureurs:
Alors comment se protéger?
Une autre chose que votre beau-père doit faire est de vérifier ses relevés de carte de crédit, car il a probablement remis sa carte de crédit à des criminels. S'il ne l'a pas fait, il a probablement payé par chèque, ce qui comporte ses propres risques .
la source
Oui, c'est une arnaque.
Il n'a pas besoin d'être «évalué». C'est une arnaque connue connue dirigée par quelques tenues en Inde.
Les utilisateurs de Windows sont constamment en proie à cela, et vous pouvez faire une recherche sur «Windows support scam India» pour obtenir l'image, où ils disent «C'est Windows qui appelle».
Ils vous obligent à effectuer les opérations équivalentes sur Windows, - à paniquer à propos de certaines informations système innocentes qu'ils essaient de présenter comme preuve d'un «virus» et que vous avez été «piraté».
Il semble qu'ils aient maintenant diversifié leurs opérations vers les systèmes Mac.
Pourquoi votre beau-père s'est-il laissé entraîner? Apple propose lui-même un package complet de suivi si vous le souhaitez, mais cela peut coûter cher. Ou vous pouvez simplement aller dans leurs «barres de génie» gratuitement.
la source