<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pl">
	<id>https://mruczek.wiki/index.php?action=history&amp;feed=atom&amp;title=Technical_support_scam</id>
	<title>Technical support scam - Historia wersji</title>
	<link rel="self" type="application/atom+xml" href="https://mruczek.wiki/index.php?action=history&amp;feed=atom&amp;title=Technical_support_scam"/>
	<link rel="alternate" type="text/html" href="https://mruczek.wiki/index.php?title=Technical_support_scam&amp;action=history"/>
	<updated>2026-06-04T04:20:46Z</updated>
	<subtitle>Historia wersji tej strony wiki</subtitle>
	<generator>MediaWiki 1.45.3</generator>
	<entry>
		<id>https://mruczek.wiki/index.php?title=Technical_support_scam&amp;diff=13943&amp;oldid=prev</id>
		<title>Angelfrost: Utworzono nową stronę &quot;&#039;&#039;&#039;Technical support scam&#039;&#039;&#039; - jedna z form scamu, polegająca na tym, że oszust najczęściej podaje się za pracownika pomocy technicznej, często dzwoniąc telef...&quot;</title>
		<link rel="alternate" type="text/html" href="https://mruczek.wiki/index.php?title=Technical_support_scam&amp;diff=13943&amp;oldid=prev"/>
		<updated>2019-06-07T10:59:52Z</updated>

		<summary type="html">&lt;p&gt;Utworzono nową stronę &amp;quot;&amp;#039;&amp;#039;&amp;#039;Technical support scam&amp;#039;&amp;#039;&amp;#039; - jedna z form &lt;a href=&quot;/Scam&quot; title=&quot;Scam&quot;&gt;scamu&lt;/a&gt;, polegająca na tym, że oszust najczęściej podaje się za pracownika pomocy technicznej, często dzwoniąc telef...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nowa strona&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&amp;#039;&amp;#039;&amp;#039;Technical support scam&amp;#039;&amp;#039;&amp;#039; - jedna z form [[scam]]u, polegająca na tym, że oszust najczęściej podaje się za pracownika pomocy technicznej, często dzwoniąc telefonicznie do osób nieznanych i niespodziewających się telefonu (&amp;#039;&amp;#039;cold calling&amp;#039;&amp;#039;). Najczęściej tech support scam kierowany jest do użytkowników systemów Microsoft Windows, gdzie osoba dzwoniąca podaje się za przedstawiciela pomocy technicznej Microsoftu.&lt;br /&gt;
&lt;br /&gt;
W krajach anglojęzycznych takie formy scamu występowały już w 2008 roku i najczęściej pochodzą z tak zwanych &amp;#039;&amp;#039;call center&amp;#039;&amp;#039; działających w Indiach.&lt;br /&gt;
&lt;br /&gt;
Zadaniem scammera jest uzyskanie zdalnego dostępu do komputera ofiary. Po zdobyciu dostępu, scammer stosuje &amp;#039;&amp;#039;confidence tricks&amp;#039;&amp;#039; (sztuczki zaufania) wykorzystując narzędzia wbudowane w system Windows w celu zbudowania poczucia, że komputer ofiary jest zagrożony i zawirusowany. Jednocześnie oferuje usługi &amp;quot;supportu&amp;quot;, podczas których scammer próbuje ukraść dane karty kredytowej ofiary lub przekonać ofiarę do dokonania płatności.&lt;br /&gt;
&lt;br /&gt;
== Sposób działania ==&lt;br /&gt;
Tech support scams wykorzystują najczęściej metody socjotechniki działające na osobach nieposiadających wiedzy komputerowej. Zadaniem scammera jest przekonanie ofiary do instalacji oprogramowania pulpitu zdalnego (np. TeamViewer).&lt;br /&gt;
&lt;br /&gt;
Po zdalnym podłączeniu się do komputera ofiary oszust wykorzystuje wbudowane narzędzia systemu Windows aby przekonać ofiarę, że jej komputer jest zawirusowany.&lt;br /&gt;
&lt;br /&gt;
* Najczęściej wykorzystuje się do tego Podgląd zdarzeń (ang. &amp;#039;&amp;#039;Event Viewer&amp;#039;&amp;#039;) gdzie wyświetlane są mało znaczące błędy podczas start-upu (które nie są zagrożeniem dla systemu). Chociażby zakładka Zdarzenia administracyjne (&amp;#039;&amp;#039;Administrative Events&amp;#039;&amp;#039;) może posiadać tysiące błędów bądź ostrzeżeń nazbieranych w ciągu miesiąca.&lt;br /&gt;
* Innym narzędziem może być {{Kod|msconfig.exe}}, gdzie w zakładce Usługi (&amp;#039;&amp;#039;Services&amp;#039;&amp;#039;) pokazują się również usługi zatrzymane (&amp;#039;&amp;#039;Stopped&amp;#039;&amp;#039;). Scammer może wówczas przekonać, że świadczy to o tym, że komputer ofiary jest zawirusowany i nie działa poprawnie.&lt;br /&gt;
* Warto również zwrócić uwagę, że od razu po podłączeniu się zdalnie scammer przy użyciu kombinacji &amp;lt;code&amp;gt;Windows&amp;lt;/code&amp;gt; + &amp;lt;code&amp;gt;R&amp;lt;/code&amp;gt; uruchamia program {{Kod|syskey.exe}} i od razu ustawia hasło aby odebrać użytkownikowi dostęp do komputera&amp;lt;ref group=&amp;quot;!&amp;quot; name=&amp;quot;syskey&amp;quot;&amp;gt;Narzędzie {{Kod|syskey.exe}} nie jest dostępne od wersji Windows 10 Fall Creators Update.&amp;lt;/ref&amp;gt;. Jest to wykorzystywane w celach okupu - aby odzyskać dostęp, ofiara musi zapłacić.&lt;br /&gt;
* Scammerzy także często używają funkcji przesyłania plików aby przejrzeć osobiste pliki ofiary, takie jak dokumenty czy obrazy, które wówczas są przekopiowywane aby uzyskać więcej informacji o ofierze. Okno z logiem (w aplikacji TeamViewer jest nazywane {{Nowrap|&amp;#039;&amp;#039;File Transfer Eventlog&amp;#039;&amp;#039;}}) scammerzy często tłumaczą jako skanowanie w poszukiwaniu wirusów, podczas gdy tak naprawdę przeglądają prywatne pliki i kopiują je na swój komputer.&lt;br /&gt;
* Scammer może także wyświetlić foldery zawierające pliki nazwane nietypowo, jak na przykład foldery systemowe Temp i Prefetch.&lt;br /&gt;
* Często wykorzystywana jest także komenda wiersza poleceń {{Kod|tree}} lub {{Kod|dir /s}}, która wyświetla listę plików i katalogów. Scammer może przekonać ofiarę, że tak naprawdę jest to program skanujący system pod względem malware; może także w tym czasie ręcznie wpisać tekst w wiersz poleceń świadczący o błędach (np. &amp;quot;Ostrzeżenie! Znaleziono ... wirusów&amp;quot;).&lt;br /&gt;
* Scammer może użyć komendy {{Kod|netstat}}, która służy do wyświetlania aktywnych połączeń sieciowych; następnie może przekonać ofiarę, że adresy znajdujące się pod tekstem &amp;#039;&amp;#039;Foreign Adress&amp;#039;&amp;#039; należą do hackerów.&lt;br /&gt;
* Jednym z narzędzi wykorzystywanych przez scammerów to tzw. keyloggery, które przechwytują wprowadzane klawisze podczas zdalnego połączenia. Mogą być wykorzystywane aby pozyskać dane ofiary do konta bankowego.&lt;br /&gt;
&lt;br /&gt;
== Walka z tech scammerami ==&lt;br /&gt;
Wśród społeczności [[YouTube]] na popularności zdobywają filmiki ukazujące walkę ze scammerami, czasem clickbaitowo nazywane &amp;quot;reverse scam&amp;quot;. W praktyce opierają się na zdobycie jak najwięcej informacji o scammerze, aby móc zgłosić jego działalność do odpowiednich służb cyberbezpieczeństwa. Mogą również opierać się na celowym zajmowaniu czasu scammerom, podczas gdy w tym czasie mogliby oscamować znacznie więcej ludzi.&lt;br /&gt;
&lt;br /&gt;
Aby móc jednak walczyć ze scammerem, trzeba samemu zabezpieczyć własny komputer aby nie paść samemu w ten sposób ofiarą.&lt;br /&gt;
&lt;br /&gt;
* Konieczne jest korzystanie z maszyny wirtualnej (VM, &amp;#039;&amp;#039;Virtual Machine&amp;#039;&amp;#039;). W ten sposób nawet jeżeli scammer będzie w stanie narobić bałaganu, będzie można swobodnie przywrócić wcześniejszy punkt kontrolny maszyny. Warto jednak poświęcić trochę czasu aby ukryć fakt korzystania z VM przed scammerem - ostatnio często scammerzy uruchamiają {{Kod|devmgmt.msc}} (Menedżer urządzeń), w przypadku korzystania z maszyny wirtualnej dysk twardy może nosić przykładową nazwę &amp;#039;&amp;#039;VMware Virtual SCSI Disk Device&amp;#039;&amp;#039;; scammer wówczas może poczuć, że coś jest nie tak i rozłączy się. Można jednak za pomocą edytora rejestru wyedytować nazwy urządzeń. Podobnie warto również ukryć narzędzia takie jak chociażby &amp;#039;&amp;#039;VMware Tools&amp;#039;&amp;#039; lub zmienić nazwę.&lt;br /&gt;
* Scammer może także dać dostęp zdalny do swojego komputera użytkownikowi, aby następnie przekonać potencjalną ofiarę do zamienienia się stronami (funkcja &amp;#039;&amp;#039;Switch sides with partner&amp;#039;&amp;#039;) wzbudzając w ten sposób zaufanie&amp;lt;ref group=&amp;quot;!&amp;quot;&amp;gt;11 stycznia 2019 funkcja &amp;#039;&amp;#039;Switch sides with partner&amp;#039;&amp;#039; została wyłączona w darmowej wersji programu TeamViewer aby zapobiegać scamom wraz z funkcjami &amp;#039;&amp;#039;Disable remote input&amp;#039;&amp;#039; i &amp;#039;&amp;#039;Remote printing&amp;#039;&amp;#039; - [https://community.teamviewer.com/t5/TeamViewer-General/How-to-reenable-disable-remote-input-on-Free-version/td-p/51843 TeamViewer Community]&amp;lt;/ref&amp;gt;. Można w tym krótkim momencie szybko przejrzeć notatki, pliki czy otwarte programy scammera, jednakże trzeba być ostrożnym, gdyż scammer może się zorientować, co próbujemy zrobić.&lt;br /&gt;
* Podczas dawania zdalnego dostępu można użyć sniffera (programu przechwytującego dane przepływające w sieci), na przykład programu Wireshark. Wówczas podczas nawiązania zdalnego połączenia jesteśmy w stanie przechwycić adres IP scammera. Wówczas za pomocą WHOIS jesteśmy w stanie poznać mało szczegółową lokalizację scammera.&lt;br /&gt;
* Alternatywnie gdy scammer zachęci nas do wejścia na jego stronę w celu dokonania spreparowanej płatności jesteśmy w stanie za pomocą WHOIS określić, kto jest rejestratorem domeny.&lt;br /&gt;
* Zalecane jest używanie keyloggera, w ten sposób nawet jeśli scammer ustawi hasło w narzędziu {{Kod|syskey.exe}} nie będzie to stanowiło problemu&amp;lt;ref group=&amp;quot;!&amp;quot; name=&amp;quot;syskey&amp;quot;/&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Uwagi ==&lt;br /&gt;
&amp;lt;references group=&amp;quot;!&amp;quot;/&amp;gt;&lt;br /&gt;
&lt;br /&gt;
[[Kategoria:Oszustwa_internetowe]]&lt;/div&gt;</summary>
		<author><name>Angelfrost</name></author>
	</entry>
</feed>