beidermachtvongreyscull
Goto Top

Spaß am Freitag mit der Telefonnummer 0365987452

Hallo Kollegen,

ich bin nun Opfer einer dieser berüchtigten Anrufe geworden, bei denen ein -in meinem Fall stark indisch akzentuiertes Englisch- seitens des Anrufers gesprochen wurde.

Das Ganze verlief in etwa so:

erster Anruf:
"blah blah blah, your computer has been hacked blah blah". Ich hab einfach aufgelegt.

zweiter Anruf gleich danach:
Selber Anrufer und er labert einfach drauf los. Ich hatte ihm erklärt, dass ich Sysadmin bin und das für Mumpitz halte. Ich forderte ihn auf, wenn er meinen Rechner so genau inspizieren kann, dass er mir mal meine offizielle IP nennen soll. Blah blah und dann kamen verschiedene Variationen von 192.168.x.x IPs. Alles falsch.

Mach nix, er ging direkt weiter und ich sollte einfach mal das Windows eventlog auf machen.
Gut, hab ich gemacht. Jetzt sollte ich im System-Log nach Warnungen und Fehlern suchen. Ich sagte ihm, da sei alles cool. Dann ließ er mich die Ereignisse nach diesen Kategorien filtern. Oh mein Gott, Pommes mit Ketchup (rote und gelbe Einträge). Ich sagte ihm wieder, alles sei cool.

Dann sollte ich die Eingabeaufforderung öffnen und den Befehl assoc eingeben.
Er verwies auf die Zeile ".ZFSendToTarget=CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}" und nannte mir die Computer-ID, die sich angeblich in den {}-Klammern befindet.

Ab dem Zeitpunkt konnte ich nicht mehr an mir halten und hab ihn ausgelacht.

Dann wurde der Gute rotzfrech. Ich hab so derbe Schimpfwörter schon lange nicht mehr gehört, aber ich kam aus dem Lachen immer noch nicht raus und legte einfach auf.

Seit dem habe ich wieder Ruhe. face-smile

Ich habe aber zur Sicherheit meinen Anwendern ebenfalls darüber berichtet und ein paar Ratschläge mit an die Hand gegeben, damit sie gewappnet sind.

Also, schönen Freitag Euch allen.

Andreas

Content-Key: 370366

Url: https://administrator.de/contentid/370366

Printed on: April 19, 2024 at 22:04 o'clock

Member: brammer
brammer Apr 06, 2018 at 20:16:18 (UTC)
Goto Top
Hallo,

Der arme indische Supportspezialist
Member: BassFishFox
BassFishFox Apr 06, 2018 at 20:46:15 (UTC)
Goto Top
Och menno.

Jetzt hat die Familie des armen Kerles heute oder morgen nix zu essen. face-wink

stark indisch akzentuiertes Englisch

Sicher das das indisch war und nicht pakistanisch?
Weil die grossen indischen Callcenter wurden schon boese heimgesucht von den Oertlichen, die in Pakistan noch nicht. face-big-smile

Egal. Es ist Wochenende.

BFF
Member: Alchimedes
Alchimedes Apr 07, 2018 at 14:58:47 (UTC)
Goto Top
Hallo,

das war mal vor ca. 2 Jahren ein grosses Problem , auch fuer Microsoft selbst.
Spezialisten von Microsoft, FBI und Interpol haben dann diverse CallCenter hochgehen lassen.
Auf Liveleak gab es dazu , von der Indischen Polizei diverse Videos der Razzien, die haben da nicht lange gefackelt.
Leider finde ich das nicht mehr.

Ich selbst war auch schon mal "Opfer" und hab den Anrufer auf eine Windows Vm drauf gelassen um zu schauen was der so anstellt.
Damals musste man eine Webseite von denen besuchen und ein Remote Tool runter laden.
Nachdem der dann den Rechner verseucht hatte kam dann die Geldaufforderung, hab die vm zurueck gesetzt und dem Spinner erzaehlt
das alles in Ordnung ist, der war eine Stunde beschaeftigt um herauszufinden was passiert war face-smile

Gibt auch auf DeinerTube diverse lustige Videos dazu.

Gruss
Member: Dilbert-MD
Dilbert-MD Apr 18, 2018 at 14:43:16 (UTC)
Goto Top
Zitat von @BassFishFox:
Weil die grossen indischen Callcenter wurden schon boese heimgesucht von den Oertlichen, die in Pakistan noch nicht. face-big-smile
BFF

Wie so 'was geht, steht in der aktuellen c't (09/2018).

Gruß