{"id":9387,"date":"2016-12-13T09:22:29","date_gmt":"2016-12-13T09:22:29","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=9387"},"modified":"2017-09-27T14:57:10","modified_gmt":"2017-09-27T12:57:10","slug":"indian-techsupport-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/indian-techsupport-scam\/9387\/","title":{"rendered":"Wie falscher technischer Support aufflog"},"content":{"rendered":"<p>Vor ein paar Jahren machte eine kriminelle Gang aus Indien aus technisch unerfahrenen Europ\u00e4ern, Australiern und Briten einfaches Geld. Es lief ganz gut f\u00fcr sie, bis sie auf David Jacoby von Kaspersky Lab und sp\u00e4ter auf die Einheit zur Verbrechensbek\u00e4mpfung der Indischen Polizei stie\u00dfen.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/12\/06134250\/fake-techsupport-featured-2-1024x672.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-13607\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/12\/06134250\/fake-techsupport-featured-2-1024x672.jpg\" alt=\"fake-techsupport-featured\" width=\"1280\" height=\"840\"><\/a><\/p>\n<p>Das Szenarium sollte unseren Lesern bekannt vorkommen: Kriminelle riefen tags\u00fcber wahllos Festnetznummern an. Sie stellten sich als Vertreter eines gro\u00dfen, bekannten Softwareanbieters vor und \u00fcberzeugten Opfer davon, dass etwas mit ihrem PC nicht stimmte. Opfer, die wenig von PCs wissen, schluckten den K\u00f6der.<\/p>\n<p>Um ihre Opfer zu \u00fcberzeugen, behaupteten die falschen Spezialisten f\u00fcr technischen Support manchmal, dass eine Malware die Leistung ihrer Ger\u00e4te verlangsamen w\u00fcrde. Sie forderten die Opfer auch dazu auf, einen DOS-Befehl (verify) einzugeben, um zu \u00fcberpr\u00fcfen, ob es Probleme mit ihrer Software-Lizenz g\u00e4be. Wenn das nicht half (nat\u00fcrlich nicht; so \u00fcberpr\u00fcft man keine Lizenz eines Betriebssystems), behaupteten die Verbrecher, dass die Lizenz gef\u00e4lscht w\u00e4re.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Kriminelle, die sich als technischen Support von Microsoft ausgaben, wurden mit Hilfe von #Kaspersky verhaftet.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FHG1p&amp;text=Kriminelle%2C+die+sich+als+technischen+Support+von+Microsoft+ausgaben%2C+wurden+mit+Hilfe+von+%23Kaspersky+verhaftet.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Als n\u00e4chstes forderten sie ihre Opfer dazu auf, ein Remote-Verwaltungstool zu installieren, mit dem sie Zugriff auf den PC des Opfers erhielten und eine Software installierten, mit der (angeblich) das (falsche) Problem gel\u00f6st werden sollte. Letztendlich verlangten die Kriminellen f\u00fcr die Leistung Geld und versprachen lebenslangen technischen Support, freie Sicherheitstools und andere Verg\u00fcnstigungen, die zu gut waren, um wahr zu sein. In einigen F\u00e4llen brachten die Kriminellen ihren Opfern sogar bei, wie sie PayPal benutzen k\u00f6nnen, um sie zu bezahlen.<\/p>\n<p>Nat\u00fcrlich l\u00f6sten die falschen Vertreter des technischen Supports keine Probleme (wenn die Opfer \u00fcberhaupt eins gehabt haben), und die Software, die sie installierten, hatte keinerlei n\u00fctzliche Funktionen. Dieses Schema funktionierte \u00fcberraschend gut und brachte den Kriminellen Millionen von Dollar ein.<\/p>\n<p>Ein cleverer Teil des Plans war, am Tag anzurufen, um meist \u00e4ltere, pensionierte Personen zu erreichen, die weniger \u00fcber Computer wissen. Heute arbeiten viele Personen mit technischem Wissen von Zuhause aus und viele von ihnen verwenden das Festnetz. Einer von ihnen ist unser Senior Sicherheitsexperte David Jacoby.<\/p>\n<p><span class=\"embed-youtube\"><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/kdhhQhqi_AE?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/span><\/p>\n<p>Genervt von kontinuierlichen Anrufen von falschem technischem Support, entschied sich Jacoby eines Tages dazu, mitzuspielen, und gestattete den Kriminellen eine Verbindung mit einer virtuellen Maschine auf seinem PC herzustellen \u2014 um zu sehen, was sie planten und Beweise zu sammeln. Er folgte den Anweisungen der Kriminellen genau, bis sie ihn zu einer Zahlung von 250 $ aufforderten. Dann behauptete er, dass er mit seiner Kreditkarte nicht online zahlen k\u00f6nnte.<\/p>\n<p>Er \u00fcberredete die Kriminellen dazu, eine Webseite zu besichtigen, die er zuvor eingerichtet hatte, von der er behauptete, dass ein Freund dort Daten von einer anderen Kreditkarte gespeichert h\u00e4tte. Tats\u00e4chlich enthielt die Seite nicht mehr als eine Textzeile, aber als die Kriminellen die Seite besuchten, speicherte der Webserver ihre Daten, wodurch Jacoby ihre IP und E-Mail-Adressen erhielt. Er hatte bereits ihre Telefonnummern und PayPal-Account-Informationen. All das wurde direkt mit dem technischen Support von PayPal und der Indischen Polizei geteilt.<\/p>\n<h3>Ende gut, alles gut<\/h3>\n<p>Vor vier Jahren gerieten die ungl\u00fccklichen Betr\u00fcger an David Jacoby (Sie finden mehr dazu in\u00a0<a href=\"https:\/\/securelist.com\/blog\/incidents\/33734\/trying-to-unmask-the-fake-microsoft-support-scammers-17\/\" target=\"_blank\" rel=\"noopener\">seinem Blog<\/a>). Und heute haben wir einen Grund daf\u00fcr, diese Geschichte hervorzuholen: acht Kriminelle, die f\u00fcr den Betrug verantwortlich sind, konnten schlie\u00dflich von der Einheit zur Verbrechensbek\u00e4mpfung der Indischen Polizei verhaftet werden.<\/p>\n<p>Um Cyberverbrechen wirksam zu bek\u00e4mpfen, m\u00fcssen Strafverfolgung und Cybersicherheitsexperten zusammenarbeiten. Softwareunternehmen haben nicht die Befugnis, Kriminelle festnehmen zu k\u00f6nnen, und Strafverfolgungsbeh\u00f6rden ben\u00f6tigen Fachwissen und Daten.<\/p>\n<p>Wir von Kaspersky Lab hoffen, dass wir mehr Gelegenheit dazu haben werden, mit Strafverfolgungsbeh\u00f6rden verschiedener L\u00e4nder zusammenarbeiten zu k\u00f6nnen. Tats\u00e4chlich steht gerade eine andere Story \u00fcber Kriminelle und die Rettung ihrer Opfer in Arbeit. Bleiben Sie dran!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein krimineller Ring in Indien gab sich als technischer Support aus und trickste viele Personen aus; aber nicht mit David Jacoby, unserem Senior Sicherheitsforscher.<\/p>\n","protected":false},"author":696,"featured_media":9388,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[142,286,2380],"class_list":{"0":"post-9387","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-betrug","9":"tag-kaspersky-lab","10":"tag-technischer-support"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/indian-techsupport-scam\/9387\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/indian-techsupport-scam\/5759\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/indian-techsupport-scam\/4030\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/indian-techsupport-scam\/10577\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/indian-techsupport-scam\/8150\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/indian-techsupport-scam\/8708\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/indian-techsupport-scam\/9759\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/indian-techsupport-scam\/9504\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/indian-techsupport-scam\/13740\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/indian-techsupport-scam\/2719\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/indian-techsupport-scam\/13606\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/indian-techsupport-scam\/6453\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/indian-techsupport-scam\/6795\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/indian-techsupport-scam\/5834\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/indian-techsupport-scam\/13448\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/indian-techsupport-scam\/13740\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/indian-techsupport-scam\/13606\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/indian-techsupport-scam\/13606\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/betrug\/","name":"Betrug"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/9387","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=9387"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/9387\/revisions"}],"predecessor-version":[{"id":10648,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/9387\/revisions\/10648"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/9388"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=9387"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=9387"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=9387"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}