Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  HOIATUS: Petukõned Microsoftist! märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale. Teata moderaatorile
otsing:  
tanek
HV vaatleja

liitunud: 11.10.2008



Autoriseeritud ID-kaardiga

sõnum 03.07.2013 13:56:19 HOIATUS: Petukõned Microsoftist! vasta tsitaadiga

Täna juhtus minuga väga imelik lugu. Olin maal vanematekodus ja helises lauatelefon, sellele vastates ütles india aktsendiga meesterahvas, et helistab microsoftist. Minu Ema arvuti nimelt olevat neile saatnud juba pikemat aega raporteid, et masinas on viirused ja troojanid kes võivad hävitada kõik pildid ja muu asja arvutist. Edasi palus ta mul avada event viewer ja siis sealt application logs ja vaadata, et need ongi need logid mida nemad on kõik endale saanud. Mina läksin siis selle jutuga natuke kaasa ja kuulasin siis veel, et mis ma pean tegema. Siis kui jutt jõudsid www.teamviewer.com lehele ja ta palus mul vajutada "join remote control sessionile" siis ütlesin, et räägin parem kohaliku IT-ga ja lasen neil asjad ära parandada masinas icon_smile.gif. Selle peale öeldi, et kui te tõesti nii soovite siis nägemist (ikka muidugi inglise keeles). Äkki on keegi veel saanud sarnaseid kõnesid? Ei kujuta ette isegi mida see tegelane siia masinasse tahtis installida?

EDIT: http://rahvahaal.delfi.ee/news/uudised/hoiatus-petukoned-microsofti-peakontorist.d?id=66392442
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
Sold OUT
Aeg maha 1p
Sold OUT

liitunud: 30.07.2002




sõnum 03.07.2013 14:02:12 vasta tsitaadiga

Täitsa huvitav. TW kasutades näed oma ekraanil ka ikka seda mida teine teeb või viskab pildi mustaks nagu remote desktopiga?

Laseks ligi ja kui paha tegema hakkab, siis tõmbaks võrgukaabli välja. Või teeks eraldi piiratud staatusega konto...las pusib seal.

_________________
People have been calling for a month and we've been sold out for a week or so.
Kommentaarid: 92 loe/lisa Kasutajad arvavad:  :: 5 :: 1 :: 79
tagasi üles
vaata kasutaja infot saada privaatsõnum
tanek
HV vaatleja

liitunud: 11.10.2008



Autoriseeritud ID-kaardiga

sõnum 03.07.2013 14:06:27 vasta tsitaadiga

Super AMOLED kirjutas:
Täitsa huvitav. TW kasutades näed oma ekraanil ka ikka seda mida teine teeb või viskab pildi mustaks nagu remote desktopiga?

Laseks ligi ja kui paha tegema hakkab, siis tõmbaks võrgukaabli välja. Või teeks eraldi piiratud staatusega konto...las pusib seal.


TW saab valida, et kas näitad mis teed või mitte. Saab blokeerida ka hiire ja klaveri ainult remote-s. Aga ei hakanud mina laskma siia sorkima mingit suvalist tüüpi.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
WäntWõll
make.believe
WäntWõll

liitunud: 18.01.2005




sõnum 03.07.2013 14:06:38 vasta tsitaadiga

Super AMOLED kirjutas:
Täitsa huvitav. TW kasutades näed oma ekraanil ka ikka seda mida teine teeb või viskab pildi mustaks nagu remote desktopiga?

Laseks ligi ja kui paha tegema hakkab, siis tõmbaks võrgukaabli välja. Või teeks eraldi piiratud staatusega konto...las pusib seal.

See on väga ok lahendus ja toimib täpselt nii nagu kirjeldasid.
Kõik on sinu kontrolli all ja teine pool liigutab sinu asemel hiirt, vajadusel paned TW kinni ja niidots saab koheselt kicki.
Lisaks on ühendus väga turvaline, kolmandate koukijate kartuses thumbs_up.gif

Sellist helistamise asja kuulen esimest korda icon_biggrin.gif
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 299
tagasi üles
vaata kasutaja infot saada privaatsõnum
D3ff
HV kasutaja
D3ff

liitunud: 14.01.2007




sõnum 03.07.2013 17:03:46 vasta tsitaadiga

Pigem on praegu küsimus selles, kas sellel arvutil toimiv viirusetõrje peal ja oli neil põhjust helistada? Selles mõttes, et kas on võimalik, et helistaja näol oli tegu reaalselt abi pakkuva tüübiga või hoopis mingit kelmust plaaniva tegelasega. Asjatundmatu inimene võib ilmselt ka selle Teamviweri kaudu tünksi saada. Arvutivõõrale kasutajale saab ju välismaakeelt kõnelev onu igasugust jama kokku rääkida ning pärast kasutaja failides ringi sobrada.
Kommentaarid: 7 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 7
tagasi üles
vaata kasutaja infot saada privaatsõnum
woox2k
Kreisi kasutaja
woox2k

liitunud: 25.03.2009




sõnum 03.07.2013 17:18:39 vasta tsitaadiga

Mulle pakub just huvi see, et kustkohast see telefoni number välja võluti? Oletame, et jutt oli õige ja tõesti arvuti saatis raporteid neile, mis ajast Microsoftil on nii palju andmeid et seostada kindel litsents mingi inimesega kelle telefoni number kohe käepärast võtta?
Või on su ISP juba nii lahke ja jagab igale küsijale omaniku telefoni numbri IP päringut tehes?

_________________
Mess with the best, die like the rest!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 03.07.2013 17:25:46 vasta tsitaadiga

woox2k kirjutas:
Mulle pakub just huvi see, et kustkohast see telefoni number välja võluti?
Spoiler Spoiler Spoiler
?


Kui on sisestatud näiteks Microsofti konto loomisel/hotmail/outlook, siis on neil su number loomulikult olemas. Näiteks siis.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 133 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 120
tagasi üles
vaata kasutaja infot saada privaatsõnum
woox2k
Kreisi kasutaja
woox2k

liitunud: 25.03.2009




sõnum 03.07.2013 17:49:41 vasta tsitaadiga

Sellisel juhul tekib ju jälle küsimus, kuidas nad saavad "anonüümseid" raporteid mingi kindla kontoga seostada? Äärmisel juhul saaks aru kui Windows saadab oma litsentsi info vms aga kasutajate kontod?
Loomulikult on võimalus, et see Windowsi litsents on ka eraldi ostetud ja sellega loodud siduv ühendus selle ja konto vahel. Seda peab teemaalgataja täpsustama aga valdav enamus tavakasutajate litsentse on ju OEM ja nendel ei tohiks mingisugust kasutaja infot olla.

_________________
Mess with the best, die like the rest!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
tanek
HV vaatleja

liitunud: 11.10.2008



Autoriseeritud ID-kaardiga

sõnum 04.07.2013 10:09:40 vasta tsitaadiga

Masinas jookseb microsoft security essentials ja mingeid jamasid see ei ole leidnud.

Tegemist ei ole eraldi ostetud litsentisida ja seda enam, et maakodu lauatelefoni numbrit ei ole ma kusagile konto külge sidunud. Pigem on see ikkagi selline pahalaste uut tüüpi rünnak, et püütakse sinu masinast saada kätte siis mingeid salvestatud paroole vms või siis paigaldada keylogger kohe otse masinasse.

See tüüp kes helistas ei tundunud eriti professionaalne, suunamis mind ainult event viewerisse ja siis kohe tahtis saada teamvieweriga ligi.

Tundub nagu oleks hakatud telefoniraamatust lihtsalt järjest helistama ja loodeti ei mõni räägib inglise keelt ja on piisavalt juhm, et neid oma masinasse lasta.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
WAUZZZ
HV kasutaja
WAUZZZ

liitunud: 16.04.2010




sõnum 04.07.2013 10:18:20 vasta tsitaadiga

Tegu ei ole mikisoftiga, vaid mingi petturiga, kes lolle lõksu püüab. http://blog.malwarebytes.org/intelligence/2013/04/phone-scammers-call-the-wrong-guy-get-mad-and-trash-pc/
_________________
Just my stupid and uneducated opinion.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
RassK
HV Guru
RassK

liitunud: 17.01.2007



Autoriseeritud ID-kaardiga Online

sõnum 04.07.2013 13:18:27 vasta tsitaadiga

Need on kuskilt hankinud ka mul maakodu numbri.
Õnneks tekst koos aktsendiga oli niivõrd kehv, et ema ei saanud midagi aru ja pani kõne ära icon_lol.gif

Aga nüüd siis teada värk.
Kommentaarid: 112 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 98
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 04.07.2013 13:25:30 vasta tsitaadiga

http://rahvahaal.delfi.ee/news/uudised/hoiatus-petukoned-microsofti-peakontorist.d?id=66392442
_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
rewer
HV Guru
rewer

liitunud: 31.08.2004



Autoriseeritud ID-kaardiga

sõnum 04.07.2013 13:28:36 vasta tsitaadiga

woox2k kirjutas:
Mulle pakub just huvi see, et kustkohast see telefoni number välja võluti?

Vaevalt see vennike üldse teadis et tal on Windowsiga arvuti, lihtsalt proovis õnne icon_rolleyes.gif
Kommentaarid: 1296 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 917
tagasi üles
vaata kasutaja infot saada privaatsõnum
woox2k
Kreisi kasutaja
woox2k

liitunud: 25.03.2009




sõnum 04.07.2013 13:49:18 vasta tsitaadiga

Seda ma arvasin ise ka, küsimuse esitamise hetkel muidugi me veel ei teadnud kindlalt, et tavalise petukõnega on tegemist.
_________________
Mess with the best, die like the rest!
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 18
tagasi üles
vaata kasutaja infot saada privaatsõnum
flake
HV veteran

liitunud: 01.05.2003




sõnum 04.07.2013 13:49:21 vasta tsitaadiga

teadatuntud scam ju. Microsoftiga pole siin mingit pistmist. MSi support ei helista mitte KUNAGI selliste asjade pärast kasutajale. Outbound kõned on suht null.
_________________
..||..
Kommentaarid: 62 loe/lisa Kasutajad arvavad:  :: 2 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 04.07.2013 14:50:30 vasta tsitaadiga

Tõstke turvateemasse, see pole enam naljakas.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
dksvertix
HV kasutaja
dksvertix

liitunud: 28.09.2012




sõnum 04.07.2013 15:24:44 vasta tsitaadiga

woox2k kirjutas:
Sellisel juhul tekib ju jälle küsimus, kuidas nad saavad "anonüümseid" raporteid mingi kindla kontoga seostada? Äärmisel juhul saaks aru kui Windows saadab oma litsentsi info vms aga kasutajate kontod?


Pigem nad mõtlesid selle raporti osa lihtsalt välja. Social engineering. icon_wink.gif


Kas pole India mitte vapustav riik? icon_lol.gif
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
Osiris
HV Guru
Osiris

liitunud: 12.08.2002



Autoriseeritud ID-kaardiga

sõnum 04.07.2013 16:15:50 vasta tsitaadiga

Lased pika jutu ära rääkida onklil ja siis küsid, et a mul on masinas hoopis linux!
Kommentaarid: 114 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 102
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 04.07.2013 16:56:47 vasta tsitaadiga

Mul tuli ka see mõte.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
WAUZZZ
HV kasutaja
WAUZZZ

liitunud: 16.04.2010




sõnum 04.07.2013 17:13:20 vasta tsitaadiga

Või siis panna tegelased hostist isoleeritud virtuaalmasinasse hullama. Lisaboonuseks oleks araabia- või taikeelne Windows icon_smile.gif
_________________
Just my stupid and uneducated opinion.
Kommentaarid: 28 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 28
tagasi üles
vaata kasutaja infot saada privaatsõnum
NATAS999
HV Guru

liitunud: 02.04.2007




sõnum 04.07.2013 17:44:46 vasta tsitaadiga

WAUZZZ kirjutas:
Või siis panna tegelased hostist isoleeritud virtuaalmasinasse hullama. Lisaboonuseks oleks araabia- või taikeelne Windows icon_smile.gif
eestikeelne ikka, peale eestlaste nagunii ei saa mõhkugi aru sellest teglt eestikeelsest ei saa isegi mina midagi aru, veel vähem mingi hindu... enne seda veel guest o/s taskbar ära peita kuhugi nurgataha icon_biggrin.gif my computeri ikooni saadad kuskile porru lehele jne jne. icon_biggrin.gificon_biggrin.gif
Kommentaarid: 41 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 39
tagasi üles
vaata kasutaja infot saada privaatsõnum
UrmoZ
HV Guru
UrmoZ

liitunud: 06.01.2005



Autoriseeritud ID-kaardiga

sõnum 04.07.2013 23:45:42 vasta tsitaadiga

WäntWõll kirjutas:
Super AMOLED kirjutas:
Täitsa huvitav. TW kasutades näed oma ekraanil ka ikka seda mida teine teeb või viskab pildi mustaks nagu remote desktopiga?

Laseks ligi ja kui paha tegema hakkab, siis tõmbaks võrgukaabli välja. Või teeks eraldi piiratud staatusega konto...las pusib seal.

See on väga ok lahendus ja toimib täpselt nii nagu kirjeldasid.
Kõik on sinu kontrolli all ja teine pool liigutab sinu asemel hiirt, vajadusel paned TW kinni ja niidots saab koheselt kicki.

On mitmeid võimalusi...
1. täielik kontroll
2. osaline kontroll (teatud tegevusi pead ise kinnitama)

Võimalik on muuta ekraan mustaks ja keelata remote input - sellisel juhul on ainuke võimalus füüsiliselt netiühendus katkestada.

Kuid eks taolisi tegelasi on mitmeid.
Isegi piiratud kontoga kasutajasse selliseid sisse ei laseks, kuid VM süsteemis võivad isu eest tegutseda (muidugi ilma mount/mappitud ketasteta). icon_biggrin.gif
Kommentaarid: 205 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 186
tagasi üles
vaata kasutaja infot saada privaatsõnum
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga

sõnum 05.07.2013 08:25:11 vasta tsitaadiga

WAUZZZ kirjutas:
http://blog.malwarebytes.org/intelligence/2013/04/phone-scammers-call-the-wrong-guy-get-mad-and-trash-pc/

Päris karm icon_biggrin.gif

_________________
HV valuutakalkulaator
Kommentaarid: 461 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 356
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
LiivaneLord
Sõpradele "Olavi"

liitunud: 20.06.2006



Autoriseeritud ID-kaardiga

sõnum 05.07.2013 17:35:14 vasta tsitaadiga

Meie teame, kuidas näiteks Teamvieweri puhul käituda, aga raske on neil, kes näiteks ei tea sedagi, kuidas programmi käivitada Run-as-admin ehk arvutikauged inimesed, kes kasutavad arvutit ainult meililugemiseks, uudiste hankimiseks ja ID- ning pangateenuste kasutamiseks. Kujutan ette, et kõlab vägagi usutavalt, kui helistab tegelane "Microsoftist", kes soovib sulle pakkuda olulist turvaparandust sinu ropu raha eest soetatud operatsioonisüsteemi tarvis. icon_rolleyes.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
tanek
HV vaatleja

liitunud: 11.10.2008



Autoriseeritud ID-kaardiga

sõnum 06.07.2013 17:20:57 vasta tsitaadiga

Ma ei saa aru kas nad omad kirja ei pane, saime uue kõne jälle neilt. Seekord mängisin mittekeeleoskajat ja kõne katkestati kiirelt.
Kommentaarid: 3 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 3
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  HOIATUS: Petukõned Microsoftist! mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.