有人可以帮助我评估这是否是Mac支持的骗局吗?


16

我的岳父与一家公司(Cyber​​ PC Experts)购买了$ 400的终身支持合同。

最近,他的计算机一直在运转-运行非常缓慢-因此他请求支持。服务技术人员(从印度)远程控制了他的计算机,并解决了该问题。

几天后,他收到了他们的电子邮件,说他们需要再次检查他的计算机,因为该计算机已被黑客入侵。

他们在他的电脑上做了几件事,以示他被“黑客入侵”。然后,他试图向他出售一个1000美元左右的软件/配置,以清除当前的“黑客入侵”并阻止以后的黑客入侵。

直到我听到此消息,然后转到他的计算机并接管了与正在使用他的机器的远程技术的电话交谈,我才参与其中。

我的岳父告诉我,他们给了他一个IP地址,然后给了他IP地址的地理位置,并说那是黑客所在的位置。他们甚至放大并显示了建筑物。那是在洛杉矶的一个地方……我岳父的住所。

我使用一个网站“查找我的IP”,它与技术人员向他显示的IP地址相匹配。基本上,我认为这是我们的有线电视提供商将其公开显示为我们家的公共地址。我试图用他家中的其他计算机“查找我的IP”,但它给出了相同的IP地址。因此,这可能是时代华纳的数据中心。

另一端的技术人员也向他显示netstattop命令的输出。他们告诉他,有许多“睡眠”过程,这应该是他的计算机受到了威胁。他们还说,闲置CPI周期的百分比很高,意味着计算机的速度变慢。

因此,我基本上不肯购买约1000美元的软件来清理他的计算机并防止日后被黑客入侵。

我可以称他们为虚张声势吗?有人遇到过这种骗局吗?


以下是有关网络PC专家的一些报告:


5
另外,您介意告诉我们您岳父所支付的公司/服务吗?如果他已经以400美元的价格购买了终生技术支持合同,为什么他们要收取1000美元的修复费用呢?
欧米茄

4
您介意添加公司名称吗?
klanomath

2
从一开始听起来就像是一场骗局。您是否用Google搜索过公司名称?
Tom Gewecke 2015年

8
老实说,当他通过电话控制该人时,他的计算机很可能遭到了攻击和被黑客入侵。此类情况通常不仅是为了骗取钱财的骗局:它们是通过社会工程手段来获取对计算机的访问权限(安装恶意软件/后门程序以便他们以后可以访问它,或者在他们处于“修复”)。在这一点上,正如Graham在他的回答中所建议的那样,我不足以强调擦除和重新安装的重要性。考虑他的计算机已经受到威胁。
Cornstalks 2015年

2
以这个价格,您几乎可以购买一台新Mac。
zundi

Answers:


22

您的直觉反应是正确的。关于休眠进程和空闲CPU使用率百分比的描述具有误导性。

将IP地址跟踪到单个位置的描述是不现实的。

涉及的成本很高。为此,请考虑建议您的岳父与本地Mac专家合作-或去本地Apple Store寻求帮助。

删除并重新安装

如果可能,请将岳父的Mac备份到外部硬盘驱动器。然后擦除并重新安装OS X

  1. 在开始之前,请确保Mac已连接到Internet。
  2. 重新启动Mac。在您听到要在OS X Recovery中启动的启动声音后,立即按住Command(⌘)和R键。
  3. 当出现“恢复”窗口时,选择“磁盘工具”,然后单击“继续”。
  4. 从“磁盘工具”窗口的左侧选择启动磁盘的缩进卷名称,然后单击“擦除”选项卡。
  5. 如果要安全擦除驱动器,请单击“安全选项”。选择一种擦除方法,然后单击“确定”。
  6. 从“格式”弹出菜单中,选择“ Mac OS扩展(日志)”。为磁盘键入一个名称,然后单击“擦除”。
  7. 擦除驱动器后,关闭“磁盘工具”窗口。
  8. 如果您没有连接到Internet,请从Wi-Fi菜单中选择一个网络。
  9. 选择选项以重新安装OSX。
  10. 单击继续,然后按照屏幕上的说明重新安装OSX。

这应该完全删除支持公司已安装的任何第三方工具和过程。

使用重新安装的OS X,只能从备份还原个人文件和文档

撇开:分心和责备

请不要责怪岳父。没有要求我们判断受影响的公司或个人。@milesmeow 寻求帮助来决定他们的决定是否可以辩护,以及其他人是否遇到过这种情况。


如果他们还在恢复分区上安装了一些废话怎么办?重置Mac的正确方法是从另一台已知良好的计算机上创建可引导的USB记忆棒,然后在该机器上引导而不是恢复分区。
安德烈·伯瑞(AndréBorie)

尽管它们可能影响了恢复分区,但今天进行简单的恢复将是一个好的开始。如果问题仍然存在,则下一步应进行已知良好的彻底重置。前往Apple Store商店并与Apple一起举报该骗局也将有所帮助。有了足够的报告,苹果可能会注意到并在相关的流程签名上部署Gatekeeper的筛选器。
格雷厄姆·米尔恩

2
@AndréB。只要您具有Internet连接,就可以重新启动Mac,它可以从Internet启动整个完整的重新安装过程。
gnasher729

1
它为我使用了全新的未格式化硬盘驱动器:-)我认为下载的第一件事是恢复分区。
gnasher729 2015年

5
睡眠进程和空闲%CPU使用率的描述是错误的。
user207421

14

他们说的很多话绝对是胡说八道。睡眠过程绝对是常态。例如,您可能有一个过程在照顾您的打印机,并且该过程每天要休眠23小时59分钟,除了要打印的那一分钟。空闲时间百分比很高:绝对没有错。您的Mac通常在大多数情况下都是“闲置”的。“空闲”表示您的计算机没有使用电池,没有加热,一切都很好。

当然,他们是在告诉您的亲戚这种胡说八道,使他害怕交出更多的钱。常识:在他们修复计算机问题之后,发生骇客的机会是什么?真是巧合 然而,很不幸的机会,他的电脑黑客攻击-通过谁修好了友好的家伙。而且由于他们试图对他进行诈骗,因此无法信任他们。

我强烈建议您在最近的Apple Store商店预约看一下计算机,并获得一般性建议。


3
是的 即使不是某种骗局,充其量他们也是危险地无能为力。无论如何,请尽可能远离它们。
戈登·戴维森

7

我出差时,我的妻子遭受了类似的骗局。通过让远程用户安装(他们说)使他们能够为他们提供技术支持的软件,您实际上已经使他们能够安装他们喜欢的任何东西,例如,当您键入密码时可以捕获击键的程序。

唯一的安全响应是从新下载的文件中删除并重新安装操作系统,并重新安装所有应用程序,然后按照建议,仅从备份还原个人数据文件(无可执行文件)。

诈骗者所依赖的事实是,大多数用户不会知道netstat或top中隐藏的病毒是什么样。(如果计算机确实遭到了黑客入侵,则netstat和top可能已被未显示病毒活动的被黑客入侵的版本所取代。)就像上面所说的那样,休眠过程绝对是正常的。


5

从技术上讲,它们完全正确,因为PC已被盗用,而被盗用的PC是您的岳父,因此使用了您的岳父的IP。

通过允许恶意第三方(Cyber​​ PC Experts)直接访问PC / Mac,Mac已受到威胁,必须从头开始重新安装。

有几个警告标志:

  • 他们提供了很多“证明”,甚至强硬,所有这些听起来有些可疑。如果召集一个,他们只会提供另一个。对于具有软件背景的人来说,很明显他们所说的是错误的,因此请与从事软件工作的熟人一起验证他们的证据。
  • 成本高得离谱。这必须引起警告标志。任何消费者保护软件包每年的费用都远远低于100美元,软件维修费用最高为300美元。为了避免出现这种警告标志,诈骗者通常会支付比问题中所述数额小的金额,然后以重复收费或类似的方式打耳光。
  • 如果在搜索引擎中键入名称“ Cyber​​ PC Experts”,则第3,第4和第5链接声称他们是骗子。

那么如何保护自己呢?

  1. 在雇用公司之前,请先执行尽职调查,然后在搜索引擎上查找该公司。如果其他人雇用了该公司,则不要以为他们做了尽职调查,所以请为他们这样做。缺少任何信息都与声称自己是骗子的信息一样糟糕。
  2. 如果您盲目打电话,那总是骗局。不要让他们通过电子邮件“证明”自己的身份,因为对于普通用户来说,有很多方法可以伪造该身份。

岳父还必须做的另一件事是检查他的信用卡对帐单,因为他可能将信用卡交给了罪犯。如果他不这样做,那么他可能会用支票支付,这要由自己承担风险


1

是的,这是一个骗局。

它不需要“评估”。这是由印度的一些公司经营的著名骗局。

Windows用户一直困扰着它,您可以搜索“ Windows support scam India”以获取图片,他们说“这是Windows调用”。

他们让您在Windows上进行等效的操作-恐慌他们试图呈现为“病毒”和您被“黑客”的证据的一些无害的系统信息。

听起来好像他们现在已经将其操作分散到Mac系统。

你的岳父为什么要陷入困境呢?如果需要,Apple本身会提供全面的售后服务包,尽管它可能会变得昂贵。或者,您可以免费进入他们的“天才酒吧”。

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.