- Need Help? Request A Callback
- Working Hours: 8:00 AM – 7:45 PM
Ktoś zadzwonił, twierdząc, że jest z „pomocy technicznej” i poprosił o zdalny dostęp do Twojego komputera? Albo zauważyłeś podejrzaną aktywność, której nie pamiętasz? To może być próba oszustwa — działaj szybko i rozważnie.
Oszustwa komputerowe, w których przestępcy podają się za pracowników wsparcia technicznego, banku czy znanej firmy, są coraz bardziej powszechne — szczególnie wśród starszych użytkowników komputerów. Celem takich działań jest zwykle uzyskanie zdalnego dostępu do komputera, wyłudzenie danych logowania do bankowości lub instalacja złośliwego oprogramowania.
Nie zawsze oszustwo zaczyna się od telefonu. Czasem użytkownik widzi komunikat w przeglądarce informujący o rzekomym wirusie, otrzymuje wiadomość e-mail z ostrzeżeniem o zablokowanym koncie albo kontaktuje się z osobą poznaną w serwisie ogłoszeniowym. Niezależnie od formy kontaktu schemat działania często wygląda podobnie: wzbudzenie niepokoju, wywarcie presji i nakłonienie do wykonania czynności, która da przestępcy dostęp do urządzenia lub pieniędzy.
Oszuści stosują sprawdzone, powtarzalne schematy, które warto znać, by w porę zareagować.
Ważnym sygnałem ostrzegawczym jest telefon, którego się nie spodziewałeś. Jeżeli nie zgłaszałeś wcześniej awarii, a ktoś sam informuje o problemie z komputerem, kontem lub połączeniem internetowym, zachowaj szczególną ostrożność. Numer na ekranie nie jest dowodem tożsamości rozmówcy, ponieważ może zostać podszyty lub wyświetlony w sposób sugerujący kontakt z bankiem albo znaną firmą.
Osoba dzwoniąca może mówić po polsku, posługiwać się technicznymi określeniami i znać podstawowe informacje o użytkowniku. Nie oznacza to jednak, że jest pracownikiem prawdziwej firmy. Często wystarczy, że rozmówca przekona ofiarę do uruchomienia programu zdalnego dostępu, a następnie prosi ją o obserwowanie ekranu i wykonywanie kolejnych poleceń.
Programy do zdalnego pulpitu same w sobie mogą być legalnymi narzędziami używanymi przez serwisantów, pracowników firm i administratorów. Problem pojawia się wtedy, gdy dostęp uzyskuje nieznana osoba, a użytkownik nie wie, jakie uprawnienia nadał i co dzieje się w systemie.
Po nawiązaniu połączenia oszust może obserwować ekran, poruszać kursorem, uruchamiać programy, przeglądać pliki, pobierać dane oraz zmieniać ustawienia. W zależności od konfiguracji komputera może próbować uzyskać dostęp do zapisanych haseł, dokumentów, zdjęć, poczty elektronicznej i historii przeglądania. Może również nakłaniać użytkownika do zalogowania się do bankowości, a następnie obserwować wpisywane dane lub przekonywać do zatwierdzenia operacji.
Zdarza się, że po zakończeniu rozmowy narzędzie do zdalnego dostępu pozostaje zainstalowane i uruchamia się razem z systemem. Wtedy przestępca może próbować połączyć się ponownie bez kolejnego telefonu. Dlatego samo zamknięcie okna programu nie zawsze rozwiązuje problem. Konieczne jest sprawdzenie instalacji, usług uruchamianych w tle, autostartu oraz kont użytkowników.
Szybka reakcja może znacząco ograniczyć skutki takiego incydentu.
Jeżeli oszust nadal jest połączony z komputerem, odłączenie internetu powinno być pierwszym krokiem. Nie prowadź dalszej rozmowy i nie wykonuj poleceń mających rzekomo „naprawić” sytuację. W razie wątpliwości można wyłączyć komputer, ale warto wcześniej zanotować podstawowe informacje: numer telefonu, godzinę kontaktu, nazwę zainstalowanego programu oraz czynności wykonane podczas rozmowy. Takie dane mogą pomóc bankowi, policji lub technikowi odtworzyć przebieg zdarzenia.
Nie korzystaj z podejrzanego komputera do zmiany haseł, logowania do banku ani sprawdzania poczty. Jeśli na urządzeniu mogło zostać zainstalowane złośliwe oprogramowanie, nowe dane wpisane z klawiatury również mogą zostać przechwycone. Do zmiany haseł użyj telefonu lub innego komputera, któremu ufasz.
Jeżeli podczas rozmowy zalogowano się do bankowości internetowej, podano dane karty, zaakceptowano kod SMS albo zatwierdzono powiadomienie w aplikacji bankowej, trzeba skontaktować się z bankiem tak szybko, jak to możliwe. Należy korzystać z oficjalnego numeru znajdującego się na karcie, stronie banku lub w jego aplikacji, a nie z numeru przekazanego przez rozmówcę.
Warto dokładnie opisać konsultantowi, co zostało podane i jakie operacje mogły zostać wykonane. Bank może zablokować kartę, dostęp do bankowości, określone rachunki lub przelewy. Należy też sprawdzić historię transakcji i zachować potwierdzenia, wiadomości oraz informacje o połączeniu. Jeżeli doszło do przelewu lub obciążenia rachunku, liczy się czas reakcji, dlatego nie należy czekać na zakończenie kontroli komputera.
Podobnej ostrożności wymagają konta pocztowe, serwisy zakupowe, media społecznościowe i usługi przechowujące dokumenty. Przejęta poczta może służyć do resetowania kolejnych haseł, a konto społecznościowe może zostać wykorzystane do wysyłania wiadomości z prośbą o pieniądze. Po zmianie hasła sprawdź także aktywne sesje, zapisane urządzenia, adresy przekierowania poczty i włączone metody odzyskiwania konta.
Nasz technik podczas wizyty domowej sprawdza, czy na komputerze nie zostało zainstalowane złośliwe oprogramowanie lub narzędzia do zdalnego dostępu, usuwa je oraz zabezpiecza system przed ponownym przejęciem. Pomagamy też zweryfikować, czy nie doszło do wycieku zapisanych w przeglądarce haseł, oraz doradzamy w bezpiecznej zmianie danych logowania do najważniejszych kont.
Kontrola obejmuje między innymi listę zainstalowanych programów, aplikacje uruchamiane przy starcie systemu, aktywne procesy, zadania zaplanowane, usługi oraz konta użytkowników. Sprawdzamy również przeglądarki internetowe, rozszerzenia, zapisane sesje i ustawienia, które mogły zostać zmienione podczas zdalnego połączenia. Sam wynik skanowania antywirusowego nie zawsze wystarcza, ponieważ nie każde narzędzie zdalnego dostępu jest klasyfikowane jako wirus.
W zależności od sytuacji technik może zalecić odinstalowanie niepotrzebnych aplikacji, zmianę ustawień zabezpieczeń, aktualizację systemu, przywrócenie bezpiecznej konfiguracji albo wykonanie kopii ważnych danych. Jeżeli istnieją oznaki poważniejszego naruszenia, rozsądniejszym rozwiązaniem może być ponowna instalacja systemu po zabezpieczeniu dokumentów i zdjęć. Przed takim krokiem trzeba jednak ustalić, które dane są potrzebne oraz czy kopia zapasowa nie zawiera zainfekowanych plików.
Rozmówca informuje o wirusie, błędzie licencji lub problemie z bezpieczeństwem. Prosi o wejście na wskazaną stronę, pobranie programu i podanie kodu wyświetlonego w aplikacji. Następnie próbuje przejąć ekran albo przekonać użytkownika do wykonania przelewu za rzekomą naprawę.
Oszust twierdzi, że ktoś próbuje wykonać przelew lub że konto wymaga pilnej weryfikacji. Prosi o potwierdzenie tożsamości, podanie kodu SMS albo instalację aplikacji, która ma rzekomo zabezpieczyć rachunek. Prawdziwy bank nie powinien wymagać przekazywania haseł ani kodów autoryzacyjnych rozmówcy.
Na ekranie pojawia się ostrzeżenie o zagrożeniu, często z sygnałem dźwiękowym i numerem telefonu. Taki komunikat może wyglądać profesjonalnie, ale strona internetowa nie ma możliwości wiarygodnego przeskanowania całego komputera i wezwania serwisanta przez przypadkowy numer. Nie klikaj kolejnych przycisków i nie dzwoń pod wskazany numer.
Kontakt może dotyczyć rzekomej płatności, zwrotu pieniędzy albo problemu z przesyłką. Link prowadzi do strony przypominającej bank lub serwis płatniczy. Po wpisaniu danych trafiają one do przestępcy, nawet jeśli strona wygląda podobnie do prawdziwej.
Prawdziwe firmy i banki nigdy nie proszą telefonicznie o zdalny dostęp do komputera ani o podanie haseł czy kodów SMS. W razie wątpliwości najlepiej rozłączyć się i samodzielnie skontaktować z daną instytucją, korzystając z oficjalnego numeru telefonu, a nie tego podanego przez dzwoniącego.
System operacyjny, przeglądarka i program antywirusowy powinny być regularnie aktualizowane. Aktualizacje usuwają znane błędy bezpieczeństwa, z których mogą korzystać atakujący. Warto też używać osobnych, trudnych do odgadnięcia haseł do najważniejszych kont oraz włączyć uwierzytelnianie dwuskładnikowe, jeśli dana usługa je oferuje.
Nie instaluj programów z linków otrzymanych podczas niespodziewanej rozmowy, nawet jeśli rozmówca zna model komputera lub nazwę systemu. Nie zezwalaj także na dostęp administratora osobie, której tożsamości nie możesz potwierdzić. Przydatna jest regularna kopia zapasowa dokumentów i zdjęć na odłączanym nośniku lub w zaufanej usłudze. Kopia powinna być sprawdzana i przechowywana w sposób, który uniemożliwia jej przypadkowe usunięcie razem z plikami na komputerze.
Nie zawsze. Trzeba sprawdzić, czy nie pozostały inne programy, usługi, zadania zaplanowane albo zmienione konta użytkowników. Należy również założyć, że dane wpisywane podczas zdalnej sesji mogły zostać ujawnione.
Do czasu sprawdzenia urządzenia lepiej nie logować się na nim do banku, poczty i innych ważnych usług. Można odłączyć komputer od internetu i zabezpieczyć potrzebne informacje, ale działania naprawcze powinny uwzględniać możliwość pozostawienia ukrytego dostępu.
Jeżeli nie podano danych, nie zainstalowano programu i nie wykonano poleceń, wystarczy przerwać kontakt oraz zachować czujność. Gdy doszło do przekazania danych, instalacji aplikacji, przejęcia konta lub straty finansowej, należy skontaktować się z odpowiednią instytucją i rozważyć zgłoszenie sprawy.
Zgłoszenie naprawy: 22 390 56 49 — telefon czynny całą dobę, siedem dni w tygodniu. Sprzęt odbieramy spod wskazanego adresu w Grodzisku Mazowieckim i okolicy.