Wstęp – Przewrotna zbrodnia białych rękawiczek i wirtualnej klawiatury
To absolutny rynkowy fenomen dekady oszustw. Haker wcale nie musi łamać potężnych zabezpieczeń bankowych ani wstrzykiwać na Twój komputer wirusów z rosyjskich serwerów o klasie rażenia bomb atomowych. Jak to mawia stary inżynier bezpieczeństwa: „Najsłabszym elementem każdego łańcucha kryptograficznego w domowym zaciszu, pozostaje zawsze i niezmiennie człowiek”.
Do kradzieży milionów wystarczy dziś oszustom całkowicie, 100% legalny program przeznaczony do pracy zdalnej dla informatyków. Programy takie jak **AnyDesk, TeamViewer czy QuickSupport** to świetne, w pełni bezpieczne i popularne na całym świecie narzędzia dla techników do naprawiania nam na odległość drukarki na ekranie. Ale co się stanie, kiedy „informatyk”, z którym połączysz swój komputer na stałe, nie będzie chciał naprawiać drukarki, a po prostu przelać sobie wszystkie Twoje oszczędności z 18 lat pracy w nocy?
Metoda AnyDesk – od pierwszego słowa po pusty bilans
Scenariusz kradzieży na podłączenie ratunkowe jest przeważnie zaszyty w innych popularnych typach ataków (przede wszystkim w połączeniu z agresywnym podszywaniem się pod fałszywych doradców w telefonii). Zerknij na mechanizm podszycia pod bank (Spoofing) aby poznać sam środek maskowania wyjść ataku. Gdy rozmówca jest już odpowiednio „miękki” z lęku, pada żądanie techniczne.
1. Wprowadzenie legendy antywirusowej (tzw. Autoryzacja KNF)
Konsultant dzwoni w panice bankowej i mówi twardym głosem: „Szanowny Panie Romanie, o pańskie fundusze aktualnie trą się wirusy ratalne z Chin uciekając przez wschód. Proszę wejść na sklep Play lub aplikację firmową do internetu i wpisać hasło A-N-Y-D-E-S-K. To specjalna aplikacja ratunkowa, którą polecił KNF na te wypustki, pomoże nam odciąć hakerów technicznie w Pana domu na ruterze bankowym”.
2. Podaż kodu na złotym talerzu (Identyfikator pulpitu)
Nie znający realiów nowoczesnego IT senior lub zestresowany przedsiębiorca po posłusznym pobraniu aplikacji, odczytuje oszustowi do słuchawki wielki 9-cyfrowy kod, który program dla ułatwienia wyrzuca mu na pół ekranu smartfona i wielki guzik Akceptuj Dostęp. Ten przycisk to przekazanie mordercy nabitego i wycelowanego w Twoje udo rewolweru.
3. Ślepowidz u matrycy — Co oni z tym robią w sieci banku?!
Od momentu „Połącz” to bandyta ma władzę nad wskaźnikiem myszy ratunkowej i widokiem kaskadowym każdego guzika twojej aplikacji mobilnej od wirtualnych przelewów ratalnych PKO, BLIKA do giełd kryptograficznych z Twojego hasła z maila GMAIL. Pan w słuchawce bardzo grzecznie namawia Cię do weryfikacji i wejścia we swój mBank. Kiedy tam wejdziesz we własne konto by rzekomo chronić ryczałt u hakerów — to oszust ma nałożony ciemny kask rzemieślniczy u Ciebie. Przyciemnia Ci monitor z funkcji administracyjnej AnyDesk na parę sekund dla rzekomych szumów transferowych u antywirusa, a on szybko klika transfer na 40.000 PLN z Twoim zablokowanym już dla obrony kursorem!
Fundamentalne BHP nowoczesnej bankowości przeciw Remote Desktopowi
Oprogramowanie wsparcia zdalnego (Remote Access Trojan po ciemnej stronie, Remote Support po zaufanej deweloperskiej) nie działa w sieci dla magików, to nie Matrix potępiający ludzi z sufitu zbrodą – masz klawiaturę, więc Ty musisz na chłodno obciąć prąd w rozmowie na 3 pierwsze takty w oburzeniu mrożącym krew u oszusta do minimum.
- Jak KTOKOLWIEK z potężną licencją finansów banku prosi przez dzwonek telefonu od zaufanej pory w środę na polecenie instalacji tzw. pobocznej aplikacji zewnętrznej: To dzwoniący jest posługiwaczem rzezi finansowej na Twojej ułudzie braku czasu we mgle pojęć! Aplikacja IKO, PeoPay czy MojeING u Polaków to kolosy odrzutowe z autorskimi antywirusami pod sam sufit chroniącym z wewnątrz w bezpiecznym państwie bankowym! Nie ma żadnych i absolutnie nie istnieją inne małe programy KNF u ratunków zewnętrznych w systemach z obcymi doradcami od wglądów na monitorze komórki twojej!
- Skoro zainstalowałeś – to zamknij ten durny zbieg programowania kciukiem od góry po dół systemu operacyjnego! W odwecie powypinaj kable internetu na 15 sekund dla twardego resetu. Odrzucenie łącza sprawi urwanie złodziejowi dłoni na klawiaturze od kursora nad potwierdzeniem wypłaty blik z rachunku o 400 000 odsetkowych depozytów! Złodziej nie wejdzie z powrotem bez naduszania od ciebie po ekranach znów w kody pin i numery na start autoryzacji sesji do pory autorytetu dzwonków w głowie. Rozłączasz internet i kończysz okrutne dzieło na 0 potępionych łez w tym miesiącu w domu u babci i rodziny!
Podsumowanie ratowania kursora
Przekazuję to na dół rzemiosła edukacyjnego pod Twoją ochronną z racji, że 80% starszych poszkodowanych w ogóle nigdy więcej nie odzyska długu (polecam zaznajomić w trudnym tekście dlaczego odzysk bywa krwawy z wiedzy rzemieślniczej rządu np Odzyski pieniędzy zgłoszonych od kradnięć ryczałtowych u Policji u Oszustwa AnyDesk po pomyłce telefonicznej). Instalacja pod dzwonkiem w słuchawce ratownika w koszuli z logiem bankowym to wyrok śmiertelny u odcięcia kasy bez litości od radosnego i zadowolonego w chórach analityków głuchego podziemia oszustów. Edukacja u nas dla dziadków na brak wpisywania obcych nazw u ratowaniu w słowniku ratunkowym to najwyższy standard pomocy, rzec można ratunkowy w tym okrutnym oszustwie po darmowych stykach na mrok! Uodpornijcie na słowo „ANYDESK” absolutnie każdego ojca u obrad Świątecznego obiadu.