Чи може хтось допомогти мені оцінити, чи це афера для підтримки Mac?


16

Мій тесть придбав контракт на довічну підтримку в 400 доларів США з компанією (Cyber ​​PC Experts).

Останнім часом його комп'ютер працює - працює дуже повільно - тому він попросив підтримки. Сервіс-технік віддалено (з Індії) контролював свій комп’ютер і в значній мірі вирішив проблему.

Через кілька днів він отримує електронний лист від них, що їм потрібно ще раз перевірити його комп’ютер, оскільки його зламали.

Вони зробили кілька речей на його комп'ютері, поки він спостерігав, щоб показати, що його "зламали". Потім продовжували намагатися продати йому програмне забезпечення / конфігурацію в розмірі 1000 доларів США, щоб очистити поточні "хаки" і зірвати майбутні хаки.

Я не брав участі, поки не почув цього, і перейшов до його комп’ютера і взяв на розмову по телефону з техніком, який віддалено використовував його машину.

Мій тесть сказав мені, що вони показали йому IP-адресу, а потім показали йому географічне розташування IP-адреси та сказали, що саме там був хакер. Вони навіть збільшили масштаб і показали будівлю. Це було місце в Лос-Анджелесі… Там, де живе мій тесть.

Я використовував веб-сайт, щоб "Знайти мій IP", і він збігався з IP-адресою, що техніка показувала йому. В основному я думаю, що саме наш провайдер кабельних мереж показав публічну адресу нашого будинку. Я спробував «знайти свій IP» за допомогою інших комп'ютерів у його будинку, і він дав ту саму IP-адресу. Отож це був, можливо, центр даних Time Warner.

Технолог на іншому кінці також показував йому вихід команд netstatта top. Вони говорили йому, що було багато процесів "сну", і це, мабуть, означає, що його комп'ютер був порушений. Вони також сказали, що високий% циклів простою CPI означає, що комп'ютер сповільнювався.

Тож я в основному відмовився купувати програмне забезпечення в розмірі ~ 1000 доларів, щоб очистити його комп’ютер і запобігти майбутнім злому.

Чи правильно я називаю їх блеф? Хтось ще раніше стикався з такою аферою?


Ось декілька звітів щодо експертів з кібер-ПК:


5
Також ви не хочете сказати нам компанію / послугу, яку заплатив ваш тесть? Чому, чортве, вони хочуть стягнути 1000 доларів за виправлення, якщо він все-таки придбав контракт на довічну технічну підтримку на 400 доларів у будь-якому випадку?
Омега

4
Ви б не хотіли додати назву компанії?
кланомат

2
З самого початку звучить як тотальна афера. Ви гуглили назву компанії?
Том Гевке

8
Чесно кажучи, його комп’ютер, швидше за все, був скомпрометований і зламаний, коли він передав людині управління телефоном. Подібна ситуація часто не є просто шахрайством для збору грошей: вони мають соціальну інженерію для отримання доступу до комп’ютера (або для встановлення зловмисного програмного забезпечення / заднього поверху, щоб вони могли отримати доступ до нього пізніше, або скребки конфіденційних / особистих даних, поки вони " виправлення "комп'ютера". На даний момент я не можу підкреслити достатньо важливості, щоб стерти і перевстановити, як пропонує Грем у своїй відповіді. Вважайте, що його комп'ютер уже порушений.
Cornstalks

2
За цю ціну ви могли практично придбати новий Mac.
zundi

Відповіді:


22

Ваша реакція кишечника почувається правильною. Опис сплячих процесів та простою використання процесора вводить в оману.

Опис відстеження IP-адрес до одного місця нереально.

Витрати, пов'язані з цим, великі За цією сумою подумайте про те, щоб ваш тесть залучав місцевого експерта Mac - або зверніться за допомогою до місцевого магазину Apple.

Стерти і перевстановити

Якщо можливо, створіть резервну копію Mac свого тестя на зовнішньому жорсткому диску. Потім видаліть і перевстановіть OS X :

  1. Перш ніж почати, переконайтесь, що ваш Mac підключений до Інтернету.
  2. Перезавантажте Mac. Одразу ж утримуйте клавіші Command (⌘) та R після того, як ви почуєте звук запуску для запуску в OS X Recovery.
  3. Коли з'явиться вікно відновлення, виберіть Disk Utility та натисніть Продовжити.
  4. Виберіть назву з відступом гучності запуску диска з лівого боку вікна Disk Utility, а потім перейдіть на вкладку Стерти.
  5. Якщо ви хочете надійно стерти диск, натисніть Параметри безпеки. Виберіть метод стирання, а потім натисніть кнопку ОК.
  6. У спливаючому меню "Формат" виберіть розширений Mac OS (з журналом). Введіть назву свого диска, а потім натисніть Видалити.
  7. Після стирання диска закрийте вікно Disk Utility.
  8. Якщо ви не підключені до Інтернету, виберіть мережу в меню Wi-Fi.
  9. Виберіть опцію для перевстановлення OS X.
  10. Клацніть Продовжити та дотримуйтесь інструкцій на екрані, щоб перевстановити ОС X.

Це має повністю усунути будь-які сторонні інструменти та процеси, встановлені компанією, що підтримує службу.

За допомогою перевстановленої ОС X відновлюйте лише особисті файли та документи із резервної копії .

Відсторонь: відволікання та звинувачення

Будь ласка, не звинувачуйте тестя. Нас не просили судити про компанію чи фізичних осіб, які постраждали. @milesmeow попросив допомоги, щоб визначити, чи можна їх рішення захищати і чи не стикалися інші.


Що робити, якщо вони також встановили деякі лайно на розділі відновлення? Правильним способом скинути Mac було б створити завантажувальну USB-накопичувач з іншої, відомої машини, а потім завантажитися на неї замість відновлення розділу.
Андре Борі

Хоча вони, можливо, вплинули на розділ відновлення, сьогодні просте відновлення було б хорошим початком. Якщо проблеми продовжуються, наступним кроком має стати відомий хороший чистий скидання. Заходити до Apple Store та позначити цю аферу разом із Apple також було б корисно. При наявності достатнього кількості звітів, можливо , Apple , буде приймати повідомлення і розгорнути фільтр воротаря на відповідного підпису процесу.
Грем Мілн

2
@ AndréB. Поки у вас є з'єднання з Інтернетом, ви можете перезавантажити Mac, і він може запустити весь повний процес перевстановлення з Інтернету.
gnasher729

1
Для мене він працював із абсолютно новим неформатованим жорстким диском :-) Я думаю, що перше, що завантажено, - це розділ відновлення.
gnasher729

5
Опис сплячих процесів та простою використання процесора% неправильно.
користувач207421

14

Багато речей, про які вони говорили, - це абсолютна нісенітниця. Процеси сну абсолютно норма. Наприклад, у вас може бути процес догляду за принтером, і цей процес буде спати 23 години 59 хвилин на день, за винятком однієї хвилини, де ви друкуєте. Високий відсоток простою: Тут немає нічого поганого. Ваш Mac, як передбачається, більшу частину часу "простоює". "Простояти" означає, що комп'ютер не використовує акумулятор, він не нагрівається, все добре.

Звичайно, вони говорять вашому родичу цю нісенітницю, щоб налякати його, щоб передати більше грошей. Здоровий глузд: Які шанси на злом трапиться відразу після того, як вони вирішили проблему з його комп’ютером? Який збіг. Тим НЕ менше, є , до жаль , є шанс , що його комп'ютер буде зламаний - дружними хлопцями , які встановили її. А оскільки вони намагаються натягнути на нього аферу, їм не можна довіряти.

Я настійно рекомендую записатися на зустріч у найближчий магазин Apple, щоб ознайомитися з комп'ютером та отримати загальну пораду, що робити.


3
Так. Навіть якщо це якось не афера, в кращому випадку вони небезпечно некомпетентні. У будь-якому випадку, віддаляйтеся якнайдалі від них.
Гордон Девіссон

7

Мою дружину зазнали подібної афери, коли я був у відрядженні. Дозволяючи віддаленому користувачеві встановлювати програмне забезпечення, яке (за їхніми словами) дозволяє їм надавати технічну підтримку, ви фактично дозволили їм встановити все, що їм подобається, наприклад, програму для лову натискань клавіш під час введення паролів.

Єдина безпечна відповідь - це видалити та перевстановити ОС з нового завантаження, а також перевстановити всі програми, а потім відновити лише резервні файли особистих даних (не виконуваних файлів), як ви вже вказували.

Шахраї покладаються на те, що більшість користувачів не знають, як виглядають приховані віруси в netstat або top. (Якби комп'ютер справді був зламаний, то netstat та top, можливо, були б замінені зламаними версіями, які б не виявляли активність вірусів.) Процеси SLEEPING, як було сказано, абсолютно норма.


5

Технічно вони цілком вірні, що ПК був порушений, і той, хто його скомпрометував, був ваш тесть, тому використовуючи IP-адресу вашого батька.

Дозволяючи зловмисним стороннім (Cyber ​​PC Experts) прямим доступом до ПК / Mac, Mac був скомпрометований, і його потрібно перевстановити з нуля.

Існує кілька попереджувальних знаків:

  • Вони дають безліч "доказів", навіть якщо все це звучить дещо рибливо. Якщо викликають одного, вони просто пропонують інший. Комусь із програмним фоном відразу зрозуміло, що те, що вони говорять, невірно, тому перевіряйте їх докази у знайомого, який працює в програмному забезпеченні.
  • Вартість смішно висока. Це повинно підняти попереджувальні прапори. Будь-який програмний пакет із захисту споживачів коштує набагато менше 100 доларів на рік, ремонт програмного забезпечення - 300 доларів. Щоб уникнути цього попереджувального прапора, шахраї часто надходять за менші суми, ніж зазначено у запитанні, а потім ляпають за повторюваною платою чи чимось подібним.
  • Якщо ви введете ім’я "Експерти з кібер-ПК" у пошуковій системі, 3-й, 4-й та 5-й посилання стверджують, що вони шахраї.

То як захистити себе?

  1. Перш ніж найняти компанію, спочатку проведіть належну перевірку, знайдіть компанію в пошуковій системі. Якщо хтось інший найняв компанію, не припускайте, що вони провели належну перевірку, тому зробіть це для них. Відсутність будь-якої інформації так само погано, як і наявність інформації, яка стверджує, що вони шахраї.
  2. Якщо ви отримаєте сліпий дзвінок, це завжди афера. Не дозволяйте їм "доводити" свою особу електронною поштою, тому що існує кілька десятків способів їх підробки для пересічних користувачів.

Ще однією справою, яку повинен зробити ваш тесть, - перевірити його виписки з кредитних карток, адже він, ймовірно, передав свою кредитну карту злочинцям. Якщо він цього не зробив, то він, ймовірно, заплатив чеком, який несе власний ризик .


1

Так, це афера.

Він не потребує "оцінювання". Це відома відома афера, якою керують пара вбрань в Індії.

Користувачі Windows постійно зазнають цього, і ви можете шукати "Індію, яка підтримує Windows, афера", щоб отримати знімок, де вони кажуть "Це Windows викликає".

Вони змушують вас робити еквівалентні операції в Windows, - впадати в паніку щодо інформації про невинну систему, яку вони намагаються представити як доказ "вірусу" і що вас "зламали".

Це здається, ніби вони диверсифікували свої операції в системах Mac зараз.

Чому твій тесть врізався в це? Самі Apple пропонують комплексний пакет післядогляду, якщо ви цього хочете, але він може дорого коштувати. Або ви можете просто зайти в їхні "геніальні бари" безкоштовно.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.