中华人民共和国反电信网络诈骗法本法自2022年12月1日起施行。本案例解析了电信诈骗过程,受害者如何被骗,最终监管介入及时止损。
电信诈骗被骗案例
本篇主要是在遇到相关的电信诈骗,使用社会工程学的手段,控制诈骗者,获取相关信息提交警方。
本故事纯属虚构,如有雷同纯属巧合。
攻击时间线
本次主要是讲述如何通过社工的方式来反制电信诈骗,控制了该诈骗人的电脑,并从电脑上获取相关信息。
社工电信诈骗案例1
按照时间线上所述当你接到诈骗的电话的时候,按照正常人的反应即可,就当做日常的交流,他们会用一系列的话术来让你紧张、焦虑,另外会确认你是否有价值。这个时候你要及时反馈情绪,反馈给他你的价值,如你真的很有钱。或者让他觉得你是个脑子不太灵活的人。
从时间线的第三点中进群语音通话,他的角度是为了不给我们太多的思考机会,指导你一步一步操作。这个时候我们也可以利用这一点,和他沟通。
制造问题
制造问题让这个事情不是那么的顺畅,因为你的最终目的不是为了给他转钱,而是在问题中和他交流,找到突破口。
聊天过程
首先进入群聊
反馈以后,他就开始拨通语音电话开始,直接与我沟通,提示我访问xxx.com网站。我按照他说的照做了。
但是跳转的时候有问题,一直访问不到真实的页面。
后来就反复拉扯,让他帮我解决这些问题,我都快急死了。
- 让我尝试切换WIFI
- 使用数据流量
- 重启数据流量
- 等等等
最终因为他这个网站 确实没有做好,他们也应该排查了,网站有问题。
我就找了我要开会的,待会再联系。约了晚上18:45.
这时候告诉他我有急事,要速战速决。你只有十分钟的时间。
然后拨起电话后告诉他还是有问题,然后我说发个截图给他看一下,压缩包中捆绑一个木马。
语音对话内容
拉进关系(随便聊他会配合你)
ⅰ. 聊他现在给“客服”工作怎么样,有什么有意思的地方
ⅱ. 聊在“客服”收入怎么样。
ⅲ. 聊上下班时间
赞美(聊天的过程中)
ⅰ. 你的工作真的很好,羡慕,我也想拥有这样一份工作。
ⅱ. 你总能解决我(制造)解决不了的问题,每一步都知道怎么做。
ⅲ. 夸他截图中可以识别我是用的Iphone
持续影响
ⅰ. 我开始向他抱怨生活、抱怨我现在的工作、抱怨自己工作做不好(我是设计师)—-问他客服招人不
ⅱ. 就连让我安装的”工具”和访问”网址”都做不好
ⅲ. 这时候只有你可以帮我了对吗?(处于沮丧的情绪状态中)
我好想把我这个贷款尽快去除掉,你务必要帮我清除掉,因为这个时候只有你能帮我了?你帮我试过很多种方法,还是没有用。
我这个电脑是可以的打开的,你尝试电脑打开看一下。我没有电脑,你可以借你同事的电脑看下,JD客服应该不会没有电脑吧?
你稍等一下。
控制诈骗者电脑
他向我哭诉他客服工作没有我想的那么好,也很累,还要班倒,也很不容易,我们都一样。 放松警惕
最终点击木马获得控制权
社工电信诈骗案例2
这个案例相对来说没有第一个那么复杂,整个过程还是比较简单直接的,首先是接到诈骗电话,沟通进群,拨通语音(和案例1差不多)。
刚开始使用和案例一差不多的方法,但是在沟通的过程中这个人沟通起来一点也不友好,太生硬了。就像是话术一条一条的背,提出的问题也很少回答,只关注自己的事情。所以语音里面被我臭骂一顿。但是这个不是我的目的,最终目的还是需要控制他电脑,这个时候在群聊中,要认怂一下,表示自己依然需要去处理这些。他一听还是愿意继续来骗我。
客服1-激烈的争吵
突然齐来的电话给我,我先进了群,但是我的木马还是没有准备好,于是找个理由让他等一等
按照我上面说的谈崩了,语音里面把他骂了一顿,吵起来了。
果然如果你是有价值的人他还是不愿意放弃的,你也不愿意放弃他,他重新播了语音,我没接。
客服2-愉快中点击木马
这一个沟通比较顺畅,经过客服1那边争吵过后,隔了很长一段时间,又有一个客服打电话过来,这个客服态度真的贼好,说的普通话也很标准,处理事情的井井有条,这可能是电信诈骗中的大佬吧。
语音通话内容
接通电话后,开始闲聊。
提到刚刚那个客服态度很差,这么对待自己的客户,不礼貌,
他说:你说的对,干我们这行的不就是人民服务的吗?
我说:哈哈哈哈哈,你说的对,像那种服务态度肯定是不行的,
他说,是的。
我说:客户遇到的问题,肯定是要解决的,不解决怎么继续下去展开工作呢?
他说:你放心,我都会帮你解决的。
开始夸他服务态度好,服务专业,服务意识到位……
然后我电脑截图给你(木马),麻烦用电脑帮我看看这是什么问题,帮我解决解决问题。然后…………上线。
控制诈骗者电脑
上线后,说已经开始开会了,现在没有空。发起语音对话。预约明天处理,后续电话我就不接了。
后续
出口地址
通过找到提权system权限的出口ip,为云南省临沧市临翔区联通的国内IP地址
微信ID
相关工具
还有其他各种不同的话术很多。
他会存有各个银行的logo还欺骗受害者,伪造相关信息。
诈骗高发人群通讯录
学生,85后,孕妇,年龄大的人都是高发人群等,网上泄露的个人信息(还是要注重自己的信息安全保护)。
诈骗后台
通过浏览器抓取相关密码,以及都电脑上搜集的相关信息。进入后台,搜索相关的聊天记录每天几百几千人被骗。
被诈骗了能要回来吗?
很难,内部一般是团队作案,隔一段时间切换银行卡号。但是如果被骗还是最好是报警处理,或许可以呢?
骗子的活也越来越难干
通过监控聊天记录发现他们的聊天记录,还会被人打