Tiga cara telepon itu bermula
Pop-up
Sebuah jendela peramban memenuhi layar. Ada nada alarm, kadang suara sintetis, sebuah peringatan bahwa mesin Anda terinfeksi atau alamat IP Anda telah dibobol, sebuah instruksi untuk tidak menyalakan ulang komputer, dan sebuah nomor telepon dengan huruf besar. Sesekali ada animasi pemindaian yang tampak sedang menemukan berkas.
Sebuah halaman web tidak bisa memindai komputer Anda untuk mencari virus. Ia tidak punya akses ke berkas Anda, ke antivirus Anda atau ke sistem Anda. Yang bisa dibacanya adalah apa yang dibaca setiap situs web: peramban apa yang Anda pakai, sistem operasi apa, dan lokasi kasar dari alamat IP Anda. Itulah sebabnya peringatan itu "tahu" bahwa Anda memakai Windows di kota Anda. Itu trik tertua di halaman tersebut dan ia mengerjakan sebagian besar pekerjaannya.
Halaman itu juga bisa mengunci papan ketik dalam mode layar penuh atau melemparkan kotak dialog setiap kali Anda mencoba menutupnya. Paksa peramban itu berhenti — Task Manager di Windows, Force Quit di Mac — lalu buka kembali sambil menolak memulihkan sesi sebelumnya. Tidak ada yang rusak.
Telepon yang tidak diminta
"Saya menelepon dari Microsoft. Server kami mendeteksi infeksi serius di mesin Anda." Microsoft, Apple, Google dan penyedia internet tidak menelepon perorangan untuk membicarakan infeksi virus. Mereka tidak memantau komputer Anda dan tidak akan bisa mengenali Anda darinya seandainya pun mereka memantaunya. Hal yang sama berlaku bagi penelepon mana pun yang mengaku bahwa router Anda telah diretas atau lisensi Anda telah kedaluwarsa.
Nomor yang Anda temukan sendiri
Yang satu ini pantas diperhatikan karena terasa aman. Anda mencari saluran dukungan sebuah perusahaan, menelepon nomor di bagian teratas hasil pencarian, dan sampai di sebuah pusat panggilan yang telah membeli iklan itu atau menanam entri tersebut. Andalah yang menekan nomornya, jadi kewaspadaan Anda menurun. Capailah dukungan hanya dengan mengetikkan alamat milik perusahaan itu sendiri ke peramban lalu menelusurinya dari situ.
Kerabat dekat dari hal ini adalah tagihan perpanjangan lewat surel: langganan antivirus Anda telah diperpanjang otomatis dengan jumlah besar, dan untuk membatalkannya Anda harus menelepon nomor di bawah ini. Tidak ada tautan dan tidak ada lampiran, dan persis karena itulah ia lolos dari penyaring spam. Nomornya adalah keseluruhan muatannya.
Apa yang dilakukan insinyur itu dengan layar Anda
Permintaan pertamanya selalu akses jarak jauh. Anda akan dituntun memasang sebuah program dukungan jarak jauh — AnyDesk, TeamViewer, UltraViewer, LogMeIn, Supremo dan sejenisnya adalah perkakas biasa yang dipakai secara jujur oleh teknisi sungguhan, dan justru itulah sebabnya perkakas itu yang dipilih — lalu membacakan ID sambungannya.
Begitu tersambung, peragaannya dimulai. Setiap butir di dalamnya adalah perangkat lunak asli yang berperilaku normal.
- Event Viewer. Setiap komputer yang berfungsi mencatat peringatan dan galat: driver yang terlambat menyala, layanan yang kehabisan waktu. Menggulirkan satu layar penuh ikon merah dan kuning disajikan sebagai bukti adanya penyusupan.
- Daftar sambungan jaringan. Perintah netstat mencetak sambungan yang sedang dipegang mesin Anda. Server pembaruan, penyimpanan awan, situs web yang terbuka di peramban Anda. Setiap alamat asing digambarkan sebagai peretas yang sedang duduk di dalam komputer Anda.
- Trik pengenal lisensi. Anda diminta menjalankan sebuah perintah yang mencetak asosiasi berkas, lalu ditunjukkan sebuah deretan karakter panjang di dalam keluarannya — sebuah pengenal kelas. Insinyur itu mengklaim bahwa itu adalah nomor lisensi unik Anda lalu membacakan kembali deretan yang sama dari "catatan kami" untuk membuktikan bahwa mereka adalah Microsoft. Deretan itu sama persis pada setiap pemasangan Windows di muka bumi.
- Daftar isi direktori dengan kecepatan penuh. Ribuan nama berkas tercurah di jendela hitam, digambarkan sebagai pemindaian mendalam.
- Layanan yang dinonaktifkan. Sebuah layar konfigurasi dibuka dan beberapa kotak yang tidak tercentang ditunjukkan sebagai bukti bahwa perlindungan Anda telah dimatikan oleh seorang penyerang.
- Notepad sebagai jendela obrolan. Mengetikkan pesan kepada Anda membuat mata Anda tetap tertuju ke layar, dan membuat Anda terus membaca sementara hal-hal lain terjadi.
- Layar yang dikosongkan. "Saya akan menyembunyikan tampilannya selama perbaikan berjalan." Tidak ada hal sah yang menuntut Anda berhenti mengawasi komputer Anda sendiri.
Diagnosisnya menyusul: mesin Anda telah dibobol, data bank Anda terbuka, dan sebuah paket keamanan, lisensi firewall seumur hidup atau langganan perlindungan jaringan dibutuhkan segera.
Mengapa pembayarannya harus berupa voucher
Tidak ada perusahaan perangkat lunak yang menagih biaya dukungan dengan PIN Paysafecard. Tidak satu pun menerima Neosurf, Transcash, PCS, Cashlib atau Flexepin. Para vendor menagih lewat akun yang sudah Anda miliki pada mereka, atau menerima kartu dan menerbitkan bukti pembayaran yang mencantumkan nama perusahaan.
Pusat panggilan itu tidak bisa menerima kartu, karena kartu memerlukan rekening pedagang, dan rekening pedagang memerlukan perusahaan terdaftar, sebuah bank dan sebuah alamat. Yang mereka butuhkan sebagai gantinya adalah sesuatu yang menjadi uang tunai pada saat Anda membacakannya keras-keras dan sesudahnya tidak menjadi milik siapa pun. Kode voucher prabayar bekerja persis seperti itu, dan merek yang tidak lebih dari sebuah PIN di atas tiket adalah contohnya yang paling murni.
Pembalikan pengembalian dana, yang mahal ongkosnya
Berminggu-minggu atau berbulan-bulan kemudian, seorang penelepon mengatakan bahwa perusahaannya sedang tutup dan berutang pengembalian dana kepada Anda. Atau surel tagihan antivirus itu berujung pada sebuah telepon yang di dalamnya disepakati sebuah pembatalan. Bagaimanapun juga, mereka membutuhkan akses jarak jauh untuk "memprosesnya", dan mereka membutuhkan Anda membuka layanan perbankan daring Anda atau sebuah formulir di layar mereka.
Lalu ada yang tidak beres. Pengembalian dana itu muncul di layar jauh lebih besar daripada jumlah yang disepakati — kelebihan satu digit, kata mereka nanti. Mekanismenya bermacam-macam: mereka memindahkan uang antara dua rekening yang sudah Anda miliki sehingga sebuah saldo melonjak, mereka menyunting angka yang ditampilkan di peramban memakai perkakas pengembang yang sudah tertanam di dalamnya, atau mereka menunjukkan halaman yang sudah dipalsukan kepada Anda. Tidak ada apa pun yang datang dari mana pun.
Yang menyusul adalah kepanikan yang direkayasa. Insinyur itu mengatakan bahwa kesalahannya ada pada dirinya, bahwa uang itu berasal dari rekening pribadinya, bahwa atasannya akan memecatnya, bahwa dia punya keluarga. Maukah Anda mengembalikan selisihnya. Bukan lewat transfer, karena auditnya akan menunjukkannya. Dalam bentuk voucher, dari toko di ujung jalan.
Periksalah saldonya dari perangkat lain, atau teleponlah bank pada nomor yang tercetak di kartu Anda. Kelebihan pembayaran itulah tipuannya, dan itulah satu-satunya bagian dari cerita ini yang perlu diuji.
Jika Anda sedang berada di telepon itu sekarang
- Tutup teleponnya. Jangan biarkan mereka selesai bicara, jangan berdebat, jangan memperingatkan mereka lebih dulu.
- Putuskan sambungan komputer dari internet — cabut kabelnya atau matikan nirkabelnya — yang langsung mengakhiri sesi mereka.
- Jangan menjawab ketika mereka menelepon kembali, dan mereka akan menelepon kembali, kadang berkali-kali.
Sesudahnya, dalam urutan ini
- Cabut akses mereka. Copot pemasangan perangkat lunak dukungan jarak jauh yang mereka suruh Anda pasang. Jika Anda tidak yakin ia sudah hilang, perlakukan mesin itu sebagai tidak tepercaya.
- Ganti kata sandi dari perangkat lain. Sebuah ponsel atau komputer lain. Surel lebih dulu, karena ia adalah kunci menuju segalanya yang lain, lalu perbankan, lalu apa pun yang memakai kata sandi yang sama. Nyalakan autentikasi dua faktor di mana Anda bisa.
- Teleponlah bank Anda jika perbankan daring terbuka selama sesi itu, jika data kartu diketikkan, atau jika ada uang yang berpindah. Mintalah mereka meninjau rekening itu dan menerbitkan ulang kartunya.
- Pertimbangkan apa yang sempat mereka pegang. Orang dengan kendali penuh atas sebuah komputer selama setengah jam bisa memasang apa saja dan membaca apa saja. Bila sistem perbankan atau sistem kerja berada di mesin itu, pemasangan ulang yang bersih adalah satu-satunya jawaban yang jujur. Paling tidak, jalankan pemindaian penuh dengan perangkat lunak keamanan yang Anda peroleh sendiri.
- Laporkan kepada polisi atau layanan pelaporan penipuan nasional Anda, dan kepada tim penipuan bank Anda.
- Jika sebuah kode sudah terlanjur dibacakan, ikuti langkah-langkah untuk kode voucher yang sudah hilang tanpa menunda.
Bersiaplah menghadapi gelombang kedua. Data yang sama dipakai lagi oleh "departemen pengembalian dana", "tim penipuan", sebuah unit kejahatan siber, atau sebuah firma pemulihan dana yang telah mendengar tentang kasus Anda. Siapa pun yang lebih dulu menghubungi Anda soal uang yang Anda hilangkan sedang bekerja dari sebuah daftar.
Apa yang tidak pernah dilakukan dukungan yang asli
- Menelepon Anda, tanpa diminta, tentang sebuah infeksi di mesin Anda.
- Menampilkan sebuah nomor telepon di dalam sebuah peringatan virus.
- Meminta Anda memasang perangkat lunak akses jarak jauh yang tidak Anda cari sendiri.
- Meminta pembayaran dalam bentuk voucher prabayar, dalam mata uang apa pun, dengan alasan apa pun. Tidak ada pihak sah yang melakukannya.
- Meminta Anda merahasiakan telepon itu dari keluarga Anda atau bank Anda.
- Memberikan pengembalian dana dengan meminta Anda mengirimkan uang kembali.
Satu saja dari semua itu, berdiri sendiri, sudah cukup untuk mengakhiri telepon tersebut.