夏休みなのにやることがなくて暇になっているHaruです.
今回は暇だったので,VM環境を用意して,サポート詐欺の電話番号に電話をかけてみました.
今更感が強いですが…
はじめに
画像のようなエラー画面は,すべて偽物です.この画面が表示されてもPCには何も起きていません.所詮ただのWebページです
電話をかける必要もないので,閉じてください.
今回は高額のプラン案内まで進みましたが,支払いは絶対にしないでください.
Microsoftも警告しています.
1. 電話をかける
電話をかけると,
「もしもし,Windowsサポートの○○です.質問をどうぞ」
と話しかけられました.
あくまでWindows関係のサポート窓口として動いているようです.
ウィルスアラートのエラーが出ていることを伝えると,その前になにか作業をしていたか等と尋ねられました.
どうやらこのエラーコードはウィルスが入っていたときに出てくるようで,危険なサイトを閲覧していたのではないか とのこと.

弁で始まるエラーコードって,何?
2. 遠隔操作ツールをインストールさせられる
まずは,遠隔操作ツールのインストールを指示されます.
URLを口頭で伝えられたのですが,フォネティックコードではない独特な表現で伝えられました.
例) TokyoのT
ローマ字のR
VietnamのV
等…
以前電話した時はGoToAssistだったのですが,今回はULTRAVIEWERを使用していました.
業者によって違うのかもしれません.

表示されたIDとパスワードを伝えて,相手に接続させます.
3. 小芝居

接続後,先程のこの画面に戻り,何が起きたかを説明されました.
パソコンにウィルスが入り,ウィルスのせいでWindowsのファイアーウォールがブロックされた
個人情報やデータが危ない.
だから,新しいファイアーウォールを入れないといけない(???????)

確認する名目で早速履歴を漁りはじめました.
何もないけど…
その後,msconfigというコマンドを打ち始めました.
システムの構成を設定するソフトを起動するコマンドです.

ウィルスによって大量のサービスが停止されてしまっている,早く実行中に戻らないといけないとのこと.

ちなみにこれは,システムの構成に応じて,必要なものだけが実行されるようになっているので,停止状態になっているサービスが有るのは正常です.
次に,Prefetchというコマンドを実行しました.
業者いわく,これがウィルスの場所だと.
Prefetchは,使用頻度が高いアプリケーションの起動を高速化するもので,Windowsに標準で入っている機能です.
ウィルスでもなんでもありません.

ウィルスの駆除(笑)を試みていましたが,一部のファイルは使用中のため,削除できませんでした.


危ないウィルスが残っているから駆除しないといけないようです.
おもむろにコマンドプロンプトを起動し,いくつかのコマンドを実行していました.


アクティブな接続がいっぱいあり,パソコンがハッキングされているとのこと.
Treeコマンドは,ファイルの構成を木構造で表示するコマンドです.今回はCドライブ直下のファイルを表示しているので,大量のファイルが表示されているだけです.
netstatコマンドは,通信の状態を表示させるコマンドで,大量に出てくるのは正常です.
ここまでしょうもない小芝居が続きましたが,いよいよ金銭を要求し始めました.
4. 金銭の要求

業者が状況を整理し始めました.
Windowsのファイアーウォール・セキュリティがブロック,サービスが停止し,ネットワークがハッキングされているとのこと.

これを防ぐためには,新たにセキュリティ対策ソフトを購入しなければいけないようです.
どうやらたったの45000円で一生涯に渡ってセキュリティ対策をしてくれるようです.ホンマか?
クレジットカードでの支払いは,ハッカーに情報が漏洩するからNG.
銀行振込も口座番号等を書くと漏洩するからNG.
安全のためにコンビニ払いをする必要があるようです.
ソフトウェア更新カードと称して,Google Playカードを購入させようとしてきました.
こんなのに高い金を払うのもアホらしいので,コロナにかかっていてコンビニに行けないとゴネてみました.
名前と電話番号,連絡可能な日を伝えることを条件に,一時的なセキュリティを入れてくれるようです.
自分の電話番号を伝えるのもバカバカしいので,サポート詐欺の電話番号をそのまま伝えました.
セキュリティソフトのインストールをしてから30分後にPCが使える様になるとのこと.
インストールと称していますが,Tempフォルダ(一時的なファイルを保管するところ)の中身を削除しただけで終わりました.
本当に何なんだ?

終わりに
それらしいソフトを入れるのかな~と思っていたのですが,何も入れられなかったので,かなり味気ない結果に終わってしまいました.
海外の方が対応していたのですが,日本語もわかりにくく,なかなかお粗末なものでした.
お金が余るほどあれば,金銭を渡すフェーズまで進みたいのですが,おそらく実現できないでしょう.誰かやってください
通話料金ですが,IP電話から発信したので無料でした.丁度いい暇つぶしになりました.
