hab grade einen sehr erfrischenden Anruf von einem angeblichen Microsoft Techniker aus England gehabt. Der gute Kollege nennt sich Michael und hat mir was erzählt, mein Rechner würde Malware aus dem Internet laden, Microsoft hätte da Meldungen drüber bekommen und jetzt wollte er mir helfen das Ding los zu werden
Der Kollege ist gar nicht schlecht gewesen. Erst hat er mir erzählt, die Info käme von meiner IP, als ich ihn dann nach der IP gefragt habe, hat er mir was von meiner Computer ID erzählt, die er mir auch gleich vorgelesen hat. Zum Nachschauen sollte ich dann ein Command Prompt aufmachen und dort "assoc" eingeben. Nur was haben meine Dateizuordnungen mit meiner UID zu tun? Konnte er mir auch nicht sagen Am Ende steht da ein:
Code: Alles auswählen
.ZFSendToTarget=CLSID\{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
Dann sollte ich die Ereignisanzeige aufmachen dann das Fehlerprotokoll... Er erzählte dann was von, wenn dort Fehler stehen, wäre mein Rechner infiziert... Kunststück, was soll denn sonst im FEHLERprotokoll stehen?
Als ich dann meinte, da würde nur das übliche drinstehen, ich könnte nix Außergewöhnliches sehen, hat er ganz vorsichtig gefragt, ob ich denn ein Techniker wäre. Auf die Antwort "ja", wurde die Verbindung einfach so unterbrochen... Schade... und das Ganze bevor ich ihm falsche Kreditkartendaten geben konnte, damit er auffällig wird bei den Banken
Die Telefonnummer ist eine VOIP Nummer, die angeblich in England sitzt, aber nicht zurück gerufen werden kann. Die Jungs sitzen wohl in Kalkutta oder so.
Meldung an M$ und die britische Polizei ist raus, die Jungs haben 2011/2012 viel in England und den USA gemacht und scheinen jetzt wieder da zu sein.
Also wenn euch Microsoft anruft und ihr die nicht vorher Kontaktiert habt:
Das ist ein sehr gut gemachter Versuch euch abzurippen. Spielt mit ihnen, aber lasst die Jungs um Gottes Willen keine Fernwartungssoftware oder andere Software auf eurem Computer installieren oder rückt irgendwelche Daten von euch raus.