Datorkirurgen AB Agerade Snabbare Än Polisen

Vi räddade vår kund från pågående cyberbedrägeri – en unik insats i realtid.

På en vanlig fredagskväll kontaktades Datorkirurgen AB av hustrun till en av våra kunder. Hon insåg att hennes man var i färd med att göra en stor banköverföring. Vad de inte visste var att mannen höll på att bli offer för ett cyberbedrägeri. Tack vare hustruns snabba samtal till Datorkirurgen AB kunde rånförsöket stoppas i realtid!

Falsk faktura från Norton LifeLock

Falsk faktura från Norton LifeLock – Bedrägeriförsök via telefonnummer +1(859) 396-1537 stoppades.

Mannen hade emot tagit ett falskt e-postmeddelande från avsändaren Adalynn Chen. I mejlet fanns en bluffaktura från Norton LifeLock gällande en beställning på $469.99. Därefter ringde mannen det angivna numret +1(859) 396-1537 för att bestrida debiteringen. Personen i telefonen erbjöd sig då att göra en återbetalning.

Falsk e-post från Norton LifeLock

Bedrägeriförsök via telefonnummer +1(859) 396-1537 stoppades.

Datorkirurgen AB teknisk expertis förhindrar cyberrån

Bedragarna övertalade mannen att installera fjärrstyrningsprogrammet AnyDesk(opens in new tab). Därmed fick de direkt tillgång till hans dator. Det hela var dock en genomtänkt plan för att stjäla hans besparingar.

ScreenConnect Client startar i bakgrunden

ScreenConnect.Client-service körs i det tysta och möjliggör kontinuerlig fjärrstyrning av datorn.

Manipulering av mannens bankkonto

När mannen loggade in på sin internetbank använde bedragarna källkodsåtergivning i webbläsaren. De ändrade den påstådda återbetalningen från $469.99 till $46,999.99. Därefter hävdade de att ett stort misstag skett och krävde att han genast skulle överföra tillbaka $46,530.

Mannen var på väg att signera överföringen med Mobilt BankID. Samtidigt valde hans vaksamma hustru att larma oss på Datorkirurgen AB.

ScreenConnect Client bakgrundstjänst

ScreenConnect.Client-service körs i bakgrunden och möjliggör fjärråtkomst för bedragare.

Hustruns kritiska samtal till Datorkirurgen AB

Vår personal förstod omedelbart att ett pågående cyberbrott ägde rum. Våra instruktioner var extremt tydliga: “Ta bort telefonen från din man och lägg på luren! Stäng av datorn direkt!” Tack vare detta råd bröts kontakten innan pengarna hann försvinna.

Fjärrstyrningsprogram AnyDesk

Fjärrstyrningsprogrammet AnyDesk användes av kriminella vid cyberbedrägeriet.


Datorkirurgen AB agerade snabbare än Polisen

Datorkirurgen AB lyckades stoppar stölden snabbare än vad Polisen(opens in new tab) hinner agera i sådana situationer. Eftersom skadan ofta redan hunit ske när man ringer myndigheter, var den direkta tekniska kabelkopplingen helt avgörande.

ScreenConnect Client installerad av bedragare

ScreenConnect Client installerad av bedragare för att få kontinuerlig tillgång till datorn.

Teknisk analys och hembesök

Dagen efter utförde vi ett akuthjälpsbesök i hemmet. Innan datorn startades kopplades Wi-Fi bort för att hindra automatisk återanslutning från bedragarna.

ScreenConnect tjänsten avinstallerades av Datorkirurgen AB

ScreenConnect-tjänsten gav kriminella åtkomst även vid omstart.

Programmen som användes vid attacken

AnyDesk(opens in new tab): Fjärrstyrningsprogram som missbrukades tillsammans med manipulering av webbläsarens källkod.
ScreenConnect Client(opens in new tab): Utvecklat av ConnectWise(opens in new tab). Programmet lades in som en bakgrundstjänst för att ge kriminella automatisk åtkomst varje gång datorn startades.

AnyDesk missbrukas av bedragare

Bedragarna lurade kunden att installera AnyDesk för att stjäla pengar.

Genom skriptanalys kunde Datorkirurgen AB spåra och radera alla skadliga tjänster. Därefter återställdes datorns säkerhet helt.

Manipulering av bankkonton

Så utnyttjar bedragare AnyDesk för att manipulera bankkonton.

ScreenConnect ClientService.exe

ScreenConnect.ClientService.exe användes för att få fjärråtkomst till kunden.

Förebyggande åtgärder och lärdomar

Efter rensningen bytte vi alla viktiga lösenord för Google, Microsoft och Apple. Dessutom aktiverades tvåfaktorsautentisering på samtliga konton. Följaktligen stängdes alla eventuella bakdörrar permanent.

Slutligen påminner vi om att aldrig släppa in okända personer via fjärrstyrning. Kontakta Datorkirurgen AB direkt på 070-554 44 08 vid minsta osäkerhet!

Grundläggande om akut IT-support och incidenthantering

  • Vad innebär akut IT-support när systemen drabbats av intrång?
  • Hur skiljer sig Datorkirurgens insatser från polisens utredningar?
  • Varför är snabb analys av loggfiler avgörande vid pågående attack?
  • Hur påverkar en direkt teknisk insats chansen att rädda data?
  • Vilka är fördelarna med ett serviceavtal hos Datorkirurgen AB?
  • Därmed, hur hjälper vi er att säkra bevis inför en polisanmälan?

Responstid, Driftsäkerhet och Krishantering

  • Hur snabbt kan Datorkirurgen vara på plats vid akuta haverier?
  • Vad innebär digital forensik vid utredning av obehörig åtkomst?
  • Hur optimeras återställningsprocessen för att minimera stopp?
  • Varför är teknisk spetskompetens viktigast vid en pågående attack?
  • Hur hjälper vår erfarenhet oss att ställa rätt diagnos direkt?
  • Dessutom rekommenderar vi alltid en färdig krisplan för företaget.

Säkerhet, Dataåterställning och Förebyggande skydd

  • Hur hanterar vi krypterade filer efter en skadlig attack?
  • Vad krävs för att spåra ursprunget till ett avancerat intrång?
  • Hur hjälper Datorkirurgen AB till att täppa till säkerhetshål?
  • Vilken roll spelar offline-backuper vid återställning av system?
  • Hur ofta bör man stresstesta sin IT-miljö mot nya hot?
  • Vad innebär ett proaktivt skydd jämfört med reaktiva åtgärder?

Incident Response och Akuta Åtgärder

  • Är det möjligt att stoppa en pågående överbelastningsattack direkt?
  • Hur mycket data går att rädda från en skadad hårddisk?
  • Vilken dokumentation krävs för att utredningen ska hålla rättsligt?
  • Hur påverkar valet av konsult möjligheten att snabbt återstarta?
  • Kan man isolera en smittad dator utan att stänga ner nätverket?
  • Därmed, hur hjälper vi ledningen att få tydlig information i kris?

IT-brottslighet och Digital Forensik

  • Vilka är varningstecknen på att skadlig kod har installerats?
  • Bör man stänga av strömmen till en server vid misstänkt intrång?
  • Vad är fördelen med privat forensik jämfört med långa vårdköer?
  • Hur ställer man in larm vid inloggningsförsök från utlandet?
  • Vilken roll spelar IP-adresser vid spårning av digitala förövare?
  • Hur hanterar vi sekretessbelagd information under utredningen?

Återställning och Business Continuity

  • Hur konfigurerar man automatisk växling till reservserver?
  • Fungerar molnbackuper som skydd mot all form av dataförlust?
  • Hur flyttar man snabbast en IT-miljö vid maskinvarufel?
  • Kan man köra temporärt i en virtuell miljö under reparation?
  • Vilka optimeringar görs för att rensa systemet från dolda hot?
  • Därmed, hur säkerställer vi att inga bakdörrar lämnas kvar?

Nätverkssäkerhet och Infrastruktur

  • Varför är nätverkssegmentering bästa skyddet mot virusspridning?
  • Hur skyddar vi företagshemligheter vid en akut genomgång?
  • Vilka brandväggsregler stoppar effektivt kända kriminella servrar?
  • Kan man använda AI för att upptäcka avvikelser i datatrafik?
  • Hur sätter man upp ett säkert gästnätverk för besökare?
  • Vad innebär kryptering för att förhindra avlyssning av data?

Support, Avtal och Trygghet

  • Varför väljer säkerhetsmedvetna företag oss som nödkontakt?
  • Erbjuder ni jour för företag med kritiska funktioner?
  • Kan ni utbilda personalen i att känna igen nätfiske?
  • Hur snabbt kan vi återställa en skadad SQL-databas?
  • Vilken garanti och försäkring ingår vid våra insatser?
  • Kort sagt, hur hjälper vi till att uppfylla kraven i GDPR?