Další scam, tentokrát zaměřený i na technicky znalé uživatele kryptoměn. Jak funguje a na co si dát pozor?

Kryptoměny, podobně jako jiné fenomény spjaté s penězi, jsou bohužel doprovázeny řadou různých podvodů. Obvzláště kryptoměny, kterou jsou pro mainstreamovou společnost stále ještě španělskou vesnicí, jsou pro podvodníky vhodným nástrojem, jak z důvěřivců vylákat peníze. Nedávno se v kryptoměnové skupině na facebooku objevil zajímavý příběh, který určitě stojí za sdílení a za pozornost. Uživatel této skupiny velmi detailně popsal metodu, jakou útočník zvolil. Cílem tohoto podvodu bývají uživatelé kryptoměn a ne masivní veřejnost. Proto se jedná o poměrně zajímavou metodu, na kterou můžou naletět i technicky zdatnější uživatelé kryptoměn.

Následující řádky jsou přímým přepisem statusu:

Tak mě dnes zkusili okrást. A ano, bude to dlouhé čtení  Volali, jakože z crypto burzy blockchain . com, že u nich mám účet a proč ho prý nepoužívám. Přitom tam prý mám krásných 0,2 BTC. Řekl jsem, že si nemyslím, že tam mám účet, ale rád si ho vyberu. Samozřejmě mi je rádi pošlou, jen je třeba se přihlásit a vybrat je. A prý jestli si ještě pamatuji své přístupy. S politováním jsme konstatoval že ne, že si ani nepamatuju, že bych ho tam kdy měl  Prý je to samozřejmé, že prý to je již více než rok, ale pomohou mi účet obnovit a zda jsem u počítače. Byl jsem v autě, takže jsme se domluvili na pozdější čas a přidal jsem si k tomu i pár minut k dobru na přípravu. Jsem kluk zvědavá, takže místo poslání do p*ele jsem si připravil sandboxová Wokna (pro neznalé: jde o dočasný systém v systému, který nemá přístup k tomu původnímu. Po jeho zavření se veškeré programy, soubory, cokoliv, prostě ztratí. Slouží k testování a spouštění potenciálně rizikových věcí) naklikal tam náhodné pozadí místo defaultního, vytvořil 3 náhodné zástupce na ploše ať to není tak okaté, vytvořil složku GAMES  , odpojil se od firemní sítě a zůstal připojen jen přes mobilní připojení. Nezbylo než čekat, až ta dobrá duše, co mě chce obohatit, zavolá. Z důvodu zajištění bezpečné komunikace jsem měl spustit klienta SupRemo pro vzdálenou komunikaci a nadiktovat ID a heslo. Od té chvíle ten na druhé straně viděl vše co jsem měl na monitoru a mohl používat mou myš. Ale předstíral, že si se mnou může pouze psát, viz dále. Do chatu v klientovi SupRemo přišel odkaz vedoucí na blockchain . com, přesněji na explorer veřejného blockchainu s nějakou anonymní peněženkou s 0,2 BTC. Ten na druhé straně viděl přesně co dělám, ale snažil se radit pomocí všeobecných rad, aniž by to dal najevo. O možnosti to udělat za mne ani nemluvě, přestože se mi to schválně nedařilo správně kopírovat. Hlavně oběť nevyděsit. Samozřejmě mě ujistil, že to je moje peněženka a moje BTC. Pak mě nechal přepnout si zobrazení z BTC na USD, abych viděl, jak moc peněz to je. To bylo vtipné, on chtěl abych to přepnul, ale nemohl dát najevo, že vidí, zda jsme to už udělal nebo ne, protože mě se to zrovna přepínat nechtělo  . A proč to chtěl? Protože 0,2 BTC většině lidí nezní tak sexy jako 7900 USD  A také aby mi sdělil, že BTC padá a ještě včera to bylo 9000 USD. Shodli jsme se, že musíme spěchat a zajistit převod co nejrychleji. Není čas přemýšlet nad blbostmi  Ujistil mě, že ihned začne připravovat potřebné dokumenty a zajišťovat převod. Ať si zatím otevřu svou banku a pošlu mu do chatu IBAN. Samozřejmě jsem nadšeně souhlasil, to asi vím kde najdu, banku mám ve svém telefonu, hned to bude… Ale ouha. IBAN prý má platnost jen 15 minut a proces pro převod zabere skoro 20 minut a IBAN z bankovnictví v telefonu tak nejde použít. Je třeba přihlásit se do banky v prohlížeči. Připomínám, že dosud nedal nijak najevo, že vidí mou obrazovku a může používat i mou myš. O tom, že je nesmysl, aby měl IBAN nějak omezenou platnost se snad zmiňovat nemusím  Vyzval mě, ať se přihlásím přes web do banky, že zatím připraví dokumentaci pro nadřízené a ať mu pak pošlu IBAN do chatu. A hodil mě na čekačku s hudbou  (Tady bych rád zmínil jednu věc, bylo po celou dobu hovoru naprosto jasně poznat podle zvuků v pozadí, že se jedná o větší call centrum a nejde tedy o nějakého jednotlivce, ale o velký business s více zaměstnanci. Celá debata byla navíc vedena v lámané, ale jinak velmi slušné češtině!) Během té by samozřejmě vyčkával až se přihlásím do banky a on bude připravený reagovat… Chvíli jsem nedělal nic a pak mu napsal nějaký náhodný IBAN do chatu. Zareagoval po pár vteřinách s tím, že má připraveny papíry a čeká jen na mne, aby mi ty peníze mohl zaslat a že tedy vidí že jsem poslal ten IBAN, ale opravdu to takhle nepůjde ☹ Tady jsem se ptal proč vlastně na účet, že budu úplně v pohodě, když mi pošle BTC, že si to případně směním sám, ale prý to nejde, je to složité a musí dělat i tu směnu na USD, aby to bylo právně v pořádku  Vysvětlil mi, jak si mám otevřít nové okno prohlížeče a že mám do adresy zadat svou banku. Ani po tom, co mě viděl zadat do adresy slovo BANKA a zmáčknout enter nedal najevo že ho seru a nepřevzal kontrolu  Místo toho se začal opatrně ptát u jaké konkrétní banky mám ten účet. Náhodně jsem vybral Equabank a dal ji hledat googlem  Po nějaké době jsme se dostali na správný web. Radil, kde mám co zmáčknout, abych se přihlásil a měl opravdu trpělivost. Opravdu jsem se u toho dobře bavil, nemohl říct „víc doprava“ nebo „ano, na to klikněte“, protože stále předstíral, že ten vzdálený přístup neexistuje a je to pouhý chat. Vyplnil jsem náhodné číslo jako přihlašovací jméno a u hesla jsem zaváhal, on mi ho říct nechtěl, že to je moje heslo, ne jeho a když jsem se ho zeptal, jestli si tam mohu dát jakékoliv, čekal jsem, že mi práskne telefonem, ale měl výdrž  Zadal jsem nakonec i náhodné heslo a čekali jsme na SMS kód. A čekali a čekali, až došel k tomu, že bude muset zavěsit, aby mi ta SMS přišla. A tady to začalo být rychlé. Napsal jsem totiž do chatu náhodné krátké číslo, načež okamžitě převzal kontrolu nad myší, překopíroval domnělý kód do formuláře a zkusil se přihlásit. Když to nešlo, okamžitě přestal myší hýbat a zkusil znovu zavolat. Já to nezvedal, naprázdno přejížděl po stránce banky, otvíral a zavíral klienta SupRemo pro vzdálené přihlášení a jakmile jsem se přiblížil k tlačítku pro odpojení, opět převzal kontrolu, rychle přepl zpět a snažil se znovu přehlásit do banky. Chvíli jsme se tahali o myš a pak jsem to vzdal, nešlo ho jednoduše odpojit běžným BFU postupem jako dát ukončit, vypnout tu aplikaci a podobně. Co mě ale nejvíce zaskočilo byla chvíle, kdy napsal do vyhledávače Bing od Microsoftu „windows turn on camera“ a nabídlo se mu tlačítko „Spuštění kamery“, které váš počítač poslechne! Ten bastard si sám pustil na mém NTB kameru pomocí vyhledávače Bing! Neskočit rychle po záslepce v krytu notebooku, měl mě v přímém přenosu – zvuk i obraz. (Edit: v Sandboxu kamera naštěstí stejně nefunguje, ale u vás bude) V tu chvíli už jsem to vzdal, nečekal co ještě vymyslí a notebook prostě vypl. Tím jsem ho odstřihl a zbavil se nainstalované aplikace a všeho co se mohlo jakkoliv dostat do počítače v rámci jeho původně pouhého chatu. Díky tomu sandboxu, o kterém jsem mluvil na začátku. Už se nebudu smát lidem, kteří si nechají vyluxovat účet s tím, že na to koukají, jak jim někdo odesílá peníze pryč z účtu. Oni jsou vážně rychlí, myslím si, že to ani neklikají oni, ale že to je nějaký script, který kliká automaticky na definovaná místa podle textu , barvy a rychle kopíruje a vkládá údaje. Pokud bude někdo sedět doma u PC a ztratí kontrolu nad myší a klávesnicí, nemusí vědět v první chvíli co má dělat, jak se toho vetřelce zbavit. Jedině vytrhnout ze zásuvky, ale napadne to všechny v tu chvíli? A co když bude u notebooku, který prostě z napájení nevytrhne? Napadne je běžet vytrhnout z napájení router s wifi? Notebook s datovou SIM může být v tomhle docela problém, není co odpojit. Tady už nejde jen o starší lidi, ale i o ty mladé, ale méně počítačově gramotné. Proto vás prosím, tohle není zrovna ukázková slohová práce, ale zkuste to svým blízkým i známým nějak lidsky převyprávět a upozornit na to, co se může stát, když si nechají nainstalovat od někoho cizího do počítače neškodný chat. A řekněte jim, že každý počítač a notebook se dá vypnout tak, že dlouze, opravdu dlouze, podrží tlačítko pro vypnutí. P.S.: Tohle se mi dnes opravdu stalo, není to žádný přesdílený hoax. Zdroj [twitter-follow username="btctip_cz" scheme="dark"]. [easy-social-share buttons="facebook,twitter,linkedin" counters=1 counter_pos="inside" hide_names="no" template="tiny-retina"]

[feature_box style="10" only_advanced="There%20are%20no%20title%20options%20for%20the%20choosen%20style" alignment="center"]

Nakupujte a prodávejte kryptoměny na největší kryptoburze Binance!

Nejlepší podmínky najdete na burze Binance – na tomto odkazu získáte při NOVÉ registraci VIP stálou 20% slevu na poplatcích!

[/feature_box]

4.6/5 - (5 votes)

Komentáře (19)

  • Reakce

    haha, hezky! zrovna mi taky volali, o nesmyslnosti jsem nepochyboval, ale tak vtipnej, abych si ho takhle povodil, nejsem 😀

  • Reakce

    Dík za příspěvek…pár dní mi volají každý den i o víkendu. Stejný scénář, jen s tím, že já jako účetní si nikoho cizího do svého pc nepustim. Dneska jsem jim už řekla, že vím, že zneužívají česká tel. čisla a že jsem právě vše nahlásila na PČR. A typek zavěsil sám…snad dá pokoj. Je to silně obtěžující 😏.

  • Reakce

    Mně už volala 3x paní s východním přízvukem a tvrdila mi, že u nich mám účet s 0,39 BTC.
    Připojila se přes SupRemo a tvrdila, že je to jen chat, že to není program pro vzdálenou správu.
    Ukázala mi pak rádoby výpis na doméně blokchair.com a zkoušela, ať se přihlásím do své banky. Když jsem se ptal, jestli jde BTC převést rovnou někam jinam, tak jí nestačil vygenerovaný kód, ale stále se snažila získat přístup do peněženky. Takže buďte obezřetní.

  • Reakce

    Ahoj,

    tak dnes mi taky volal někdo s východním přízvukem. Prý jsem u nich zakládal účet v roce 2019 a teď tam mám 250 tis. Kč. No řekl jsem, že o ničem nevím, tak mi poslali odkaz do mailu a zase budou asi volat. No zbavím se jich, ale nestálo by to za nahlášení na policii? Udělá policie něco?

  • Reakce

    Skvělý příspěvek, díky! Stále pokračují, dnes např. číslo 731 748 845.

  • Reakce

    Tak hlasim, ze dneska to na me zkouseli, burza btc.com (udajne, poslano z gmailu) cisla: 776 691 336, 776 691 336, 604 431 485 a 725 116 192.

  • Reakce

    Díky za pomoc autorovi a ostatním. Jsem přesně ten typ, co tomu nerozumí, ale zkouší si občas s krypto hrát i přesto. Takže by mě oškubali, jak holuba. I když moc nemám, svojí příští výplatu bych jim nechávat nechtěla. Díky a pro pořádek nahlášeno na pčr. S prosbou, ať to předají bankám a operátorům. Je to gang. Mě volal mužský.

  • Reakce

    Hlásím stejný scénář. Ve dnech 5.-6.6.2023 volá jakýsi p. Karel Jech (lámanou ale dobrou češtinou). A to z telefonních čísel +420 736 280 262 a druhý den z +420 776 711 777. Následně Vám pošle z emailové adresy jech.karel.btc@gmail.com odkaz na AnyDesk.exe aplikaci. Protože mi ji sám seznam.cz hodil do SPAMu už jsem s ním dál nepokračoval. Neměl jsem na to ani náladu ani čas. Ale uporoňuji na to. Zarazit by Vás mělo také to, že Vás familiárně oslovuje jménem což není při oficiální komunikaci s jakoukoliv službou/bankou u nás běžné.

    • Reakce

      Stal se mi stejný scénář. Karel Jech (čeština s přízvukem, oslovení jménem – Karel Jech jech.karel.btc@gmail.com) volal z tel čísle: 728 150 378.

  • Reakce

    Kryptopeněženka – pokus o vzdálený přístup k PC
    +420 603 985 677
    heller.matej.btc@gmail.com

    Detailní popis: Silný východní přízvuk (Rom či rus) – údajně mám u jejich společnosti hotovost (účet? Kredit? Jméno společnosti ale mumlá a nerozumím) kterou mi chtějí poslat.
    Další komunikaci zapříčiňuje stažením exe souboru supremo.exe k zaslání přihlašovacích údajů – zasílá z adresy: heller.matej.btc@gmail.com

    Jedná se o program ke vzdálenému ovládání vašeho PC – on ovšem tvrdí, že jde o chatovací program přes který mi pošle údaje k mým u nich údajně uloženým penězům.
    Vyhrožuje v průběhu hovoru, že mne nahlásí na finanční správu a budu pak muset platit 25% daň úplně zbytečně.
    Opakovaně nadává, snaží se ponižovat a zastrašovat, odmítá o sobě cokoliv prozradit a vůbec, každá věta je naprosto jasný příklad pishingu. Celkově strávil 18 minut intenzivním přesvědčováním, že jsem naprostý deb*l a že kliknout na odkaz přeci zvládne každý… A překvapivě to zkoušel dál i po oznámení, že jsem počítačově gramotný IT odborník! :-))

    Zde je obsah e-mailu:
    https://www.nanosystems.it/public/download/Supremo.exe?_ga=2.192359722.1860365087.1690283978-1124869472.1686643537
    — —
    Matej Heller
    Customer Manager
    https://btc.com
    428 South Seiberling Street Akron,
    Ohio 44306
    United States of America
    The Piacente Group, Inc. +86-10-6508-0677

  • Reakce

    Dobrý den,
    dnes mi volal člověk, který přesně sedí na popis, jak tu někteří píšete. Protože vidím, že těch podvodů přibývá, tak jsem mu radši řekl ať zavolá později. Mezitím jsem si na internetu našel známé podvody a tenhle na to seděl – že jsem se prý někde registroval a mám tam peníze z bitcoinů. Já si samozřejmě nic takového nepamatuji, jen jsem si vybavil, že už mi v minulosti někdo takto taky volal. Byl to člověk s divným přízvukem, ale mluvil česky, i když někdy jsem mu moc nerozuměl. Pak jsem s ním tedy mluvil znovu a on mi řekl, ať jdu k počítači a stáhnu si něco na supremo – jakmile jsem viděl, že to je vzdálený přístup, tak už mi bylo jasno o jaký podvod jde. Pak jsem mu upřímně řekl, že vím ,že je to podvod, že nic dalšího dělat nebudu a jen jsem mu chtěl říct, co si o tom celém myslím – Bohužel, asi se mu to děje běžně a nic se nezmění a bude to dělat dál. Pak jsem do vyhledávače jen napsal supremo podvody a našel jsem tuhle stránku, na které jsou podobné příspěvky. Nejhorší na tom také je, že mění čísla a když voláte na to číslo, zvedne to někdo úplně jiný – je pravda, že tohle už se mi také stalo několikrát, volal mi někdo cizí, že jsem mu prý volal – ale já na takové číslo nevolal – je to zvláštní a myslím, že by se tohle mělo nějak udělat aby to nešlo, protože to je otravné a tyhle lidi to akorát chrání.

  • Reakce

    Dnes se mi stalo to samé,za poslední půlrok to byl již třetí telefonát neustále se mě snaží přesvědčit že u nich mám založený účet ať si to vyberu že mi zavolá až budu mít čas sednout k počítači… Dnes jsem si vyslechla že mám asi velký problém s hlavou když si nepamatuju že u nich něco mám celkově byl velmi hrubý, neomalený…jsem ráda že jsem dohledala info a že jde opravu o podvod a nejsem sama koho otravují…telefon už mu brát nebudu…

  • Reakce

    Dneska dva pokusy … polaji kazdy tyden …. dneska z cisel 604743348 a 607843919

  • Reakce

    Dobrý den,chci se zeptat.
    Také mi volali ja husa jim na to naletela.
    Ale pouze s Telefonem,řekla jim udaje z telefonu aplikace supreme.
    Tlacil ať jdu na počítat,že přes telefon jim to nejde, ale zrovna jsem nebyla doma.
    Říkal Teda,že zavolá později.
    Pak mi došlo co jsou zač.
    Aplikaci jsem hned smazala.
    Ma otázka zní,když jsem mu řekla ID a heslo z aplikace mobilu,může mě to teď nějak ohrozit?
    A jak se branit?restartovat telefon?
    Dekuju moc za odpověď

  • Reakce

    Taky mi dnes volal a poslal mi email s odkazem :
    „Odesílatel: Karel Bečka 19. prosince 2023 19:14
    https://www.supremocontrol.com/download-supremo/?autoDownload=1
    Karel Becka
    Senior Manager“

    Tak jsem ho poslal někam……a za chvíli mi zvoní jiné číslo. Nevzal jsem to a volám zpět. Vezme to lámanou češtinou mluvící muž ( jiný než ten Karel) a prej nikam nevolal a stává se mu to často, že mu volají lidi a říkají, že mají od něj zmeškaný hovor, ale on nikam nevolá.

  • Reakce

    S tímhle mě průběžně otravují už několik let, nemáte nějaký tip jak se jich zbavit?

    Nejdřív jsem zkoušel klasické „už mi nevolejte a vymažte si mě z databáze“, ale na to se mi tak akorát vysmáli. Teď už to dělám tak, že jakmile je jasné o co jde, tak zavěsím a číslo zablokuju. Většinou to v následujících dnech zkusí ještě z několika dalších čísel a pak dají na chvilku pokoj, ale o pár měsíců později se ozvou zase z nových, takže blocklist pomalu narůstá…

    Poslední pokusy byly z 604 416 978 a 724 887 491

  • Reakce

    Mně se ozvala nějaká Eva Svoboda z BTC…. že mám zřízený Btc účet a proč ho nepoužívám. A že mi pomohou peníze převést Sepa platbou na můj účet,ale že podke jejich reglementu se mnou musí chatovat přes aplikaci supremo. Tak jsem si ji nainstaloval a když jsem ji viděl,tak mi to začalo být podezřelé a zeptal jsem se jí,proč mám s ni komunikovat v aplikaci pro vzdálenou správu. Odpověď byla,že jim nejde o zasahování do pc,ale pouze o komunikaci.A že mám špatný supremo. Prý je ještě druhý chatovací. Tak jsem ho hledal a našeljsem tento článek, za nějž autorovi moc děkuji. I když se snažím dát pozor a prověřovat informace,přesto jsem před 2lety naletěl těmto podvodníkům a přišel o značnou sumu peněz…pro důchodce ne nezanedbatelnou. A oní s tou částkou teď operují,že ji mám v btc kryptoměně a že ji mohu dostat zpět. Pěkná finta,jak opakovaně někoho okrást. I na to si dejte pozor.

  • Reakce

    dnes 778745870 – zneužili -napodobili číslo vymahačů LOGICALL – prej je Bulhar…řek jsem pár slov bulharsky-nerozuměl…chtěl instalovat SUPREME, prej chatovací program – povídám, že je to na vzd.správu, a on že ne, že prej SUPREME jsou čtyři!!! Začal jsem si dělat srandu, to už ztratil trpělivost a z ačal se hádat a nadávat, já do něj rusky, že je určitě Rusák a stydí se zato, že je ožralek tupej mužik a vtom se prozradil-spustil, že k nám vjedou tanky atd. a zavěsil…

  • Reakce

    Pozor dnes 29.03.2024 nová varianta, ne bitcoiny, ale pomoc při zneužití vašeho účtu v bance, navrácení ukradených peněz. Volali z 704 886 428, 704 358223, 704 818 506 a +357 99 968489 a abych si nainstaloval Supremocontrol – Karel Jech mi poslal odkaz přímo na exáč, pojal jsem podezření a hovor postupně ukončil, nakonec byl sprostej a ptal se kolik jsem toho vypil, vodku, pivo? Tak jsem mu řekl, že piju jenom benzín, čímž jsem ho nasral. Pro dnešek vše. Jo pozor, odkazy na tuto „službu“ jsou na Facebooku!!!
    Vladimír

Připojte se k diskuzi

Zde napište svou odpověď
Vaše jméno
Váš e-mail
Odeslaním komentáře souhlasíte se zpracováním osobních údajů.

Buďte v obraze a
nenechte si ujít novinky z krypto-světa.

Relevantní články, dvakrát měsíčně do vaší emailové schránky.

Váš e-mail
Ukládám..
Odesláním souhlasíte se zpracováním osobních údajů.