Byli dyrektorzy pomagali oszutom technicznym. Firma dostarczała im infrastrukturę
Dwóch byłych dyrektorów amerykańskiej firmy przyznało się do winy za ukrywanie oszustw na pomoc techniczną przez lata. Ich sprawa ujawnia, jak infrastruktura legalnych firm umożliwia wyłudzenia od starszych użytkowników. Poznaj mechanizm i dowiedz się, jak się bronić.
Oszustwa telefoniczne na pomoc techniczną – mechanizm i sprawcy
Oszustwa telefoniczne polegające na rzekomej pomocy technicznej (tech support scam) od lat są jednym z najbardziej dotkliwych zagrożeń dla użytkowników internetu. Ofiarami padają najczęściej osoby starsze, mniej obeznane z technologiami. Mechanizm tych przestępstw jest jednak możliwy wyłącznie dzięki infrastrukturze, która go umożliwia. Sprawa dwóch byłych dyrektorów amerykańskiej firmy call-trackingowej pokazuje, jak ważną rolę w łańcuchu oszustwa odgrywają legalnie działające przedsiębiorstwa.
Dyrektorzy, którzy przymykali oko na oszustwa
Jak podaje BleepingComputer, były CEO Adam Young i były CSO Harrison Gevirtz (dyrektor ds. bezpieczeństwa) z firmy C.A. Cloud Attribution, Ltd. przyznali się do winy w związku z ukrywaniem oszustw technicznych. Między początkiem 2017 a kwietniem 2022 roku ich przedsiębiorstwo dostarczało usługi śledzenia połączeń, nagrywania rozmów i przekierowywania numerów telefonicznych klientom, o których wiedziano, że prowadzą działalność oszukańczą.
Young i Gevirtz nie tylko nie powiadomili organów ścigania o procederze, ale – jak ustalili prokuratorzy – doradzali swoim klientom, jak unikać wykrycia. Sugerowali wykorzystywanie dużych pul rotujących numerów telefonicznych, by zmniejszyć liczbę skarg i zapobiec blokadom kont. Co więcej, kierowali swoich pracowników sprzedaży do aktywnego pozyskiwania klientów z branży fraudowej, a nawet łączyli ze sobą różnych oszustów, by ci mogli handlować połączeniami telefonicznymi.
Jak działało oszustwo na pomoc techniczną?
Schemat tech support scam jest dobrze znany, ale wciąż skuteczny. Na komputerach ofiar wyświetlane są fałszywe reklamy (pop-up), które fałszywie informują o rzekomym zakażeniu systemu złośliwym oprogramowaniem. Kryjący się za nimi przestępcy podają się za przedstawicieli Microsoftu, Apple lub innych firm technologicznych. Ofiara, zaniepokojona komunikatem, dzwoni pod wskazany numer i trafia do call center, gdzie operator za setki dolarów proponuje „naprawę” komputera. W rzeczywistości oszuści nierzadko zdalnie uzyskują dostęp do urządzenia ofiary, kradnąc dane osobowe i finansowe.
Firma C.A. Cloud dostarczała infrastrukturę telefoniczną właśnie takim przestępcom. Jak zaznacza w swoim oświadczeniu Ted E. Docks, specjalny agent FBI w Bostonie, „za każdym oszukańczym połączeniem stała prawdziwa osoba, która została przestraszona, upokorzona lub finansowo zrujnowana”. Obaj dyrektorzy – oprócz usług dla zewnętrznych oszustów – prowadzili własne call center w Tunezji, gdzie ich pracownicy również angażowali się w proceder.
Skala problemu: miliardy dolarów strat
Skala tech support fraud jest ogromna i stale rośnie. Według danych przytoczonych przez BleepingComputer, w 2025 roku same Stany Zjednoczone odnotowały straty w wysokości 2,1 miliarda dolarów z tytułu oszustw na rzekomą pomoc techniczną. Do FBI wpłynęło blisko 48 tysięcy skarg związanych z tego typu przestępstwami. Trzeba podkreślić, że dane te dotyczą wyłącznie zgłoszeń w USA. Rzeczywista skala zjawiska jest najprawdopodobniej znacznie większa, ponieważ wiele ofiar, zwłaszcza wśród osób starszych, w ogóle nie zgłasza przestępstwa ze wstydu lub strachu.
Przypadek Younga i Gevirtza nie jest odosobniony. W sierpniu 2024 roku lider podobnego procederu został skazany na 7 lat więzienia za wyłudzenie ponad 6 milionów dolarów od co najmniej 6500 ofiar w podeszłym wieku.
Jak się bronić przed tech support scam?
Ochrona przed oszustwami technicznymi opiera się przede wszystkim na świadomości i zdrowym rozsądku. Żadna renomowana firma, w tym Microsoft czy Apple, nie kontaktuje się z użytkownikami za pomocą wyskakujących okienek z ostrzeżeniami o wirusach. Jeśli na ekranie pojawi się takie okno, należy natychmiast zamknąć przeglądarkę. Nie wolno dzwonić pod podany numer ani instalować oprogramowania umożliwiającego zdalny dostęp.
Warto również wzmocnić bezpieczeństwo komputera: regularnie aktualizować system operacyjny i oprogramowanie, używać blokera reklam oraz nie klikać w podejrzane banery. W przypadku wątpliwości co do stanu technicznego urządzenia, pomocą służą zaufane serwisy lub osoby z rodziny obeznane z technologią.
Sprawa byłych dyrektorów C.A. Cloud pokazuje, że walka z cyberprzestępczością nie może ograniczać się tylko do ścigania sprawców na końcu łańcucha. Kluczowe jest również egzekwowanie odpowiedzialności od firm, które świadomie lub przez zaniedbanie umożliwiają działanie oszustów. Decyzja sądu w tej sprawie – choć dotyczy prawa amerykańskiego – wysyła ważny sygnał na całym świecie: przymykanie oka na proceder może mieć poważne konsekwencje prawne.


