Video: Florida Man Arrested at Best Buy for Impersonating a Federal Marshal (Nobyembre 2024)
Ang mga bata na naglalakad sa mga kotseng goblin at vampire ay hindi ako nakakatakot sa Halloween, o hindi nakakatakot na mga pelikula sa TV. Kaya ano ang nakakatakot na nangyari sa ngayon? Ito ay isang tawag sa telepono .
Ayon sa Caller ID, ito ay isang lokal na numero. Nang sumagot kami, isang tinig ng lalaki ang nagpakilala sa kanyang sarili bilang pagtawag mula sa "Kings County Sheriff's Office" at humiling ng isang miyembro ng aking pamilya. Nang ipaliwanag namin na hindi siya magagamit, sinabihan kami na mayroong isang natatanging warrant para sa miyembro ng aking pamilya. Sinabihan din kami na ang miyembro ng pamilya na ito ay maaaresto sa susunod na 45 minuto, dahil sa natitirang pederal na buwis mula 2010.
Palaging handa kaming makipagtulungan, sa loob ng kadahilanan, kaya humiling kami ng karagdagang impormasyon. Matapos bigyan kami ng numero ng telepono at ang pangalan ng taong dapat nating pag-usapan sa tanggapan ng gobyerno ng pederal, inilipat kami ng tumatawag sa numero na iyon. Ang ahente ng pederal na sumagot sa telepono ay inaangkin kung nais naming malutas ito kaagad, kailangan naming magbigay ng numero ng cell phone. Ang tao ay hindi nasiyahan nang tumanggi kami, at patuloy na inuulit na ang aming kakulangan sa pakikipagtulungan ay nangangahulugang ang miyembro ng pamilya na ito ay madakip sa 45 minuto.
Nakakatakot? Konti lang.
Pulang mga Bandila Aplenty
Ang mga matagal nang mambabasa ng SecurityWatch ay mapansin kaagad ang ilan sa mga pulang bandila na nagpapahiwatig na ito ay isang scam, at hindi isang tunay na tawag. Lakad natin sila.
1. Alam ng mga residente ng New York City na wala kaming isang "Kings County Sheriffs Office." Mayroon kaming NYPD. Gayunpaman, mayroon kaming aktwal na Tanggapan ng Sheriff, bagaman, at pinangangasiwaan nito ang mga isyu sa pag-iwas sa buwis, ngunit tulad ng sinabi ng palakaibigang tagapagsalita sa Sheriff's Office sa akin ngayon, ang opisina ay walang ginawa sa pederal na pamahalaan. Ang Office ng Sheriff ay humahawak lamang ng mga kaso para sa mga lokal na buwis, at kahit na hindi iyon isang malaking bahagi ng kanilang normal na kabaitan, aniya.
2. Ang tumatawag ay patuloy na nagsasabing "federal government" - hindi ang IRS. Hindi ang Serbisyo sa Panloob na Kita. Subukan muli, buddy.
3. Ang pagpapatupad ng batas ay hindi tumatawag at nagsasabing "magbayad o aabutan ka namin." Hindi lamang nila ako tatawagin sa bahay sa una, ngunit hindi rin nila ako bibigyan ng pagkakataon na gawin itong umalis muna. Tulad ng sinabi ng aking bagong kaibigan sa Tungkulin ng Sheriff, "Hindi ganoon gumagana ang system." Kung mayroon talagang warrant, ang pag-aresto ay mangyari muna, at pagkatapos ay magkakaroon ng pagkakataon na ayusin ito. Karaniwan sa isang hukom.
4. Ang presyon ng oras upang "kumilos sa 45 minuto" ay malinaw na isang taktika sa panlipunang pang-engineering upang lumikha ng isang mataas na presyon ng sitwasyon, sinabi ni Robert Hansen ng White Hat Security. Ito ay isang maliit na katulad sa uri ng ransomware at scareware scam na napag-usapan natin sa nakaraan, kung saan lumilikha sila ng isang pagkadalian, at kung hindi tayo kumilos kaagad, may masamang mangyayari. Sa mga kaso ng CryptoLocker at iba pang mga uri ng ransomware, maaaring isakatuparan ng malware ang banta.
5. Hindi ko ito binanggit sa buod ng itaas, ngunit sinabihan kami na ililipat upang makipag-usap sa "Michael Black." Ngunit nang sumagot siya, sinabi niya, "Ito si Khan." Nang tanungin namin si Michael Black, sinabi niya, "Pareho ito." Alam mo, kung magpapatakbo ka ng isang scam operation, makuha ang iyong mga pangalan nang diretso.
Nang nabanggit ko sa tagapagsalita ng Sheriff's Office, ang tumatawag ay inaangkin ang halagang dapat bayaran ay $ 1, 798, tumawa siya at sinabi, "Mayroong mga tao na may utang na higit pa kaysa dito at hindi naaresto."
Tandaan, kung mayroon talagang isyu ng labis na buwis, ang IRS, o anumang nilalang ng gobyerno para sa anumang uri ng problema talaga, magpapadala muna ng sulat sa pamamagitan ng koreo mail. At pag-follow up ng koreo. Ang unang tawag ay hindi magmula sa pagpapatupad ng batas.
"Hindi ka nakakakuha ng isang warrant of arrest. Kumuha ka lang ng maraming mail, " sinabi sa akin ni Chester Wisniewski ng Sophos.
Nais ng mga scammers na kami ay kumilos nang mabilis, at nagalit kami hindi. Patuloy nilang binabanggit kung paano magiging kasalanan natin kung nangyari ang pag-aresto. Sa kasong ito, at inaasahan kong tama ako, malamang na ang pag-aresto ay mangyayari anumang oras sa lalong madaling panahon.
Huwag Panic. Mag-isip.
Nakatulong ito na hindi kami natakot at nahulog sa bitag ng pag-iisip na kailangan naming gumawa ng isang bagay kaagad, dahil nakita namin ang ibang mga watawat.
"Marahil ang pinakamahusay na paraan upang umepekto ay upang makapagpahinga muna, " inirerekomenda ni Hansen.
Hinihiling namin ang impormasyon. Wala silang marami, at patuloy na pinipilit ang isang numero ng cell phone. Kalaunan ay humingi sila ng isang email address. Hindi pa nakita ang anumang bagay sa aking inbox, ngunit sa sandaling dumating ito, panigurado na ipapadala ko ito sa mga mapagkakatiwalaang eksperto upang malaman kung ano ang mayroon nito.
"Huwag magtiwala sa anumang darating sa iyo na hindi mo alam kung saan nanggaling, " sinabi ni Wisniewski. "Mag-hang up, at tumawag pabalik sa bangko, ang gobyerno, kung sino man ang tao, at i-verify ito ay totoo." Kung ito ay isang lehitimong empleyado mula sa isang kumpanya, o isang miyembro ng pagpapatupad ng batas, bibigyan agad nila ang kinakailangang impormasyon, tulad ng pangalan, extension, at numero ng badge, upang mapatunayan mo kung sino sila.
Nalalapat ang parehong patakaran kung nangyari ito sa email kaysa sa isang tawag sa telepono. Huwag mag-click sa link, ngunit direktang pumunta sa site ng samahan at tingnan kung makakakuha ka ng higit pang mga detalye.
Agad naming tinawag ang IRS - hindi sa bilang na ibinigay sa amin ng tumatawag, ngunit sa pamamagitan ng paghanap nito sa IRS.gov-at ang Tanggapan ng Sheriff din. Sa katunayan, nang tinawag namin ang Tanggapan ng Sheriff, sinabi ng tagapagsalita na hindi kami ang unang nag-uulat sa scam na ito.
Dapat mo ring subukan upang mangalap ng mas maraming impormasyon hangga't maaari sa taong tumawag upang maaari mong iulat ito sa tunay na pagpapatupad ng batas. Nakuha namin ang "pangalan" ng tao - ngunit ang unang pangalan at apelyido - at ang numero ng telepono. Hindi namin nakakuha ng higit pang mga detalye, tulad ng kanilang pamagat, ang kanilang badge number, kagawaran na kanilang pinagtatrabahuhan, ang docket number / case number na kanilang pinagtatrabahuhan, atbp.
"Magtiwala ka sa iyong gat. Kung ang tawag ay hindi mukhang tama, magtiwala sa pakiramdam na iyon, " sinabi ni Wisniewski. Nabanggit din niya na sa mga sitwasyong ito, ang pakikinig sa isang accent ng India sa pangkalahatan ay inilalagay siya sa bantay dahil sa mga nakaraang scam (tulad ng suporta sa Microsoft scam) na nagmula sa mga sentro ng tawag sa India. Hindi ko sinasabing ang lahat ng mga accent ng India ay pinaghihinalaan (ang aking buong pamilya ay may isang tuldik), o na ang mga hindi tumanggap na tumatawag ay palaging lehitimong. Ngunit isaalang-alang na nagkaroon ng maraming mga kahina-hinalang mga tawag kamakailan at ito ay isang bagay na dapat isaalang-alang kung nakakaramdam ka ng kahina-hinala.
Ano ang Katapusan ng Laro?
Inilarawan ko ang buong scam kay Wisniewski at siya ay naiintriga, na sinasabi na ito ay tunog tulad ng isang bagong uri ng scam. Nagtataka ako kung ano ang end game. Ang numero ba ng cell phone upang ma-SMS nila ako ng isang link sa portal ng pagbabayad? Bakit hindi sila humingi ng numero ng credit card?
Ito ay maaaring isang pagtatangka na mag-sign up sa akin sa isang numero ng premium-rate kung saan kukuha ako ng singil para sa mga serbisyo tulad ng Joke-of-the-Day, ngunit tila ang tumatawag ay tumatagal ng maraming mga panganib sa pamamaraang ito, nabanggit Wisniewski. Ito ay maaaring isang pagtatangka upang magpadala ng spam spam, pati na rin.
Posible na sila ay orihinal na sinusubukan na maabot ang miyembro ng aking pamilya nang direkta upang makakuha ng makikilalang impormasyon tulad ng numero ng seguridad ng lipunan at impormasyon sa credit card, iminungkahing GeI Webb ng NetIQ. Dahil hindi sinagot ng tao ang telepono, pagkatapos ay lumipat sila sa "cramming" sa akin, kung saan susugurin nila ang mga pekeng singil sa bill ng cell phone, haka-haka ng Webb.
Wala akong ibang mga ideya. Kung may mga ideya sa kung ano ang maaaring maging tungkol sa scam na ito, matutuwa ang @securitywatch na makita ang mga tip.