16 votes

Quelqu'un peut-il m'aider à évaluer s'il s'agit d'une arnaque au support Mac ?

Mon beau-père a acheté un contrat d'assistance à vie de 400 $ auprès d'une société (Cyber PC Experts).

Récemment, son ordinateur a fait des siennes - il fonctionnait très lentement - et il a donc demandé de l'aide. Le technicien a pris le contrôle de son ordinateur à distance (depuis l'Inde) et a pratiquement résolu le problème.

Quelques jours plus tard, il reçoit un courriel de leur part disant qu'ils doivent vérifier à nouveau son ordinateur parce qu'il a été piraté.

Ils ont fait quelques choses à son ordinateur pendant qu'il regardait pour montrer qu'il était "piraté". Ils ont ensuite essayé de lui vendre un logiciel/une configuration d'environ 1000 $ pour effacer les "piratages" actuels et contrecarrer les futurs piratages.

Je n'étais pas impliqué jusqu'à ce que je l'entende et que je me rende à son ordinateur pour reprendre la conversation téléphonique avec le technicien qui utilisait sa machine à distance.

Mon beau-père m'a dit qu'ils lui ont montré une adresse IP, puis l'emplacement géographique de l'adresse IP et ont dit que c'était là que se trouvait le pirate. Ils ont même zoomé et montré le bâtiment. C'était un endroit à Los Angeles Où mon beau-père vit.

J'ai utilisé un site web pour "Trouver mon IP" et il correspondait à l'adresse IP que le technicien lui montrait. En fait, je pense que c'était l'adresse publique que notre fournisseur de câble indique comme publique pour notre maison. J'ai essayé de "Trouver mon IP" en utilisant d'autres ordinateurs chez lui et cela a donné la même adresse IP. C'était donc probablement le centre de données de Time Warner.

Le technicien à l'autre bout lui montrait aussi la sortie de l'appareil. netstat et top des commandes. Ils lui ont dit qu'il y avait beaucoup de processus "en sommeil" et que cela signifiait que son ordinateur était compromis. Ils ont également dit que le pourcentage élevé de cycles CPI inactifs signifie que l'ordinateur ralentit.

J'ai donc gentiment refusé d'acheter le logiciel d'environ 1000 $ pour nettoyer son ordinateur et empêcher de futurs piratages.

Ai-je raison d'appeler leur bluff ? Quelqu'un d'autre a-t-il déjà été confronté à ce type d'escroquerie ?


Voici quelques rapports sur Cyber PC Experts :

22voto

Graham Miln Points 39606

Votre réaction instinctive est correcte. La description des processus dormants et du pourcentage d'utilisation du CPU en veille est trompeuse.

La description du suivi des adresses IP vers un lieu unique est irréaliste.

Les coûts impliqués sont élevés. Pour cette somme, pensez à suggérer à votre beau-père de faire appel à un expert Mac local - ou de se rendre dans un Apple Store local pour obtenir de l'aide.

Effacer et réinstaller

Si possible, sauvegardez le Mac de votre beau-père sur un disque dur externe. Puis effacer et réinstaller OS X :

  1. Avant de commencer, assurez-vous que votre Mac est connecté à Internet.
  2. Redémarrez votre Mac. Maintenez immédiatement enfoncées les touches Commande () et R après avoir entendu le son de démarrage pour démarrer dans la restauration d'OS X.
  3. Lorsque la fenêtre de récupération apparaît, sélectionnez Utilitaire de disque puis cliquez sur Continuer.
  4. Sélectionnez le nom de volume en retrait de votre disque de démarrage dans la partie gauche de la fenêtre de l'utilitaire de disque, puis cliquez sur l'onglet Effacer.
  5. Si vous souhaitez effacer le disque en toute sécurité, cliquez sur Options de sécurité. Sélectionnez une méthode d'effacement, puis cliquez sur OK.
  6. Dans le menu déroulant Format, sélectionnez Mac OS Extended (Journaled). Saisissez un nom pour votre disque, puis cliquez sur Effacer.
  7. Une fois le disque effacé, fermez la fenêtre de l'utilitaire de disque.
  8. Si vous n'êtes pas connecté à Internet, choisissez un réseau dans le menu Wi-Fi.
  9. Sélectionnez l'option de réinstallation d'OS X.
  10. Cliquez sur Continuer et suivez les instructions à l'écran pour réinstaller OS X.

Cela devrait permettre de supprimer entièrement les outils et processus tiers qui ont été installés par la société d'assistance.

Avec l'OS X réinstallé, restaurer uniquement les fichiers et documents personnels à partir de la sauvegarde .

Un aparté : Distractions et reproches

S'il vous plaît, ne blâmez pas le beau-père. Il ne nous a pas été demandé de juger l'entreprise ou les personnes concernées. @milesmeow a demandé de l'aide pour décider si leur décision était défendable et si d'autres ont rencontré ce type de situation.

14voto

gnasher729 Points 950

Beaucoup de choses qu'ils ont dites sont complètement absurdes. Les processus dormants sont absolument la norme. Par exemple, vous pouvez avoir un processus qui s'occupe de votre imprimante, et ce processus sera en sommeil 23 heures et 59 minutes par jour, sauf pendant la minute où vous imprimez. Un pourcentage élevé de temps d'inactivité : Il n'y a absolument rien de mal à cela. Votre Mac est censé être "inactif" la plupart du temps. "Inactif" signifie que votre ordinateur n'utilise pas sa batterie, qu'il ne chauffe pas, que tout va bien.

Bien sûr, ils racontent ces bêtises à votre parent pour l'effrayer et l'obliger à donner plus d'argent. Le bon sens : Quelles sont les chances qu'un piratage se produise juste après qu'ils aient réglé un problème avec son ordinateur ? Quelle coïncidence ! Cependant, il y a malheureusement une chance que son ordinateur es piraté - par les sympathiques gars qui l'ont réparé. Et comme ils essaient de l'arnaquer, on ne peut pas leur faire confiance.

Je vous recommande vivement de prendre rendez-vous dans l'Apple Store le plus proche pour examiner l'ordinateur et obtenir des conseils généraux sur la marche à suivre.

7voto

Andrew P. Black Points 71

Ma femme a été victime d'une arnaque similaire alors que j'étais en voyage d'affaires. En laissant un utilisateur distant installer un logiciel qui (disent-ils) lui permet de lui fournir une assistance technique, vous lui avez en fait permis d'installer tout ce qu'il veut, par exemple un programme pour capter les frappes de clavier pendant que vous tapez des mots de passe.

La seule solution sûre est de supprimer et de réinstaller le système d'exploitation à partir d'un nouveau téléchargement et de réinstaller également toutes les applications, puis de restaurer uniquement les fichiers de données personnelles (pas les fichiers exécutables) à partir de la sauvegarde, comme cela vous a déjà été conseillé.

Les escrocs comptent sur le fait que la plupart des utilisateurs ne sauront pas à quoi ressemblent les virus cachés dans netstat ou top (si l'ordinateur avait vraiment été piraté, alors netstat et top auraient probablement été remplacés par des versions piratées qui ne montrent pas l'activité des virus). Les processus de sommeil, comme cela a été dit, sont absolument la norme.

5voto

Peter Points 250

Techniquement, ils ont tout à fait raison de dire que le PC a été compromis, et que celui qui l'a compromis était votre beau-père, utilisant donc l'IP de votre beau-père.

En permettant à un tiers malveillant (Cyber PC Experts) d'accéder directement au PC/Mac, le Mac a été compromis et doit être réinstallé à partir de zéro.

Il existe plusieurs signes d'alerte :

  • Ils fournissent de nombreuses "preuves", même si elles semblent toutes suspectes. Si on leur reproche une chose, ils en proposent une autre. Pour quelqu'un qui a une formation en informatique, il est immédiatement évident que ce qu'ils disent est faux, alors vérifiez leurs preuves auprès d'une connaissance qui travaille dans l'informatique.
  • Le coût est ridiculement élevé. Cela doit déclencher des signaux d'alarme. Tout logiciel de protection des consommateurs coûte bien moins de 100 dollars par an, les réparations de logiciels coûtent 300 dollars au maximum. Pour éviter ce signal d'alarme, les escrocs proposent souvent des montants inférieurs à ceux indiqués dans la question, puis ils ajoutent des frais récurrents ou quelque chose de similaire.
  • Si vous tapez le nom "Cyber PC Experts" dans un moteur de recherche, les 3e, 4e et 5e liens indiquent qu'il s'agit d'escrocs.

Alors comment se protéger ?

  1. Avant d'engager une entreprise, faites d'abord preuve de diligence raisonnable, consultez l'entreprise sur un moteur de recherche. Si quelqu'un d'autre a engagé la société, ne supposez pas qu'il a fait preuve de diligence raisonnable, faites-le pour lui. L'absence d'informations est tout aussi mauvaise que la présence d'informations affirmant qu'il s'agit d'escrocs.
  2. Si vous recevez un appel en aveugle, c'est toujours une arnaque. Ne les laissez pas "prouver" leur identité avec un e-mail, car il existe des dizaines de façons de simuler cela pour les utilisateurs moyens.

Une autre chose que votre beau-père doit faire est de vérifier ses relevés de carte de crédit, car il a probablement remis sa carte de crédit à des criminels. S'il ne l'a pas fait, alors il a probablement payé par chèque, qui comporte ses propres risques .

1voto

hackintosh Points 11

Oui, c'est une arnaque.

Elle n'a pas besoin d'être "évaluée". C'est une escroquerie bien connue, menée par quelques entreprises en Inde.

Les utilisateurs de Windows en sont constamment victimes, et vous pouvez faire une recherche sur "Windows support scam India" pour vous faire une idée, où l'on dit "C'est Windows qui appelle".

Ils vous incitent à effectuer les mêmes opérations sous Windows, à paniquer à propos de certaines informations système innocentes qu'ils essaient de présenter comme la preuve d'un "virus" et que vous avez été "piraté".

Il semble qu'ils aient diversifié leurs activités aux systèmes Mac maintenant.

Pourquoi votre beau-père s'est-il laissé embarquer dans cette histoire ? Apple propose un service après-vente complet si vous le souhaitez, même si cela peut coûter cher. Ou vous pouvez simplement aller dans leurs "bars à génies" gratuitement.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X