Przejdź do treści
  • Specjalizujemy się w naprawach laptopów, z jakimi nie poradziły sobie inne serwisy
  • Naprawa laptopów po zalaniu
  • Naprawa laptopów po upadku
  • Specjalistyczne naprawy płyt głównych
Dłoń trzymająca pamięć USB

Po czym poznać próbę zdalnego przejęcia komputera

Osoba dzwoniąca może twierdzić, że wykryto podejrzaną płatność, próbę włamania albo problem z rachunkiem. Następnie prosi o zainstalowanie programu do zdalnego pulpitu, czyli narzędzia pozwalającego innej osobie oglądać ekran i wykonywać działania na komputerze. Czasem pojawia się też żądanie podania kodu, zalogowania do banku albo wykonania przelewu „technicznego”.

Bank nie powinien wymagać instalowania przypadkowego programu na komputerze ani przekazywania kodów autoryzacyjnych podczas rozmowy przychodzącej. Numer wyświetlony na ekranie nie jest wystarczającym potwierdzeniem tożsamości, ponieważ może zostać sfałszowany przez tak zwane spoofing, czyli podszywanie się pod prawdziwy numer telefonu.

Niepokój powinny wzbudzić pośpiech, groźby zablokowania konta, polecenie zachowania rozmowy w tajemnicy oraz nacisk na przekazanie dostępu do urządzenia. Sam fakt, że rozmówca brzmi profesjonalnie albo zna imię i nazwisko, nie potwierdza, że jest pracownikiem banku.

Najczęstszy przebieg takiego oszustwa

Rozmowa zwykle zaczyna się od informacji o rzekomym zagrożeniu. Osoba dzwoniąca chce wywołać szybkie działanie, zanim będzie można spokojnie zweryfikować sytuację. Następnie kieruje rozmówcę na stronę internetową, z której należy pobrać program. Może podawać nazwę aplikacji, instrukcję instalacji i kod sesji, czyli jednorazowe dane umożliwiające połączenie z komputerem.

Po uzyskaniu dostępu oszust może wyświetlać fałszywe komunikaty, otwierać strony banku albo twierdzić, że sprawdza bezpieczeństwo urządzenia. Celem bywa przejęcie danych logowania, kodów jednorazowych, zapisanych haseł lub danych karty. Innym wariantem jest nakłonienie do zainstalowania złośliwego oprogramowania, czyli programu stworzonego do kradzieży danych albo ukrytego sterowania komputerem.

Nie zawsze dochodzi do kradzieży pieniędzy w trakcie rozmowy. Czasem zainstalowane narzędzie pozostaje na komputerze i umożliwia późniejsze połączenie. Może też zostać dodane do autostartu, czyli listy programów uruchamianych automatycznie wraz z systemem. Dlatego samo zamknięcie okna programu nie zawsze rozwiązuje problem.

Co zrobić w pierwszych minutach

Najpierw należy zakończyć rozmowę i nie wykonywać dalszych poleceń. Nie trzeba tłumaczyć decyzji ani wdawać się w dyskusję. W przypadku aktywnego zdalnego połączenia można odłączyć komputer od internetu: wyjąć przewód sieciowy albo wyłączyć Wi-Fi. Jeżeli nie wiadomo, który program odpowiada za połączenie, bezpiecznym rozwiązaniem może być wyłączenie komputera.

Nie należy w tym czasie logować się do banku, poczty ani innych ważnych usług. Komputer może mieć aktywną sesję zdalnego pulpitu, a osoba po drugiej stronie może obserwować wpisywane dane. Nie powinno się także potwierdzać żadnych operacji w aplikacji bankowej ani podawać kodów SMS, kodów z aplikacji uwierzytelniającej i haseł.

Warto zapisać godzinę rozmowy, numer, z którego dzwoniono, nazwę zainstalowanego programu oraz adres strony, z której został pobrany. Przydatne mogą być również zrzuty ekranu komunikatów. Nie należy jednak ponownie uruchamiać programu tylko po to, aby zrobić dokumentację.

Jeżeli zainstalowano program do zdalnej obsługi

Połączenie z internetem powinno zostać przerwane, a komputer nie powinien być dalej używany do bankowości. Samo usunięcie ikony z pulpitu nie oznacza odinstalowania programu. Narzędzie może mieć usługę działającą w tle, czyli proces uruchomiony bez widocznego okna, albo wpis w autostarcie.

Nie warto pobierać pierwszego znalezionego programu „do czyszczenia” i uruchamiać go bez sprawdzenia. Oszuści często podają instrukcje, które prowadzą do kolejnych instalacji. Nie powinno się również przywracać ustawień fabrycznych przed zabezpieczeniem informacji o zdarzeniu, jeżeli istnieje szansa na analizę komputera. Taka operacja może usunąć ślady potrzebne do ustalenia, co się wydarzyło.

Jeżeli komputer był używany do logowania do banku, poczty lub serwisów zakupowych, trzeba przyjąć, że wpisywane dane mogły zostać podejrzane. Dotyczy to także zapisanych haseł w przeglądarce, jeżeli osoba zdalna mogła otworzyć jej ustawienia. Hasła najlepiej zmieniać z innego, zaufanego urządzenia.

Zmiana haseł i szybki kontakt z bankiem

Kontakt z bankiem powinien odbywać się wyłącznie przez oficjalny kanał: numer zapisany na karcie, w umowie, w aplikacji albo na samodzielnie otwartej oficjalnej stronie. Nie należy oddzwaniać na numer podany przez rozmówcę ani korzystać z linku przesłanego podczas rozmowy.

Bankowi trzeba opisać całą sytuację: rozmowę, instalację programu, udostępnienie ekranu, wpisanie danych oraz ewentualne zatwierdzenie operacji. Nawet jeśli nie doszło do przelewu, bank może zalecić blokadę bankowości internetowej, zmianę sposobu logowania albo zastrzeżenie karty. W przypadku zauważonej transakcji trzeba zgłosić ją niezwłocznie.

Hasła należy zmieniać zaczynając od poczty elektronicznej, ponieważ skrzynka często służy do odzyskiwania dostępu do innych kont. Następne mogą być bankowość, zakupy internetowe, media społecznościowe i konto używane do pracy. Każde hasło powinno być inne. Warto włączyć uwierzytelnianie wieloskładnikowe, czyli dodatkowe potwierdzenie logowania drugim składnikiem, na przykład aplikacją lub kluczem bezpieczeństwa.

Zmiana hasła nie zastępuje sprawdzenia komputera. Jeżeli złośliwy program nadal działa, nowe dane również mogą zostać przechwycone. Z tego powodu ważne konta powinny być zabezpieczane z urządzenia, które nie miało kontaktu z podejrzaną sesją, a komputer po incydencie powinien zostać zdiagnozowany.

Co można sprawdzić samodzielnie, a czego lepiej nie ruszać

Można odłączyć internet, zanotować objawy i sprawdzić, czy podczas rozmowy pobrano plik albo zainstalowano aplikację. Można także skontaktować się z bankiem i zablokować dostęp do usług. Przydatne będzie zachowanie wiadomości, adresów stron i nazw plików, o ile są dostępne bez uruchamiania podejrzanych elementów.

Nie należy wpisywać haseł do formularzy otwartych przez rozmówcę, udostępniać kodów autoryzacyjnych ani wykonywać przelewów na wskazane konto. Nie powinno się instalować kolejnego programu z reklamy, losowego forum lub wiadomości przesłanej przez nieznaną osobę.

Ostrożność jest potrzebna także przy ręcznym usuwaniu plików systemowych. Niektóre składniki zdalnej obsługi mogą mieć podobne nazwy do prawidłowych usług systemu Windows. Usunięcie niewłaściwego elementu może spowodować problemy z uruchamianiem komputera, a jednocześnie nie usunąć właściwego zagrożenia.

Błędy popełniane po takim zdarzeniu

Częstym błędem jest dalsze korzystanie z komputera, ponieważ „nic się nie dzieje”. Brak widocznych objawów nie oznacza, że nie skopiowano danych. Program może działać tylko w określonych momentach albo czekać na kolejne połączenie.

Innym błędem jest zmiana wszystkich haseł na podejrzanym komputerze. Jeżeli urządzenie jest przejęte, nowe hasła mogą zostać zapisane przez złośliwe oprogramowanie. Niewłaściwe jest także ograniczenie się do zmiany hasła bankowego, gdy podczas zdalnej sesji dostępna była poczta lub przeglądarka z zapisanymi kontami.

Nie należy wstydzić się zgłoszenia zdarzenia. Takie rozmowy są przygotowane tak, aby wywołać presję i dezorientację. Szybkie przekazanie pełnych informacji bankowi i osobie diagnozującej komputer ułatwia ocenę ryzyka oraz dobór dalszych działań.

Kiedy potrzebna jest profesjonalna diagnoza

Pomoc serwisowa jest wskazana, gdy zainstalowano program do zdalnego dostępu, przekazano kod sesji, udostępniono ekran podczas logowania albo wpisano hasła na prośbę rozmówcy. Diagnoza jest również potrzebna, gdy komputer po zdarzeniu sam uruchamia programy, wyświetla nowe komunikaty, spowalnia, zmienia stronę startową przeglądarki lub pojawiają się nieznane rozszerzenia.

Podczas diagnozy sprawdza się między innymi programy uruchamiane razem z systemem, usługi działające w tle, rozszerzenia przeglądarki, zadania automatyczne i ślady połączeń zdalnych. Analizuje się także ustawienia zabezpieczeń oraz to, czy w systemie nie ma dodatkowego konta użytkownika.

Przydatne może być sprawdzenie, czy system i przeglądarka są aktualne oraz czy nie zmieniono ustawień zapory sieciowej. Zapora sieciowa, czyli mechanizm kontrolujący połączenia komputera z internetem, może wskazać nietypowe reguły. Sama obecność takiej reguły nie przesądza jednak o infekcji, dlatego wynik powinien być oceniony w kontekście całego zdarzenia.

Jak wygląda pomoc przy komputerze w domu

W zależności od sytuacji możliwy jest odbiór i zwrot laptopa przez kierowcę w trybie door-to-door albo dojazd serwisanta i praca na miejscu. W przypadku laptopa diagnoza w trybie door-to-door kosztuje 0 zł. Przy komputerze stacjonarnym diagnostyka kosztuje 200 zł, a kwota jest zaliczana na poczet naprawy. Podczas wizyty serwisanta dojazd jest bezpłatny, natomiast praca jest zawsze płatna.

Do diagnozy nie powinno być potrzebne podawanie haseł klienta. Jeżeli system wymaga dostępu do konkretnego konta, można ustalić bezpieczny sposób wykonania czynności bez przekazywania stałych danych logowania. W razie potrzeby możliwe jest także podpisanie bezpłatnej umowy o zachowaniu poufności, czyli NDA, na życzenie.

Prace wykonują osoby zajmujące się bezpośrednio obsługą sprzętu. Naprawy nie są przekazywane podwykonawcom. Stosowane są wyłącznie nowe części, jeżeli wymiana elementu okaże się potrzebna. W przypadku incydentu z dostępem zdalnym najważniejsza jest jednak najpierw ocena systemu i kont, a nie wymiana podzespołów.

Ile trwa sprawdzenie i usunięcie problemu

Większość usterek jest usuwana podczas pierwszej wizyty, ale czas zależy od tego, czy doszło tylko do instalacji programu, czy także do zmiany ustawień, przejęcia kont i obecności dodatkowego złośliwego oprogramowania. Sama diagnoza może wskazać zakres prac, lecz nie zawsze kończy się natychmiastowym usunięciem wszystkich skutków.

Naprawa z reguły trwa do 3 dni. Przyspieszanie i czyszczenie mogą zostać wykonane do 24 godzin, jeżeli zakres przypadku na to pozwala. Po zakończeniu prac można otrzymać gwarancję do 12 miesięcy, przy czym dotyczy ona wyłącznie wykonanych napraw.

Jeżeli potrzebne jest odtworzenie systemu, przeniesienie danych albo zabezpieczenie kont, czas może zależeć od stanu nośnika i liczby używanych usług. Nie należy uruchamiać bankowości na komputerze tylko dlatego, że system działa poprawnie po ponownym włączeniu.

Kiedy telefon może dotyczyć prawdziwego problemu

Bank może kontaktować się w sprawie bezpieczeństwa, ale prawdziwy pracownik nie powinien wymagać zdalnego przejęcia komputera, podania hasła ani przekazania kodu autoryzacyjnego. Rozmowę zawsze można zakończyć i samodzielnie zadzwonić na oficjalny numer banku.

Podobnie może wyglądać telefon od operatora internetowego, firmy kurierskiej albo rzekomego działu pomocy technicznej. Nawet gdy temat nie dotyczy banku, prośba o instalację programu, przejęcie ekranu i podanie kodów powinna być traktowana jako sygnał ryzyka.

Prawdziwy komunikat systemu także nie wymaga kontaktu z przypadkowym numerem podanym w wyskakującym oknie. Fałszywe alerty często informują o wirusie i nakłaniają do natychmiastowego telefonu. Rzetelna diagnoza opiera się na sprawdzeniu komputera, a nie na presji wywieranej przez nieznaną osobę.

Czy trzeba wyłączać komputer przed kontaktem z bankiem?

Jeżeli była aktywna sesja zdalna albo komputer zachowuje się nietypowo, warto odłączyć go od internetu i nie używać do logowania. Kontakt z bankiem najlepiej wykonać z innego, zaufanego urządzenia. Gdy nie ma pewności, czy program nadal działa, komputer można pozostawić wyłączony do czasu diagnozy.

Czy samo odinstalowanie programu wystarczy?

Nie zawsze. Trzeba sprawdzić również autostart, usługi systemowe, zadania automatyczne, rozszerzenia przeglądarki i ustawienia kont użytkowników. Program mógł pobrać dodatkowe składniki albo zmienić konfigurację systemu. Odinstalowanie widocznej aplikacji usuwa tylko jeden element i nie potwierdza bezpieczeństwa komputera.

Czy po takim zdarzeniu trzeba wymienić komputer?

Zwykle nie ma takiej potrzeby. W wielu przypadkach można usunąć niepożądane programy, przywrócić prawidłowe ustawienia, zaktualizować system i zabezpieczyć konta. Wymiana urządzenia może być rozważana dopiero wtedy, gdy stan systemu lub nośnika uniemożliwia wiarygodne oczyszczenie albo gdy sprzęt nie pozwala na bezpieczne działanie.

Najważniejsze jest szybkie przerwanie rozmowy, odłączenie podejrzanego komputera od internetu, poinformowanie banku i zmiana danych dostępowych z bezpiecznego urządzenia. Spokojne postępowanie po takim zdarzeniu ogranicza skutki i ułatwia ustalenie, czy potrzebna jest dalsza naprawa.

Nie wiesz, od czego zacząć? Opisz objaw przez telefon

Zadzwoń, umów wizytę serwisanta — dotrze do Ciebie w ciągu godziny.

22 378 48 90