5天前,我們曾報道有鎖屏勒索軟件偽裝成Windows激活界面欺詐用戶撥打電話(+1-888-303-5121)來付費激活解鎖。現在,根據Bleeping Computer和Malwarebytes提供的兩份報告,伴隨著近階段免費策略的終止和周年更新的上線,這種欺詐方式重新盛行開來,不過除了在頁面上更加精致且加上偽裝的設置應用界面外在操作方式上基本上沒有任何變化。
這種技術支持的騙局非常簡單,首先勒索軟件鎖定受害者的電腦然后要求用戶輸入Windows產品密鑰或者撥打技術支持熱線提供幫助。如果用戶嘗試輸入正確的Windows產品密鑰,該勒索軟件也不會因此就離去。事實上在產品密鑰區域輸入任何文字都能顯示Windows 10設置頁面,哪怕用戶運行其他的Windows 版本。所以非常明確的是攻擊者就是想要讓受害者撥打屏幕上方的電話號碼,這次的是1-888-414-4284.
來自Bleeping Computer的Lawrence Abrams嘗試撥打該號碼,話務員嘗試讓受害者支付99.99美元來獲得新的產品密鑰。當受害者向對方支付費用并輸入產品密鑰之后就能進入系統正常使用并移除鎖屏。