Un amigo anciano recibió una llamada telefónica similar a esta publicación de Security Security SE y this .
La persona que llama afirmó que la computadora de mi amigo tenía un problema que debía solucionarse. Mi amigo fue lo suficientemente inteligente como para identificar rápidamente esto como una estafa y se negó a proporcionar cualquier información.
Lo que diferenció a la llamada de esas otras publicaciones de SE fue que la persona que llama afirmó saber el "Identificador único de Windows" de mi amigo (o algo parecido). Adivinar que mi amigo tiene un dispositivo con Windows no es difícil: alrededor del 90% de las computadoras usan una variedad de Windows. No estoy seguro de lo que quería decir la persona que llama con "Identificador único de Windows", pero supongo que se referían al ID de producto de Windows.
Mi amiga no estaba interesada en pasar el tiempo en la llamada o verificar ninguna información, pero parecía que la persona que llamaba estaba preparada para proporcionar una identificación única que mi amiga podría verificar en su computadora.
Hay muchos datos que se pueden extraer fácilmente de una computadora con solo visitar un sitio web. Que yo sepa, el ID de producto de Windows es not uno de esos datos.
La insistencia de la persona que llama en que podría proporcionar el "Identificador único de Windows" de mi amiga es preocupante.
Para mantener esta pregunta restringida, supongamos que mi amiga no tiene ningún malware instalado en su sistema. (Le hice realizar varias exploraciones exhaustivas con diferentes productos, y se probó de forma limpia en todos ellos. También le pedí que usara un CD-ROM de Linux con varios exploradores, para que pudiera iniciar y realizar más exploraciones ... todo se mostró limpio. Revisé los registros de su sistema y firewall, y no encontré nada anormal.)
Supongamos también que la persona que llama no era un farol, y realmente tenía un "Identificador único de Windows" o un ID de producto de Windows verificables.
Preguntas:
-
¿Existe algún tipo de "identificador único de Windows", tal vez el ID de producto de Windows, que se transmite por cualquier navegador común o complementos / extensiones de navegador?
-
¿Es el ID de producto de Windows relativamente único, o todos los fabricantes de computadoras solo usan una pequeña cantidad de ID de producto de Windows cuando preinstalan Windows en sus sistemas, lo que hace que sea bastante fácil de adivinar?
-
Si la respuesta al # 1 es "no", y la respuesta al # 2 es que son relativamente únicas, y suponiendo que no tiene malware, ¿cómo podría un estafador obtener esa información?
Tenga en cuenta que, a pesar de mis recomendaciones, tiene una suscripción a uno de los productos Norton Antivirus / Security de Symantec. ¿Ha tenido Symantec alguna violación en la que dichos datos podrían haber sido robados? Insisto en que ella también realice escaneos frecuentes con otros productos.