Jak uniknąć oszustw wsparcia technicznego, takich jak WARNING CRITICAL MESSAGE?
Napisany przez Tomasa Meskauskasa, (zaktualizowany)
Instrukcje usuwania WARNING CRITICAL MESSAGE
Czym jest WARNING CRITICAL MESSAGE?
Istnieje wiele oszukańczych witryn pomocy technicznej podszywających się pod oficjalne witryny Microsoft (lub innej firmy) i twierdzących, że komputer jest zablokowany, zainfekowany lub istnieje inny problem, który należy jak najszybciej rozwiązać. Często takie strony wyświetlają okienko pop-up (lub wiele okienek) instruujące potencjalną ofiarę, aby zadzwoniła pod podany numer w celu uzyskania pomocy technicznej. Po skontaktowaniu się oszuści zwykle instruują użytkowników, aby pobrali i zainstalowali oprogramowanie do zdalnego dostępu/udzielili im zdalnego dostępu do komputera lub zapłacili za niepotrzebne oprogramowanie lub usługi techniczne.
Ta konkretna oszukańcza witryna pomocy technicznej wyświetla fałszywy błąd i komunikaty ostrzegawcze informujące, że system Windows został zablokowany z powodu podejrzanej aktywności, a dane, takie jak hasła, historia przeglądania, poufne informacje, takie jak dane karty kredytowej i pliki na dysku twardym, mogą zostać skradzione. Głównym celem tej witryny jest nakłonienie odwiedzających do uwierzenia, że muszą zadzwonić pod numer +1-888-357-5053, aby zapobiec dalszym szkodom. Jest prawdopodobne, że oszuści stojący za tą stroną poprosiliby, aby użytkownicy przyznali im zdalny dostęp do komputera, kupili od nich niepotrzebne oprogramowanie lub usługi naprawcze, podali swoje dane osobowe (takie jak dane karty kredytowej). Ważne jest, aby wiedzieć, że mając zdalny dostęp do komputera, oszuści mogą uzyskać dostęp do wszystkich przechowywanych na nim informacji, a nawet zainstalować na nim złośliwe oprogramowanie (np. ransomware, malware trojańskie, malware wydobywające kryptowalutę).
Nazwa | Pop-up WARNING CRITICAL MESSAGE |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo finansowe |
Fałszywa obietnica | Windows został zablokowany z powodu podejrzanej aktywności |
Przebranie | Witryna Microsoft |
Numer telefonu fałszywego wsparcia technicznego | +1-888-357-5053 |
Powiązana domena | tastykitchenrecipes[.]site |
Nazwy wykrycia (tastykitchenrecipes[.]site) | CyRadar (Malicious), ESET (Phishing), Google Safebrowsing (Phishing), Netcraft (złośliwy), Pełna lista wykrycia (VirusTotal) |
Obsługiwany adres IP | 172.67.182.40 |
Objawy | Fałszywe wiadomości o błędzie, fałszywe ostrzeżena systemowe, błędy pop-up, fałszywy skan komputera. |
Metody dystrybucji | Zainfekowane witryny, zwodnicze reklamy internetowe pop-up, potencjalnie niechciane aplikacje. |
Zniszczenie | Utrata wrażliwych informacji prywatnych, strata pieniężn, kradzież tożsamości, możliwe infekcje malware. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Jak wspomniano w pierwszym akapicie, istnieje wiele różnych fałszywych witryn pomocy technicznej. Kilka przykładów to "ERROR #DW6BD36", "Error # WINDOWS-PORN-91" i "Killer's IP Address". Niezależnie od taktyki stosowanej przez oszustów stojących za takimi stronami, mają oni jeden cel - zarabiać pieniądze. Zwykle użytkownicy nie odwiedzają takich stron celowo. Jednym z powodów otwierania takich stron przez przeglądarkę jest zainstalowanie na niej (lub w systemie operacyjnym) potencjalnie niechcianej aplikacji (PUA).
Jak potencjalnie niechciane aplikacje zostały zainstalowane na moim komputerze?
W większości przypadków użytkownicy pobierają i/lub instalują potencjalnie niechciane aplikacje nieświadomie - gdy programiści rozpowszechniają je przy użyciu metody „sprzedaży wiązanej". Dokładniej, gdy PUA są dystrybuowane przez dołączenie ich do konfiguratorów pobierania i/lub instalacji innych programów jako dodatkowe oferty. Z reguły niechciane oferty można odrzucić za pomocą „Niestandardowych", „Zaawansowanych" lub innych ustawień albo przez odznaczenie pól wyboru przed zakończeniem pobierania i/lub instalacji. Chociaż dość często użytkownicy pobierają i/lub instalują programy bez sprawdzania i zmiany wyżej wymienionych ustawień. W niektórych przypadkach użytkownicy powodują niechciane pobranie i/lub instalacje poprzez zwodnicze reklamy - poprzez klikanie reklam zaprojektowanych do wykonywania określonych skryptów.
Jak uniknąć instalacji potencjalnie niechcianych aplikacji?
Programy i pliki nie powinny być pobierane z podejrzanych, nieoficjalnych stron, za pośrednictwem sieci peer-to-peer (np. klientów torrent, eMule), zewnętrznych programów do pobierania itp., ani instalowane za pomocą zewnętrznych instalatorów. Należy to zrobić za pomocą oficjalnych witryn i bezpośrednich linków. Ponadto, procesy pobierania i instalacji nie powinny być finalizowane bez odrzucenia ofert pobrania i/lub zainstalowania dodatkowo dołączonych niechcianych aplikacji. Nie należy również ufać (klikać) reklamom na podejrzanych stronach internetowych. Powszechne jest, że reklamy te otwierają inne witryny tego typu, a nawet powodują niechciane pobrania lub instalacje. Niechciane rozszerzenia, wtyczki lub dodatki, które są zainstalowane w przeglądarce oraz programy tego rodzaju, które są zainstalowane w systemie operacyjnym, należy odinstalować. Jeśli twój komputer jest już zainfekowany PUA, zalecamy wykonanie skanowania za pomocą Combo Cleaner, aby automatycznie je usunąć.
Wygląd strony oszustwa WARNING CRITICAL MESSAGE (GIF):
Tekst w tym oknie pop-up:
Contact-Windows-Support: +1-888-357-5053
Please call us: +1-888-357-5053
Program Defender.exe
Verified Publisher: Windows-Defender
Necessary measures: Contact us immediately so that our technicians can guide you through the process of removing the Phone can lead. Please call us within 5 minutes to prevent Your Computer will be disabled.
Quick Help
Go Back Safety
Prevent additional dialogs.
+1-888-357-5053
Tekst w tle:
** WARNING-CRITICAL-MESSAGE**
Error # MSWindows-77X1
Contact-Windows-Support: +1-888-357-5053 :
Do not ignore this important warning
Windows was blocked due to suspicious activity. Please call us within 5 Minutes to prevent your Computer from being deactivated. The following information may be lost:1. Passwords
2. Browsing History
3. Sensitive information (credit cards)
4. Files on the hard driveDo not ignore this critical warning if you close this page, your Computer access disabled to prevent further damage to our network .
Contact-Windows-Support:
+1-888-357-5053
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest WARNING CRITICAL MESSAGE?
- KROK 1. Odinstalowanie zwodniczych aplikacji przy użyciu Panelu sterowania.
- KROK 2. Usuwanie zwodniczych rozszerzeń z Google Chrome.
- KROK 3. Usuwanie potencjalnie niechcianych wtyczek z Mozilla Firefox.
- KROK 4. Usuwanie złośliwych rozszerzeń z Safari.
- KROK 5. Usuwanie zwodniczych wtyczek z Microsoft Edge.
- KROK 6. Usuwanie adware z Internet Explorer.
Usuwanie potencjalnie niechcianych aplikacji:
Użytkownicy Windows 10:
Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.
Użytkownicy Windows 7:
Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.
Użytkownicy macOS (OSX):
Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.
W oknie odinstalowywania programów poszukaj wszelkich ostatnio zainstalowanych i podejrzanych aplikacji, wybierz te wpisy i kliknij przycisk "Odinstaluj" lub "Usuń".
Po odinstalowaniu potencjalnie niechcianej aplikacji, przeskanuj swój komputer pod kątem wszelkich pozostawionych niepożądanych składników lub możliwych infekcji malware. Zalecane oprogramowanie usuwania malware.
Usuwanie zwodniczych rozszerzeń z przeglądarek internetowych:
Film pokazujący, jak usunąć potencjalnie niechciane dodatki przeglądarki:
Usuwanie złośliwych rozszerzeń z Google Chrome:
Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome), wybierz „Więcej narzędzi" i kliknij „Rozszerzenia". Zlokalizuj wszelkie ostatnio zainstalowane i podejrzane dodatki przeglądarki i usuń je.
Metoda opcjonalna:
Jeśli nadal masz problem z usunięciem pop-up warning critical message, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….
Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).
W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.
Usuwanie złośliwych wtyczek z Mozilla Firefox:
Kliknij menu Firefox (w prawym górnym rogu okna głównego), i wybierz „Dodatki". Kliknij „Rozszerzenia" i w otwartym oknie usuń wszelkie ostatnio zainstalowane wtyczki przeglądarki.
Metoda opcjonalna:
Użytkownicy komputerów, którzy mają problemy z usunięciem pop-up warning critical message, mogą zresetować ustawienia Mozilla Firefox do domyślnych.
Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox . W otworzonym menu kliknij na ikonę Otwórz Menu Pomoc.
Wybierz Informacje dotyczące rozwiązywania problemów.
W otwartym oknie kliknij na przycisk Reset Firefox.
W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Safari:
Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....
W otwartym oknie kliknij rozszerzenia, zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia, wybierz je i kliknij Odinstaluj.
Metoda opcjonalna:
Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...
W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.
Usuwanie złośliwych rozszerzeń z Microsoft Edge:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszystkie ostatnio zainstalowane podejrzane dodatki przeglądarki i kliknij "Usuń" pod ich nazwami.
Metoda opcjonalna:
Jeśli nadal masz problemy z usunięciem aktualizacji modułu Microsoft Edge przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.
W otwartym menu ustawień wybierz Przywróć ustawienia.
Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.
- Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge.
Usuwanie złośliwych dodatków z Internet Explorer:
Kliknij ikonę „koła zębatego" (w prawym górnym rogu Internet Explorer) i wybierz „Zarządzaj dodatkami". Poszukaj wszelkich ostatnio zainstalowanych i podejrzanych rozszerzeń przeglądarki, wybierz te wpisy i kliknij „Usuń".
Metoda opcjonalna:
Jeśli nadal występują problemy z usunięciem pop-up warning critical message, możesz zresetować ustawienia programu Internet Explorer do domyślnych.
Użytkownicy Windows XP: Kliknij Start i kliknij Uruchom. W otwartym oknie wpisz inetcpl.cpl. W otwartym oknie kliknij na zakładkę Zaawansowane, a następnie kliknij Reset.
Użytkownicy Windows Vista i Windows 7: Kliknij logo systemu Windows, w polu wyszukiwania wpisz inetcpl.cpl i kliknij enter. W otwartym oknie kliknij na zakładkę Zaawansowane, a następnie kliknij Reset.
Użytkownicy Windows 8: Otwórz Internet Explorer i kliknij ikonę koła zębatego. Wybierz Opcje internetowe.
W otwartym oknie wybierz zakładkę Zaawansowane.
Kliknij przycisk Reset.
Potwierdź, że chcesz przywrócić ustawienia domyślne przeglądarki Internet Explorer, klikając przycisk Reset.
Podsumowanie:
Najpopularniejsze adware i potencjalnie niechciane aplikacje infiltrują przeglądarki internetowe użytkownika poprzez pobrania bezpłatnego oprogramowania. Zauważ, że najbezpieczniejszym źródłem pobierania freeware są strony internetowe jego twórców. Aby uniknąć instalacji adware bądź bardzo uważny podczas pobierania i instalowania bezpłatnego oprogramowania. Podczas instalacji już pobranego freeware, wybierz Własne lub Zaawansowane opcje instalacji - ten krok pokaże wszystkie potencjalnie niepożądane aplikacje, które są instalowane wraz z wybranym bezpłatnym programem.
Pomoc usuwania:
Jeśli masz problemy podczas próby usunięcia adware pop-up warning critical message ze swojego komputera, powinieneś zwrócić się o pomoc na naszym forum usuwania malware.
Opublikuj komentarz:
Jeśli masz dodatkowe informacje na temat pop-up warning critical message lub jego usunięcia, prosimy podziel się swoją wiedzą w sekcji komentarzy poniżej.
Źródło: https://www.pcrisk.com/removal-guides/19846-warning-critical-message-pop-up-scam
▼ Pokaż dyskusję