Uniknij zostania oszukanym przez fałszywe witryny „Google Safe Browser Total Protection"
Napisany przez Tomasa Meskauskasa, (zaktualizowany)
Jakim oszustwem jest „Google Safe Browser Total Protection"?
Nasi badacze odkryli oszustwo „Google Safe Browser Total Protection" podczas przeglądania zwodniczych witryn. Jest ono przedstawiane jako narzędzie zabezpieczające przeglądarkę Google i „wykrywa" różne zagrożenia na urządzeniach użytkowników.
Należy podkreślić, że wszystkie informacje dostarczane przez to oszustwo są fałszywe i nie są w żaden sposób powiązane z Google ani żadnym jej produktem lub usługą.
Przegląd oszustwa „Google Safe Browser Total Protection"
Po wejściu na stronę promującą to oszustwo odwiedzający otrzymuje fałszywy skan systemu. Wykrywa kilka wirusów i adware na urządzeniu użytkownika. Następnie oszustwo wyświetla okienko pop-up szczegółowo opisujące nieistniejące problemy i potencjalne zagrożenia, jakie stwarzają.
Jak wspomniano na początku, wszystkie twierdzenia „Google Safe Browser Total Protection" są fałszywe, a to oszustwo nie jest powiązane z Google ani żadnym z jej produktów/usług. Należy pamiętać, że żadna witryna nie może skanować systemu i/lub wykrywać zagrożeń/problemów na urządzeniach odwiedzających.
W większości przypadków tego rodzaju zwodnicze treści są wykorzystywane do promowania niewiarygodnego/szkodliwego oprogramowania pod przykrywką prawdziwych narzędzi bezpieczeństwa. Oszustwo może na przykład rozpowszechniać fałszywe antywirusy, adware, porywacze przeglądarki i różne PUA. Znaleźliśmy nawet przypadki wykorzystania tego typu oszustwa do rozsyłania trojanów, ransomware i innego złośliwego oprogramowania.
Warto wspomnieć, że tego typu oszustwa mogą przekierowywać użytkowników na oficjalne strony internetowe oryginalnych produktów lub usług. W takich przypadkach oszuści próbują uzyskać nielegalne prowizje za promocję, nadużywając programów partnerskich zawierających treści.
Warto zauważyć, że w momencie badania strona z uruchomioną usługą „Google Safe Browser Total Protection" prosiła o pozwolenie na wyświetlanie powiadomień przeglądarki. Reklamy te promują przede wszystkim oszustwa internetowe, zawodne/niebezpieczne oprogramowanie, a nawet złośliwe oprogramowanie.
Podsumowując, ufając oszustwu typu „Google Safe Browser Total Protection" – użytkownicy mogą doświadczyć infekcji systemu, poważnych problemów prywatności, strat finansowych i kradzieży tożsamości.
Nazwa | Pop-up „Google Safe Browser Total Protection" |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo finansowe |
Fałszywe twierdzenie | Na urządzeniu użytkownika wykryto wiele wirusów i innych zagrożeń. |
Przebranie | |
Powiązane domeny | systemsecurity[.]click |
Nazwy wykrycia (systemsecurity[.]click) | alphaMountain.ai (podejrzany), ESET (podejrzany), Pełna lista wykrycia (VirusTotal) |
Obsługiwany adres IP (systemsecurity[.]click) | 148.251.151.251 |
Objawy | Fałszywe komunikaty o błędach, fałszywe ostrzeżenia systemowe, błędy w okienkach pop-up, fałszywe skanowanie komputera. |
Metody dystrybucji | Zaatakowane strony internetowe, fałszywe reklamy pop-up online, potencjalnie niechciane aplikacje. |
Zniszczenie | Utrata wrażliwych informacji prywatnych, strata pieniężna, kradzież tożsamości, możliwe infekcje złośliwym oprogramowaniem. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady podobnych oszustw
"CCleaner Total Protection", "Security Protection Center", "Avast - Your PC Is Infected With 5 Viruses!", "AVG Security" i "YOUR DEVICE MAY BE COMPROMISED" to tylko niektóre przykłady oszustw podobnych do „Google Safe Browser" Total Protection", którą ostatnio analizowaliśmy.
Fałszywe alerty o zagrożeniach/błędach są częstym tematem oszustw internetowych. Jednak nie są one wykorzystywane wyłącznie do promowania oprogramowania. Ten model oszustwa jest również wykorzystywany do namawiania ofiar do subskrybowania fałszywych usług, przesyłania pieniędzy za fałszywe produkty/usługi, zadzwonienia na fałszywe linie wsparcia itd.
Do promowania oszustw wykorzystywane są również inne zwodnicze twierdzenia. Internet jest pełen fałszywych i złośliwych treści. Dlatego zdecydowanie zalecamy ostrożność podczas przeglądania sieci.
Jak otworzyłem oszukańczą witrynę?
Zwodnicze strony mogą zostać otwarte siłą w przypadku odwiedzenia witryny korzystającej z fałszywych sieci reklamowych. Ten typ witryn może również generować przekierowania na strony promujące oszustwa, gdy następuje interakcja z hostowaną treścią (np. kliknięcie przycisków, pola wprowadzania tekstu, reklamy, linki itp.).
Błędne wpisanie adresu URL witryny może również skutkować przekierowaniem (lub wylądowaniem łańcucha przekierowań) na oszukańczą stronę internetową. Natrętne reklamy i spamowe powiadomienia przeglądarki również promują te produkty.
Oprogramowanie reklamowe zainstalowane na urządzeniu może wyświetlać reklamy zachęcające do oszustw i/lub wymuszać otwieranie stron internetowych zawierających oszustwa. Innym propagatorem jest spam (np. e-maile, wiadomości wiadomości prywatne/błyskawiczne, SMS-y, posty na forach/w mediach społecznościowych itp.).
Jak uniknąć odwiedzania oszukańczych witryn?
Odradzamy korzystanie ze stron internetowych oferujących pirackie programy/multimedia lub inne podejrzane usługi (np. torrenty, nielegalne przesyłanie strumieniowe/pobieranie itp.), ponieważ strony te zwykle wykorzystują nieuczciwe sieci reklamowe.
Fałszywe i niebezpieczne treści online zwykle wydają się uzasadnione i nieszkodliwe, np. natrętne reklamy i spamowe powiadomienia przeglądarki wydają się wyglądać nieszkodliwie, ale przekierowują do podejrzanych/zwodniczych witryn.
Aby uniknąć otrzymywania niechcianych powiadomień przeglądarki – nie zezwalaj podejrzanym witrynom na ich wyświetlanie (tzn. nie klikaj „Zezwalaj", „Zezwalaj na powiadomienia" itp.). Zamiast tego ignoruj lub odrzucaj prośby o powiadomienia z takich stron internetowych (tj. wybierz „Blokuj", „Blokuj powiadomienia" itp.).
Dodatkowo zwracaj uwagę na adresy URL i wprowadzaj je ostrożnie. Zachowaj ostrożność w przypadku przychodzących e-maili/wiadomości, ponieważ załączniki i linki znalezione w podejrzanych wiadomościach mogą być szkodliwe.
Zalecamy również pobieranie produktów wyłącznie z oficjalnych/wiarygodnych źródeł i ostrożne traktowanie instalacji (np. czytanie warunków, używanie „Niestandardowych"/„Zaawansowanych" ustawień oraz rezygnacja z dodatkowych aplikacji, rozszerzeń itp.), aby zapobiec przedostawaniu się dołączonych/złośliwych produktów na urządzenie.
Jeśli twój komputer jest już zainfekowany, zalecamy wykonanie skanowania za pomocą Combo Cleaner, aby automatycznie usunąć wszystkie zagrożenia.
Zrzut ekranu oszustwa pop-up „Google Safe Browser Total Protection":
Tekst prezentowany w oszustwie „Google Safe Browser Total Protection":
Tło:
Google Safe Browser Total Protection
Scanning commonly infected areas and startup ./files...
Total items scanned: -
Total security risks detected;
1. Virus Win32/Hoax.Renos.HX Risk level: HIGH
2. Virus Trojan IRC/Backdoor.sd Risk level: HIGH
3. Adware Win32/Look2me.ab Risk level: Medium
4. Virus Trojan Key logger Risk level: HIGH
Total security risks resolved: 0
Total security risks requiring attention: 4
----------------------------
Pop-up:
TROJAN_2023 and other viruses detected (5).
Scan results: 2023_TROJAN virus, password_SPY, AdSwitcher detected
- TROJAN found on this PC will most likely copy and delete all data from hard drives.
- Spyware will attempt to collect logins, passwords and banking details.
- Adware usually replaces search results with false and scammy websites.
It is highly recommended to use an antivirus immediately!
[Proceed]
Wygląd oszustwa pop-up „Google Safe Browser Total Protection" (GIF):
Zrzut ekranu powiadomienia (reklamy) wyświetlanego przez witrynę systemsecurity[.]click:
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest Pop-up „Google Safe Browser Total Protection"?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo typu pop-up?
Oszustwa typu pop-up to zwodnicze wiadomości mające na celu nakłonienie użytkowników do wykonania określonych działań, np. dokonania transakcji pieniężnych, ujawnienia prywatnych danych, zadzwonienia na fałszywe infolinie, pobrania/instalowania oprogramowania, zakupu produktów, subskrybowania usług itd.
Jaki jest cel oszustwa typu pop-up?
Ostatecznym celem praktycznie wszystkich oszustw jest generowanie przychodów kosztem ofiar. Cyberprzestępcy czerpią zyski głównie z uzyskiwania funduszy poprzez oszustwo, nadużywanie lub sprzedaż poufnych informacji, promowanie treści (np. witryn, produktów, usług, oprogramowania itp.) oraz rozsyłanie złośliwego oprogramowania.
Dlaczego napotykam fałszywe okienka pop-up?
Oszustwa typu pop-up są promowane na zwodniczych stronach. Większość odwiedzających uzyskuje dostęp do tych witryn poprzez przekierowania spowodowane błędnie wpisanymi adresami URL, witrynami korzystającymi z fałszywych sieci reklamowych, spamowymi powiadomieniami przeglądarki, natrętnymi reklamami lub zainstalowanym adware.
Czy Combo Cleaner ochroni mnie przed oszustwami typu pop-up?
Combo Cleaner ma na celu skanowanie każdej odwiedzanej witryny i wykrywanie nieuczciwych, oszustw i złośliwych witryn. Jeżeli wejdziesz na taką stronę – zostaniesz natychmiast ostrzeżony, a dalszy dostęp do niej zostanie zablokowany.
▼ Pokaż dyskusję