Jak rozpoznać oszukańcze programy, takie jak "US Trade Commission Compensation"
Napisany przez Tomasa Meskauskasa,
Jakiego rodzaju oszustwem jest "US Trade Commission Compensation"?
Przeanalizowaliśmy to oszustwo i doszliśmy do wniosku, że ma ono na celu wyłudzenie pieniędzy (i niektórych informacji) od niczego niepodejrzewających osób. Oszuści stojący za tym oszustwem wykorzystują zwodnicze wiadomości e-mail do promowania swojego programu. Użytkownicy powinni być w stanie rozpoznać takie oszustwa, aby zapobiec stratom finansowym i innym problemom.
Oszustwo "Odszkodowanie Amerykańskiej Komisji Handlu" - przegląd
Oszukańcza wiadomość e-mail promująca ten program twierdzi, że odbiorcy pozostały tylko trzy dni na zarejestrowanie się w procesie weryfikacji i że jego wypłata BTC (Bitcoin) oczekuje na zatwierdzenie, a do jej zakończenia pozostały tylko trzy godziny. Wiadomość wspomina również o udanym transferze bonusu i zawiera załącznik (plik PDF).
Załączony plik PDF zawiera fałszywą stronę podszywającą się pod "OFICJALNĄ STRONĘ FUNDUSZU OCHRONY DANYCH OSOBOWYCH". Zachęca ona użytkowników do kliknięcia przycisku (linku) oznaczonego jako "ROZPOCZNIJ PROCES WERYFIKACJI". Kliknięcie tego linku otwiera zwodniczą stronę internetową o wyglądzie podobnym do załączonego dokumentu.
Strona ta instruuje również użytkowników, aby "ROZPOCZĘLI PROCES WERYFIKACJI". Po wykonaniu tej czynności strona prosi o podanie imienia i nazwiska, adresu e-mail i numeru telefonu oraz wybranie źródła. Zapewnia również opcję "URUCHOM SKANOWANIE" (rzekomo w celu sprawdzenia wycieków). Następnie uruchamia fałszywy proces weryfikacji.
Po zakończeniu "procesu weryfikacji" strona zawiera fałszywy raport z inspekcji z wynikami skanowania naruszenia bezpieczeństwa danych. Raport stwierdza, że większość danych użytkownika była zaangażowana w wiele wycieków danych, przy czym największy odsetek informacji został przekazany stronom trzecim między październikiem a grudniem 2023 r. (data może się różnić).
Raport sugeruje, że główną treścią transferu danych były materiały fotograficzne i wideo. Twierdzi również, że największe szkody wynikały z transferu informacji kontaktowych do firm i sieci reklamowych. Zawiera również fałszywą listę zagrożonych danych i rekompensatę oferowaną użytkownikowi.
W dolnej części fałszywego raportu znajduje się przycisk "ODBIERZ WYPŁATĘ ODSZKODOWANIA". Kliknięcie go prowadzi do "FORMULARZA ZAMÓWIENIA PŁATNOŚCI", w którym użytkownik jest instruowany, aby dokładnie wprowadzić wymagane dane (imię i nazwisko, adres e-mail i adres portfela BTC), aby otrzymać "rekompensatę" (określoną ilość Bitcoinów).
Ukończenie tego kroku prowadzi do prośby o dokonanie płatności w wysokości 64 USD w BTC w celu otrzymania "rekompensaty". Ogólnie rzecz biorąc, ostatecznym celem jest wyciągnięcie pieniędzy od poszkodowanych użytkowników, twierdząc, że jest to wymagane do zapłaty za przelew rekompensaty. Ważne jest, aby zachować ostrożność w przypadku podejrzanych wiadomości e-mail i stron internetowych (zwłaszcza oferujących duże sumy pieniędzy lub inne korzyści), aby uniknąć strat pieniężnych, kradzieży tożsamości i innych problemów.
Nazwa | US Trade Commission Compensation oszukańczy plan |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Osoby fizyczne mogą otrzymać odszkodowanie |
Przebranie | Zawiadomienie od Funduszu Ochrony Danych Osobowych |
Powiązana domena | cbinsust[.]top |
Nazwy wykrywania (cbinsust[.]top) | Nie dotyczy (VirusTotal) |
Objawy | Fałszywe komunikaty o błędach, fałszywe ostrzeżenia systemowe, wyskakujące błędy, fałszywe skanowanie komputera. |
Metody dystrybucji | Zaatakowane strony internetowe, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości, możliwe infekcje złośliwym oprogramowaniem. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Wnioski
Ten schemat oszustwa obejmuje różne elementy mające na celu nakłonienie użytkowników do podania danych osobowych i dokonania płatności za nieistniejące odszkodowanie. Celem jest wyłudzenie pieniędzy poprzez przekonanie ofiar, że muszą zapłacić odszkodowanie po rzekomym naruszeniu danych. Aby uniknąć związanego z tym ryzyka, należy zachować ostrożność w przypadku podejrzanych wiadomości e-mail, załączników i stron internetowych.
Niektóre przykłady innych oszustw internetowych to "Blockcast Boost Reward Oszustwo", "Your Office Account Storage Is Nearly Full Email Oszustwo" i "I Have Penetrated Your Device's Operating System Email Oszustwo".
Jak otworzyłem oszukańczą stronę internetową?
Oszukańcza strona internetowa, którą opisaliśmy w naszym artykule, jest promowana za pomocą zwodniczej wiadomości e-mail zawierającej załącznik. Innymi metodami wykorzystywanymi przez oszustów do promowania oszukańczych stron internetowych są fałszywe lub skradzione konta w mediach społecznościowych, wprowadzające w błąd reklamy, wyskakujące okienka i aplikacje reklamowe (lub inne niechciane).
Odwiedzanie stron z torrentami, stron z nielegalnymi filmami, stron dla dorosłych i podobnych platform często powiązanych z nieuczciwymi sieciami reklamowymi może również prowadzić użytkowników do oszukańczych witryn. W innych przypadkach oszukańcze witryny są przekierowywane za pośrednictwem zwodniczych powiadomień z podejrzanych stron. Ogólnie rzecz biorąc, użytkownicy często trafiają na oszukańcze strony internetowe nieumyślnie (są do nich zwabiani).
Jak uniknąć odwiedzania oszukańczych stron?
Nie udzielaj uprawnień do powiadomień podejrzanym witrynom. Trzymaj się dobrze znanych wyszukiwarek. Pobieraj aplikacje lub pliki tylko z zaufanych witryn lub oficjalnych sklepów z aplikacjami. Unikaj klikania linków w podejrzanych wiadomościach e-mail z nieznanych adresów. Nie klikaj wyskakujących okienek, reklam ani linków w podejrzanych witrynach.
Regularnie skanuj swój komputer w poszukiwaniu niechcianego oprogramowania i zagrożeń bezpieczeństwa. Aktualizuj oprogramowanie i system operacyjny oraz korzystaj z niezawodnego programu zabezpieczającego, aby zachować ochronę. Jeśli twój komputer jest już zainfekowany niechcianymi aplikacjami, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie je wyeliminować.
Fałszywa strona internetowa promowana za pośrednictwem załączonego pliku (GIF):
Wiadomość e-mail promująca to oszustwo:
Tekst w tej wiadomości e-mail:
Subject: Your funds have not been withdrawn yet. The funds are stored in the system. You can get them right now. To do this, simply follow a few steps to the address in the email and enter the details for the payment.
Enrollment in the verification process has 3 days left . BTC withdrawal is awaiting approval You have 3 hours visit the link next . The bonus transfer was completed successfully. You can take it to your balance. Your acceptance is expected.
Załączony plik PDF:
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest US Trade Commission Compensation oszukańczy plan?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Dlaczego otrzymałem tę wiadomość e-mail?
Oszuści często wysyłają tę samą zwodniczą wiadomość e-mail do wszystkich odbiorców. Ich e-maile nie są osobiste (ukierunkowane). Prawdopodobnie otrzymałeś tę wiadomość, ponieważ Twój adres e-mail znajduje się w bazie danych oszustów.
Podałem swoje dane osobowe, gdy zostałem oszukany przez oszukańczą wiadomość e-mail, co powinienem zrobić?
Jak najszybciej skontaktuj się z odpowiednimi władzami, aby zapobiec potencjalnej kradzieży tożsamości lub innym problemom. Jeśli ujawniłeś swoje dane logowania, zmień zagrożone hasła.
Pobrałem i otworzyłem plik załączony do tej wiadomości e-mail, czy mój komputer jest zainfekowany?
Plik załączony do wiadomości e-mail opisanej w naszym artykule nie jest złośliwy. Jednak załączniki otrzymane od oszustów mogą zawierać złośliwe oprogramowanie. To, czy komputer zostanie zainfekowany, zależy od załączonego pliku i podjętych działań.
Wysłałem kryptowalutę na adres podany w oszukańczej wiadomości e-mail lub na zwodniczej stronie internetowej, czy mogę odzyskać pieniądze?
Takie transakcje są prawie niemożliwe do wyśledzenia, co sprawia, że odzyskanie środków jest mało prawdopodobne.
Przeczytałem wiadomość e-mail, ale nie otworzyłem załącznika, czy mój komputer jest zainfekowany?
Nie, samo otwarcie wiadomości e-mail jest nieszkodliwe. Kliknięcie linków lub otwarcie załączników w wiadomości e-mail może spowodować infekcję systemu
Czy Combo Cleaner usunie infekcje złośliwym oprogramowaniem obecne w załącznikach do wiadomości e-mail?
Tak, Combo Cleaner może wykryć i usunąć większość znanych infekcji złośliwym oprogramowaniem. Jednak zaawansowane złośliwe oprogramowanie często ukrywa się głęboko w systemie, dlatego konieczne jest wykonanie pełnego skanowania systemu.
▼ Pokaż dyskusję