Unikaj oszustw ze strony "You've made the 16.39-billionth search!"
Napisany przez Tomasa Meskauskasa,
Czym jest oszustwo "You've made the 16.39-billionth search!"?
Podczas rutynowej kontroli podejrzanych stron internetowych nasi badacze odkryli oszustwo "You've made the 16.39-billionth search!". Wykorzystuje ono treści (nazwy/grafiki) związane z wyszukiwarką Google, sugerując tym samym, że nagroda ta jest przyznawana lub sponsorowana przez Google LLC. W rzeczywistości oszustwo to nie jest w żaden sposób powiązane z tą wyszukiwarką lub międzynarodową firmą technologiczną.
"You've made the 16.39-billionth search!" działa jako oszustwo phishingowe i może również próbować nakłonić ofiary do dokonania fałszywych zakupów.
Oszustwo "You've made the 16.39-billionth search!" - przegląd oszustw
Gdy weszliśmy na stronę internetową, na której dokonano tego oszustwa, twierdzono, że użytkownik otrzyma nagrodę, ponieważ dokonał "16,39-miliardowego wyszukiwania". Aby odebrać "prezent z podziękowaniami", użytkownik musi najpierw nacisnąć jeden z trzech przycisków "SELECT" wyświetlanych pod obrazami pucharów. Kiedy wybraliśmy jedną z opcji, okazało się, że nagrodą jest karta podarunkowa Amazon o wartości 1000 funtów, a inne potencjalne opcje obejmowały telewizor i smartfon.
Następnie oszustwo wyświetlało wyskakujące okienko z informacją, że karta podarunkowa jest w magazynie, a jej otrzymanie będzie wymagało od użytkowników podania danych kontaktowych. Po kliknięciu przycisku "ZAREJESTRUJ TERAZ" nastąpiło przekierowanie na inną stronę internetową.
Strona ta potwierdzała dostępność karty podarunkowej Amazon o wartości 1000 GBP, ale drobnym drukiem informowała, że można ją odebrać "po spełnieniu warunków zakupu". Sugeruje to, że użytkownicy mogą zostać poproszeni o dokonanie fałszywych zakupów, tym samym przekazując oszustom pewną kwotę pieniędzy (za produkt, którego nie otrzymają) i/lub ujawniając swoje dane finansowe (np. dane konta bankowego, numery kart kredytowych itp.).
Strona internetowa zawierała również kwestionariusz (które są często włączane do oszustw) i prawdopodobnie powoduje, że użytkownik jest proszony o podanie danych osobowych (np. imię i nazwisko, data urodzenia, zawód, adres, adres e-mail, numer telefonu itp.)
Celem wszystkich oszustw jest generowanie przychodów. "Dokonałeś 16,39-miliardowego wyszukiwania!" może to zrobić poprzez sprzedaż lub nadużywanie ujawnionych informacji i/lub pozyskiwanie funduszy za pomocą tego oszustwa.
Podsumowując, ufając takim oszustwom, ofiary mogą doświadczyć poważnych problemów z prywatnością, strat finansowych, a nawet kradzieży tożsamości.
Nazwa | You've made the 16.39-billionth search! pop-up |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe roszczenie | Użytkownicy otrzymają nagrodę/podziękowanie. |
Przebranie | Oszustwo jest przedstawiane jako program nagród prowadzony przez Google. |
Powiązane domeny | populardownloadprogram[.]rest, nighthawkcolossusdaredevilsunfire[.]top |
Nazwy wykrywania (populardownloadprogram[.]rest) | Avira (Phishing), CyRadar (Złośliwy), Fortinet (Phishing), Netcraft (Złośliwy), alphaMountain.ai (Podejrzany), Pełna lista wykryć (VirusTotal) |
Serwujący adres IP (populardownloadprogram[.]rest) | 172.67.138.222 |
Metody dystrybucji | Zaatakowane strony internetowe, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości, możliwe infekcje złośliwym oprogramowaniem. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady oszustw pop-up
Przeanalizowaliśmy niezliczone oszustwa internetowe. "Chrome Search Contest 2022", "You've made the 9.68-billionth search", "You've Made The 5-billionth Search" i "Chrome Search Contest 2021" to kilka przykładów tych tematycznie identycznych z "You've made the 16.39-miliardowe wyszukiwanie!"; podczas gdy "Your phone is severly damaged by viruses", "Oszustwo Ronin Wallet" i "Mcafee - Ostrzeżenie o bezpieczeństwie" to kilka z naszych najnowszych znalezisk.
W sieci istnieją tysiące oszustw, które wykorzystują różnorodne modele w celu zdobycia, a następnie nadużycia zaufania użytkowników. Dlatego zdecydowanie zalecamy zachowanie ostrożności podczas przeglądania.
Jak otworzyłem oszukańczą witrynę?
Większość użytkowników wchodzi na oszukańcze strony nieumyślnie. Można uzyskać do nich dostęp, klikając natrętne reklamy lub spamowe powiadomienia przeglądarki. Strony internetowe wykorzystujące nieuczciwe sieci reklamowe mogą wymuszać otwieranie zwodniczych stron po uzyskaniu dostępu lub po kliknięciu przycisków, linków, reklam lub innych hostowanych treści.
Adware jest również znane z promowania oszustw. Oprogramowanie to może to robić poprzez wyświetlanie reklam, które przekierowują do oszukańczych stron internetowych lub poprzez wymuszanie ich otwierania bez monitu. Błędne wprowadzenie adresu strony internetowej (URL) może również skutkować przekierowaniem na zwodniczą stronę.
Jak uniknąć odwiedzania oszukańczych witryn?
Odradzamy odwiedzanie witryn oferujących pirackie treści lub inne podejrzane usługi (np. Torrenting, nielegalne przesyłanie strumieniowe/pobieranie itp.), ponieważ są one zazwyczaj monetyzowane za pośrednictwem nieuczciwych sieci reklamowych, które często promują oszustwa internetowe.
To samo dotyczy spamowych powiadomień przeglądarki, które są dostarczane za zgodą użytkownika (tj. po wybraniu opcji "Zezwalaj", "Zezwalaj na powiadomienia" lub podobnych). Zalecamy ignorowanie żądań dostarczania powiadomień lub ich odrzucanie (tj. klikanie opcji "Blokuj", "Blokuj powiadomienia" itp.)
Ponadto zalecamy pobieranie tylko z oficjalnych / godnych zaufania źródeł i ostrożne podejście do instalacji (tj. czytanie warunków, korzystanie z ustawień "Niestandardowe / Zaawansowane", rezygnacja ze wszystkich dodatków itp.) - aby uniknąć wpuszczenia adware lub innego szkodliwego oprogramowania do urządzenia.
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Tekst prezentowany w wyskakującym okienku oszustwa "Dokonałeś 16,39-miliardowego wyszukiwania!":
Notifications
You've made the 16.39-billionth search!
Congratulations! You are today's lucky user!
Every 10 millionth search is reached worldwide, we will proclaim a lucky user to send out a thank-you gift.
Please select your reward below and claim it by following the instruction.
Wygląd wyskakującego okienka "Dokonałeś 16,39-miliardowego wyszukiwania!" (GIF):
Przykład innej podobnej oszukańczej strony twierdzącej, że użytkownik wykonał 44,44 miliarda wyszukiwań:
Tekst prezentowany wewnątrz:
You've made the 44.44-billionth search!
Congratulations! You are the lucky Google user!Every 10 millionth search is reached worldwide, we will proclaim a lucky user to send out a thank-you gift. Based on our last 7 days' user data, you are the lucky user!
Please select your reward below and claim it by following the instruction.
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest You've made the 16.39-billionth search! pop-up?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo pop-up?
Oszustwa pop-up to zasadniczo zwodnicze wiadomości, które nakłaniają użytkowników do wykonywania określonych czynności, np. ujawniania prywatnych informacji, dokonywania transakcji pieniężnych, pobierania/instalowania aplikacji itp.
Jaki jest cel wyskakujących okienek?
Cyberprzestępcy czerpią zyski z oszustw typu pop-up. Przychody mogą pochodzić z funduszy uzyskanych w wyniku oszustwa, nadużycia lub sprzedaży prywatnych danych, (prawdopodobnie niewiarygodnej/szkodliwej) promocji oprogramowania, rozprzestrzeniania złośliwego oprogramowania itp.
Podałem swoje dane osobowe, gdy zostałem oszukany przez wyskakujące okienko, co powinienem zrobić?
Jeśli ujawniłeś dane uwierzytelniające konta - natychmiast zmień hasła do wszystkich potencjalnie zagrożonych kont i poinformuj ich oficjalne wsparcie. A jeśli ujawniłeś inne prywatne dane, takie jak dane dowodu osobistego, numery kart kredytowych itp. - niezwłocznie skontaktuj się z odpowiednimi organami.
Dlaczego napotykam fałszywe wyskakujące okienka?
Oszustwa pop-up są uruchamiane na zwodniczych witrynach, które rzadko są odwiedzane celowo. Większość użytkowników trafia na nie poprzez przekierowania spowodowane przez witryny korzystające z nieuczciwych sieci reklamowych, spamowe powiadomienia przeglądarki, błędne adresy URL, natrętne reklamy lub zainstalowane oprogramowanie reklamowe.
Czy Combo Cleaner ochroni mnie przed oszustwami typu pop-up?
Combo Cleaner został zaprojektowany do skanowania odwiedzanych stron internetowych i wydawania ostrzeżeń, jeśli zostaną wykryte jako zwodnicze lub złośliwe. Witryny promujące wyskakujące oszustwa również należą do tej kategorii; w związku z tym użytkownik zostanie natychmiast ostrzeżony, a dostęp do witryny zostanie ograniczony.
▼ Pokaż dyskusję