Jak zidentyfikować oszustwa, takie jak "Windows Defender Security Scan"
Napisany przez Tomasa Meskauskasa,
Jakim rodzajem oszustwa jest "Windows Defender Security Scan"?
"Windows Defender Security Scan" to oszustwo związane z pomocą techniczną z kilkoma wariantami wyglądu. Kluczowe punkty obejmują fałszywe skanowanie systemu wykrywające zagrożenia i zachęcanie użytkowników do dzwonienia na podobnie fałszywą infolinię. Po wykonaniu telefonu oszuści mogą uwikłać ofiary w schemat, który stwarza poważne zagrożenia.
Należy podkreślić, że to oszustwo nie jest związane z żadnymi produktami/usługami Windows ani ich twórcą - Microsoft Corporation.
Przegląd oszustwa "Windows Defender Security Scan"
Po wejściu na stronę internetową, na której znajduje się to oszustwo, odwiedzający otrzymuje program antywirusowy Microsoft Defender (określany w całym oszustwie jego poprzednią nazwą - "Windows Defender"), który uruchamia skanowanie komputera odwiedzającego. Wykrywa on poważne problemy w systemie (np."naruszenie sieci","kradzież zagrożonej sieci" itp.) i ostrzega użytkownika przed powiązanymi zagrożeniami. Oszustwo zachęca odwiedzającego do zadzwonienia na podaną linię wsparcia w celu rozwiązania problemów.
Należy powtórzyć, że wszystkie twierdzenia zawarte w tym oszustwie są fałszywe; w rzeczywistości żadna strona internetowa nie może wykryć zagrożeń na urządzeniach odwiedzających. Należy również podkreślić, że treść ta nie jest w żaden sposób powiązana z firmą Microsoft.
Jest to oszustwo związane z pomocą techniczną. Zazwyczaj, po wykonaniu połączenia, oszuści (którzy udają "wsparcie", "certyfikowanych techników Microsoft" itp.) proszą o zdalny dostęp do urządzeń dzwoniących. Dostęp można uzyskać za pomocą legalnych programów, takich jak UltraViewer, TeamViewer lub innych. Sposób, w jaki oszustwo postępuje po tym punkcie, może się znacznie różnić, ale niezależnie od tego stanowi poważne zagrożenie.
Zagrożenia stwarzane przez oszustów wsparcia technicznego
Gdy cyberprzestępcy łączą się z komputerami ofiar, mogą usuwać oryginalne narzędzia zabezpieczające, pobierać/instalować fałszywe programy antywirusowe, uzyskiwać poufne dane, wyłudzać fundusze i powodować infekcje złośliwym oprogramowaniem (np. trojanami, oprogramowaniem ransomware itp.).
Informacje można pozyskać, nakłaniając rozmówców do ujawnienia ich przez telefon lub wprowadzając je do stron internetowych/plików phishingowych. Można je również eksfiltrować za pomocą złośliwego oprogramowania wykradającego informacje. Ukierunkowane dane mogą obejmować dane logowania (e-maile, media społecznościowe, handel elektroniczny, bankowość internetowa, portfele cyfrowe itp.), dane osobowe (dane dowodu osobistego, skany / zdjęcia paszportów itp.) Oraz dane finansowe (numery kart kredytowych / debetowych itp.).
"Usługi" świadczone przez oszustów mają zwykle wygórowane ceny. Cyberprzestępcy często proszą o dokonywanie płatności za pomocą trudnych do wyśledzenia i odwrotnych metod, takich jak karty podarunkowe, kryptowaluty lub gotówka ukryta w paczkach i wysyłana.
Szczegółowe informacje na temat oszustw związanych z pomocą techniczną (tj. identyfikacja, sposób działania, cele, zagrożenia itp.) można znaleźć w naszym dedykowanym artykule.
Podsumowując, ufając oszustwu takiemu jak "Windows Defender Security Scan" - użytkownicy mogą doświadczyć infekcji systemu, poważnych problemów z prywatnością, strat finansowych i kradzieży tożsamości.
Jeśli nie możesz zamknąć zwodniczej strony internetowej - zakończ proces przeglądarki za pomocą Menedżera zadań. Pamiętaj, że przywrócenie poprzedniej sesji przeglądania spowoduje ponowne otwarcie oszukańczej strony; dlatego rozpocznij nową sesję przy ponownym dostępie do przeglądarki.
Jeśli zezwoliłeś oszustom na zdalny dostęp do twojego urządzenia - odłącz je od Internetu. Następnie odinstaluj używane oprogramowanie do zdalnego dostępu, ponieważ cyberprzestępcy mogą nie potrzebować Twojej zgody na ponowne połączenie. Na koniec wykonaj pełne skanowanie systemu za pomocą programu antywirusowego i wyeliminuj wszystkie wykryte zagrożenia.
Nazwa | "Windows Defender Security Scan" pop-up |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo |
Fałszywe twierdzenie | Komputer odwiedzającego jest narażony na duże ryzyko (np. zainfekowana/naruszona sieć itp.). |
Przebranie | Microsoft |
Numer telefonu do oszustów z działu pomocy technicznej | +1-800-555-0199, +1 (800) 900-9990 |
Objawy | Fałszywe komunikaty o błędach, fałszywe ostrzeżenia systemowe, wyskakujące błędy, fałszywe skanowanie komputera. |
Metody dystrybucji | Zaatakowane strony internetowe, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Utrata poufnych informacji prywatnych, straty pieniężne, kradzież tożsamości, możliwe infekcje złośliwym oprogramowaniem. |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady oszustw związanych z pomocą techniczną
"We Are Having Trouble With Firewall", "(5) Virus/Malware infections have been detected", "Alert wirusowy (05261)" i "Błąd aktualizacji oprogramowania: #009292w099738H98" to tylko niektóre z naszych najnowszych artykułów na temat oszustw związanych z pomocą techniczną.
Internet jest pełen zwodniczych i złośliwych treści. Oszustwa internetowe wykorzystują różne przynęty, np. infekcje systemu, obawy dotyczące bezpieczeństwa, aktualizacje oprogramowania, problemy z kontem, prezenty, loterie itp. Ze względu na to, jak powszechne są oszustwa w Internecie i jak dobrze mogą być wykonane - zdecydowanie zalecamy zachowanie ostrożności podczas przeglądania.
Jak otworzyłem oszukańczą stronę internetową?
Najbardziej rozpowszechnione oszukańcze techniki promocji obejmują: strony internetowe korzystające z nieuczciwych sieci reklamowych, spam (np. e-maile, SMS-y, zimne połączenia/robocall, powiadomienia przeglądarki, DM/PM itp.), natrętne reklamy, błędnie wpisane adresy URL (typosquatting) i oprogramowanie reklamowe.
Jak uniknąć odwiedzania oszukańczych stron internetowych?
Ostrożność jest niezbędna dla bezpieczeństwa urządzenia i użytkownika. Dlatego należy uważać na strony internetowe/reklamy/wiadomości/telefony, które ostrzegają przed strasznymi niebezpieczeństwami lub składają obietnice, które brzmią zbyt dobrze, aby mogły być prawdziwe. Nie korzystaj z witryn oferujących pirackie treści lub inne wątpliwe usługi (np. nielegalne przesyłanie strumieniowe/pobieranie, Torrenting itp.), ponieważ strony te są zazwyczaj monetyzowane przez nieuczciwe sieci reklamowe.
Zwracaj uwagę na adresy URL i wpisuj je ostrożnie. Traktuj przychodzącą pocztę z czujnością; nie otwieraj załączników ani linków znajdujących się w podejrzanych wiadomościach e-mail/wiadomościach. Nie zezwalaj podejrzanym stronom na dostarczanie powiadomień przeglądarki; ignoruj lub odrzucaj ich żądania (np. kliknij "Blokuj", "Blokuj powiadomienia" itp.).
Pobieraj z oficjalnych / zweryfikowanych kanałów i bądź uważny podczas instalacji (np. zapoznaj się z warunkami i opcjami, użyj ustawień "Niestandardowe / Zaawansowane" i zrezygnuj z dodatkowych aplikacji, rozszerzeń itp.) - aby zapobiec infiltracji systemu przez dołączone / szkodliwe oprogramowanie.
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Tekst prezentowany w wyskakującym okienku "Windows Defender Security Scan":
Windows Defender Security Scan
CRITICAL SYSTEM ALERT: NETWORK BREACH DETECTED
Immediate action required to prevent data loss
Contact Microsoft Security team: +1-800-555-0199
Pojawienie się wyskakującego oszustwa "Windows Defender Security Scan" (GIF):
Inny wygląd wyskakującego oszustwa "Windows Defender Security Scan" (GIF):
Tekst prezentowany w wyskakującym okienku wyświetlanym przez ten wariant:
Windows Defender Security Scan
Compromised Network Theft Detected! Immediate action required.
Call Microsoft Toll Free Helpline USA/CA: +1 (800) 900-9990
DO NOT TURN OFF OR RESTART YOUR DEVICE or you might lose all files, data, and documents on your PC/laptop, causing corruption or even a crash! Immediately call Microsoft Geeks for assistance with this vulnerability.
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "Windows Defender Security Scan" pop-up?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo typu pop-up?
Zasadniczo oszustwa pop-up to zwodnicze wiadomości mające na celu nakłonienie użytkowników do wykonania określonych działań. Na przykład, ofiary mogą zostać nakłonione do zadzwonienia na fałszywe infolinie, umożliwienia oszustom zdalnego dostępu do komputerów, ujawnienia poufnych informacji, wysłania pieniędzy przestępcom, pobrania/zainstalowania programów, zakupu produktów, subskrypcji usług itp.
Jaki jest cel oszustw typu pop-up?
Oszustwa pop-up mają na celu generowanie przychodów kosztem ofiar. Oszuści mogą czerpać zyski z pozyskiwania funduszy poprzez wprowadzanie w błąd, promowanie treści (np. stron internetowych, programów, produktów, usług itp.), sprzedaż/wykorzystywanie prywatnych danych i rozprzestrzenianie złośliwego oprogramowania.
Dlaczego napotykam fałszywe wyskakujące okienka?
Oszustwa pop-up są głównie promowane za pośrednictwem spamu (np. wiadomości e-mail, połączeń, SMS-ów, wiadomości PM/DM, powiadomień przeglądarki itp.), stron internetowych korzystających z nieuczciwych sieci reklamowych, natrętnych reklam (malvertising), błędnych adresów URL (typosquatting) i oprogramowania reklamowego.
Nie mogę opuścić oszukańczej strony, jak ją zamknąć?
Jeśli nie możesz opuścić oszukańczej strony - musisz zakończyć proces przeglądarki za pomocą Menedżera zadań. Pamiętaj, aby rozpocząć nową sesję przeglądania przy ponownym uruchomieniu przeglądarki, ponieważ poprzednia zawiera zwodniczą witrynę.
Pozwoliłem cyberprzestępcom na zdalny dostęp do mojego komputera, co powinienem zrobić?
Jeśli zezwoliłeś cyberprzestępcom na zdalny dostęp do twojego komputera, musisz najpierw odłączyć go od Internetu. Po drugie, odinstalować program zdalnego dostępu, z którego korzystali oszuści, ponieważ mogą oni nie potrzebować Twojej zgody na ponowne połączenie. Na koniec uruchom pełne skanowanie systemu za pomocą programu antywirusowego i usuń wszystkie wykryte zagrożenia.
Podałem swoje dane osobowe, gdy zostałem oszukany przez wyskakujące okienko, co powinienem zrobić?
Jeśli podałeś swoje dane logowania - zmień hasła do wszystkich potencjalnie narażonych kont i niezwłocznie poinformuj ich oficjalne wsparcie. Jeśli jednak ujawnione informacje miały inny charakter osobisty (np. dane dowodu osobistego, numery kart kredytowych itp.) - natychmiast skontaktuj się z odpowiednimi władzami.
Czy Combo Cleaner ochroni mnie przed oszustwami typu pop-up i rozprzestrzenianym przez nie złośliwym oprogramowaniem?
Combo Cleaner może skanować odwiedzane strony internetowe w poszukiwaniu zwodniczych/złośliwych treści i ograniczać dalszy dostęp do nich. Ponadto Combo Cleaner może wykryć i usunąć większość znanych infekcji złośliwym oprogramowaniem. Należy pamiętać, że wykonanie pełnego skanowania systemu jest kluczowe, ponieważ wysokiej klasy złośliwe oprogramowanie ma tendencję do ukrywania się głęboko w systemach.
▼ Pokaż dyskusję