Jak rozpoznać oszustwa takie jak "Apple Security Found Some Infected Files"
Napisany przez Tomasa Meskauskasa,
Jakiego rodzaju oszustwem jest "Apple Security Found Some Infected Files"?
Nasze badanie witryny ujawniło, że jest ona gospodarzem oszustwa związanego z pomocą techniczną, w którym pojawiają się fałszywe wyskakujące okienka, aby nakłonić niczego niepodejrzewających odwiedzających do podjęcia określonych działań. Zwykle takie oszustwa wykorzystują taktykę strachu, aby oszukać ludzi. W przypadku napotkania tej lub podobnej oszukańczej witryny należy ją zignorować i zamknąć.
Oszustwo "Apple Security Found Some Infected Files" - przegląd oszustw
To oszustwo obejmuje fałszywe wyskakujące ostrzeżenie, które udaje, że pochodzi z Apple Security. Ta fałszywa wiadomość twierdzi, że znaleziono zainfekowane pliki, ale nie można ich usunąć z powodu uprawnień polityki grupy. Wzywa użytkownika do zadzwonienia pod numer +1-831-225-2327 w celu uzyskania pomocy. Inne fałszywe ostrzeżenie prezentowane na tej stronie oszustwa jest dość podobne.
To ostatnie ostrzeżenie fałszywie twierdzi, że urządzenie użytkownika zostało zablokowane z powodu nielegalnej działalności i podaje szczegóły lokalizacji, takie jak adres IP, miasto i region, aby wyglądać bardziej przekonująco. Podobnie jak pierwsza wiadomość, ta próbuje stworzyć poczucie pilności i naciska na użytkownika, aby skontaktował się z fałszywym numerem pomocy technicznej Apple MacOS w celu uzyskania pomocy.
Celem jest nakłonienie użytkownika do zadzwonienia pod podany numer, gdzie oszuści mogą próbować wykraść dane osobowe (np. dane logowania lub dane karty kredytowej), pobrać i uruchomić złośliwe oprogramowanie lub nakłonić użytkownika do zapłaty za fałszywe lub niepotrzebne usługi (lub produkty). Ponadto oszuści mogą próbować uzyskać zdalny dostęp do komputerów.
Kilka przykładów oszustw, w których oszuści używają narzędzi do zdalnej administracji w celu uzyskania dostępu do komputerów, to "UltraViewer Oszustwo" i "TeamViewer Oszustwo". Te i podobne oszustwa należy zignorować, aby uniknąć potencjalnego ryzyka.
Nazwa | Apple Security Found Some Infected Files fałszywe ostrzeżenie |
Typ zagrożenia | Phishing, oszustwo, złośliwe oprogramowanie dla komputerów Mac, wirus Mac |
Fałszywe twierdzenie | Znaleziono zainfekowane pliki, urządzenie zostało zablokowane z powodu nielegalnej aktywności. |
Powiązana domena | inndidppsyy1.z13.web.core.windows[.]net |
Nazwy wykryć | ESET (złośliwe oprogramowanie), Google Safebrowsing (phishing), Kaspersky (złośliwe oprogramowanie), Netcraft (złośliwe oprogramowanie), Yandex Safebrowsing (phishing), Pełna lista (VirusTotal) |
Adres IP serwera | 20.150.90.33 |
Numer oszustwa | +1-831-225-2327 |
Objawy | Twój Mac działa wolniej niż zwykle, widzisz niechciane wyskakujące reklamy, jesteś przekierowywany na podejrzane strony internetowe. |
Metody dystrybucji | Zwodnicze reklamy pop-up, niewiarygodne strony internetowe, oszukańcze wiadomości e-mail, powiadomienia z podejrzanych witryn. |
Szkody | Utrata prywatnych informacji i (lub) pieniędzy, kradzież tożsamości, infiltracja złośliwym oprogramowaniem. |
Usuwanie malware (Mac) | Aby usunąć możliwe infekcje malware, przeskanuj komputer Mac profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Wnioski
Oszustwa te zazwyczaj obejmują fałszywe wyskakujące ostrzeżenia, które stwarzają poczucie pilności, aby zmusić użytkowników do podjęcia natychmiastowych działań. Celem jest nakłonienie użytkowników do zadzwonienia pod fałszywe numery pomocy technicznej, gdzie oszuści próbują wykraść dane osobowe, zainstalować złośliwe oprogramowanie lub nakłonić ofiary do zapłacenia za niepotrzebne usługi.
Ważne jest, aby rozpoznać te ostrzeżenia jako oszustwa i unikać angażowania się w nie. Nabranie się na takie oszustwa może prowadzić do infekcji komputera, strat pieniężnych, kradzieży tożsamości, utraty reputacji i innych problemów. Przykłady podobnych oszustw to "Mac OS Firewall-Alert", "Virus Alert 027341" i "Your Device Is At Risk".
Jak otworzyłem oszukańczą stronę internetową?
Użytkownicy często trafiają na oszukańcze strony za pośrednictwem wprowadzających w błąd reklam, wyskakujących okienek lub zwodniczych linków w niewiarygodnych witrynach. Klikanie podejrzanych linków w wiadomościach e-mail, wiadomościach tekstowych lub postach w mediach społecznościowych może również prowadzić do fałszywych witryn. Powiadomienia z niewiarygodnych stron internetowych mogą również narażać użytkowników na oszustwa.
W innych przypadkach oszukańcze strony napotykane są przez reklamy wyświetlane przez adware lub strony korzystające z nieuczciwych sieci reklamowych (np. nielegalne strony z filmami lub torrentami). Zazwyczaj użytkownicy trafiają na oszukańcze strony przypadkowo lub są nakłaniani do ich odwiedzenia.
Jak uniknąć odwiedzania podejrzanych witryn?
Nie zezwalaj podejrzanym witrynom na wysyłanie powiadomień i unikaj klikania wyskakujących okienek, przycisków, linków lub reklam w podejrzanych witrynach. Pobieraj aplikacje i pliki z wiarygodnych źródeł, takich jak oficjalne strony internetowe lub sklepy z aplikacjami. Nie otwieraj linków ani załączników w podejrzanych wiadomościach e-mail lub wiadomościach w mediach społecznościowych.
Regularnie aktualizuj system operacyjny i zainstalowane programy oraz skanuj komputer w poszukiwaniu zagrożeń za pomocą renomowanego narzędzia zabezpieczającego. Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Wygląd oszustwa "Apple Security Found Some Infected Files" (GIF):
Tekst w oszukańczym ostrzeżeniu:
Apple Security
Apple Security found some infected files but not able to remove it because of the group policies permissions. Please Scan now to remove it manually.
Call Support for help
Apple Support +1-831-225-2327[Scan now] [Scan Later]
Natychmiastowe automatyczne usunięcie malware na Mac:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania na Mac. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner dla Mac
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony trzydniowy okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Co to jest "Apple Security Found Some Infected Files"?
- KROK 1. Usuń pliki i foldery powiązane z PUA z OSX.
- KROK 2. Usuń nieuczciwe rozszerzenia z Safari.
- KROK 3. Usunąć nieuczciwe dodatki z Google Chrome.
- KROK 4. Usuwanie potencjalnie niechcianych wtyczek z Mozilla Firefox.
Film pokazujący jak usunąć adware i porywacze przeglądarki z komputera Mac:
Usuwanie potencjalnie niechcianych aplikacji:
Usuń potencjalnie niechciane aplikacje z folderu "Aplikacje":
Kliknij ikonę Find era, w oknie Findera wybierz "Aplikacje". W folderze aplikacji poszukaj "MPlayerX", "NicePlayer" lub innych podejrzanych aplikacji i przeciągnij je do Kosza. Po usunięciu potencjalnie niechcianych aplikacji, które powodują reklamy online, przeskanuj komputer Mac w poszukiwaniu wszelkich pozostałych niepożądanych składników.
Usuwanie plików i folderów powiązanych z apple security found some infected files fałszywe ostrzeżenie:
Kliknij ikonę Finder na pasku menu, wybierz Idź i kliknij Idź do Folderu...
Poszukaj plików wygenerowanych przez adware w folderze /Library/LaunchAgents:
W pasku Przejdź do Folderu... wpisz: /Library/LaunchAgents
W folderze "LaunchAgents" poszukaj wszelkich ostatnio dodanych i podejrzanych plików oraz przenieś je do Kosza. Przykłady plików wygenerowanych przez adware - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist" itd. Adware powszechnie instaluje wiele plików z tym samym rozszerzeniem.
Poszukaj plików wygenerowanych przez adware w folderze /Library/Application Support:
W pasku Przejdź do Folderu... wpisz: /Library/Application Support
W folderze "Application Support" sprawdź wszelkie ostatnio dodane i podejrzane foldery. Przykładowo "MplayerX" lub "NicePlayer" oraz przenieś te foldery do Kosza..
Poszukaj plików wygenerowanych przez adware w folderze ~/Library/LaunchAgents:
W pasku Przejdź do Folderu... i wpisz: ~/Library/LaunchAgents
W folderze "LaunchAgents" poszukaj wszelkich ostatnio dodanych i podejrzanych plików oraz przenieś je do Kosza. Przykłady plików wygenerowanych przez adware - "installmac.AppRemoval.plist", "myppes.download.plist", "mykotlerino.ltvbit.plist", "kuklorest.update.plist" itp. Adware powszechnie instaluje szereg plików z tym samym rozszerzeniem.
Poszukaj plików wygenerowanych przez adware w folderze /Library/LaunchDaemons:
W pasku Przejdź do Folderu... wpisz: /Library/LaunchDaemons
W folderze "LaunchDaemons" poszukaj wszelkich podejrzanych plików. Przykładowo: "com.aoudad.net-preferences.plist", "com.myppes.net-preferences.plist", "com.kuklorest.net-preferences.plist", "com.avickUpd.plist" itp. oraz przenieś je do Kosza.
Przeskanuj swój Mac za pomocą Combo Cleaner:
Jeśli wykonałeś wszystkie kroki we właściwej kolejności, twój Mac powinien być wolny od infekcji. Aby mieć pewność, że twój system nie jest zainfekowany, uruchom skanowanie przy użyciu programu Combo Cleaner Antivirus. Pobierz GO TUTAJ. Po pobraniu pliku kliknij dwukrotnie instalator combocleaner.dmg, w otwartym oknie przeciągnij i upuść ikonę Combo Cleaner na górze ikony aplikacji. Teraz otwórz starter i kliknij ikonę Combo Cleaner. Poczekaj, aż Combo Cleaner zaktualizuje bazę definicji wirusów i kliknij przycisk "Start Combo Scan" (Uruchom skanowanie Combo).
Combo Cleaner skanuje twój komputer Mac w poszukiwaniu infekcji malware. Jeśli skanowanie antywirusowe wyświetla "nie znaleziono żadnych zagrożeń" - oznacza to, że możesz kontynuować korzystanie z przewodnika usuwania. W przeciwnym razie, przed kontynuowaniem zaleca się usunięcie wszystkich wykrytych infekcji.
Po usunięciu plików i folderów wygenerowanych przez adware, kontynuuj w celu usunięcia złośliwych rozszerzeń ze swoich przeglądarek internetowych.
Usuwanie strony domowej i domyślnej wyszukiwarki apple security found some infected files fałszywe ostrzeżenie z przeglądarek internetowych:
Usuwanie złośliwych rozszerzeń z Safari:
Usuwanie rozszerzeń powiązanych z apple security found some infected files fałszywe ostrzeżenie z Safari:
Otwórz przeglądarkę Safari. Z paska menu wybierz "Safari" i kliknij "Preferencje...".
W oknie "Preferencje" wybierz zakładkę "Rozszerzenia" i poszukaj wszelkich ostatnio zainstalowanych oraz podejrzanych rozszerzeń. Po ich zlokalizowaniu kliknij znajdujących się obok każdego z nich przycisk „Odinstaluj". Pamiętaj, że możesz bezpiecznie odinstalować wszystkie rozszerzenia ze swojej przeglądarki Safari – żadne z nich nie ma zasadniczego znaczenia dla jej prawidłowego działania.
- Jeśli w dalszym ciągu masz problemy z niechcianymi przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Safari.
Usuwanie złośliwych wtyczek z Mozilla Firefox:
Usuwanie dodatków powiązanych z apple security found some infected files fałszywe ostrzeżenie z Mozilla Firefox:
Otwórz przeglądarkę Mozilla Firefox. W prawym górnym rogu ekranu kliknij przycisk "Otwórz Menu" (trzy linie poziome). W otwartym menu wybierz "Dodatki".
Wybierz zakładkę "Rozszerzenia" i poszukaj ostatnio zainstalowanych oraz podejrzanych dodatków. Po znalezieniu kliknij przycisk "Usuń" obok każdego z nich. Zauważ, że możesz bezpiecznie odinstalować wszystkie rozszerzenia z przeglądarki Mozilla Firefox – żadne z nich nie ma znaczącego wpływu na jej normalne działanie.
- Jeśli nadal doświadczasz problemów z przekierowaniami przeglądarki oraz niechcianymi reklamami - Przywróć Mozilla Firefox.
Usuwanie złośliwych rozszerzeń z Google Chrome:
Usuwanie dodatków powiązanych z apple security found some infected files fałszywe ostrzeżenie z Google Chrome:
Otwórz Google Chrome i kliknij przycisk "Menu Chrome" (trzy linie poziome) zlokalizowany w prawym górnym rogu okna przeglądarki. Z rozwijanego menu wybierz "Więcej narzędzi" oraz wybierz "Rozszerzenia".
W oknie "Rozszerzenia" poszukaj wszelkich ostatnio zainstalowanych i podejrzanych dodatków. Po znalezieniu kliknij przycisk "Kosz" obok każdego z nich. Zauważ, że możesz bezpiecznie odinstalować wszystkie rozszerzenia z przeglądarki Google Chrome – żadne z nich nie ma znaczącego wpływu na jej normalne działanie.
- Jeśli nadal doświadczasz problemów z przekierowaniami przeglądarki oraz niechcianymi reklamami - PrzywróćGoogle Chrome.
Często zadawane pytania (FAQ)
Co to jest oszustwo typu pop-up?
Oszustwo pop-up to oszukańcza taktyka, która często polega na nieoczekiwanym pojawieniu się na ekranie wyskakującego okienka lub wiadomości, zwykle podszywającej się pod zaufane źródło, takie jak renomowana firma lub zespół pomocy technicznej.
Jaki jest cel wyskakujących okienek?
Oszuści wykorzystują je do kradzieży pieniędzy i (lub) danych osobowych. Używają ich również do dostarczania złośliwego oprogramowania lub uzyskiwania zdalnego dostępu do komputerów.
Dlaczego napotykam fałszywe wyskakujące okienka?
Użytkownicy zazwyczaj trafiają na oszukańcze strony za pośrednictwem wprowadzających w błąd reklam, wyskakujących okienek, podejrzanych linków w wiadomościach e-mail, wiadomościach tekstowych lub postach w mediach społecznościowych, a także powiadomień z niewiarygodnych witryn. Dostęp do nieuczciwych witryn można również uzyskać za pośrednictwem oprogramowania reklamowego lub nieuczciwych sieci reklamowych, często na nielegalnych stronach streamingowych lub torrentowych.
Czy Combo Cleaner ochroni mnie przed wyskakującymi oszustwami?
Combo Cleaner skanuje wszystkie odwiedzane witryny i może wykrywać złośliwe witryny, w tym witryny zaprojektowane do dostarczania wyskakujących okienek. Jeśli spróbujesz uzyskać dostęp do szkodliwej witryny, zostaniesz natychmiast ostrzeżony, a dostęp zostanie zablokowany, aby Cię chronić.
▼ Pokaż dyskusję