Uniknij zostania oszukanym przez oszustwo nagrody sezonowej "Like Of The Year"
Napisany przez Tomasa Meskauskasa,
Instrukcje usuwania oszustwa pop-up "Like Of The Year"
Czym jest "Like Of The Year"?
„Like Of The Year" to oszustwo prowadzone przez oszukańcze strony internetowe. Informuje, że odwiedzający wygrali nagrodę pieniężną dzięki „polubieniu" pewnego komentarza w sieci społecznościowej. To oszustwo wykorzystuje taktykę inżynierii społecznej, aby oszukać użytkowników, aby ujawnili swoje dane osobowe i bankowe. Użytkownicy proszeni są o uiszczenie opłaty rejestracyjnej, która rzekomo zostanie zwrócona po przekazaniu wygranych. Jednak odwiedzający oszukani przez „Like Of The Year" nie otrzymują obiecanej nagrody pieniężnej i ponoszą straty finansowe, a także doświadczają problemów z prywatnością. Do witryn wyświetlających takie oszustwa zazwyczaj uzyskuje się dostęp za pośrednictwem przekierowań spowodowanych natrętnymi reklamami lub PUA (potencjalnie niechcianymi aplikacjami), które są już obecne w systemie.
Odwiedzający zwodniczą stronę otrzymują gratulacje za to, że zostali zwycięzcami sezonowej nagrody „Like Of The Year". Oszustwo informuje użytkowników, że komentarz, który „polubili" w nieokreślonej sieci społecznościowej został losowo wybrany jako jeden ze zwycięskich. Przypuszczalna nagroda wyniesie od 100 $ do 5 000 $. Użytkownicy są proszeni o naciśnięcie przycisku „Kliknij, aby otrzymać nagrodę", aby przesłać wygraną na kartę bankową lub portfel internetowy. Po kliknięciu są oni kilkakrotnie przekierowywani. Po pierwsze, strona udaje, że przeprowadza procesy weryfikacji, a następnie wyświetla wygraną. Po naciśnięciu przycisku „Wypłać kwotę" rozpoczyna się proces łączenia się z „agentem wsparcia". Łańcuch przekierowań kończy się jednokierunkowym czatem, który instruuje użytkowników, jak odebrać nagrodę. „Agent wsparcia" to bot, który składa gratulacje i twierdzi, że wypłata została przygotowana. Przycisk „Przejdź do wypłaty" przekierowuje użytkowników na inną stronę internetową, na której mają podać swoje informacje bankowe. Następnie są przekierowywani z powrotem do początkowej nieuczciwej strony, która stwierdza, że aby otrzymać nagrodę, należy uiścić opłatę rejestracyjną. Płatność ta prawdopodobnie zostanie zwrócona po przekazaniu wygranych. „DOKONAJ PŁATNOŚCI ZA REJESTRACJĘ" prowadzi do innej strony, z której można zapłacić sumę. Jednak po zapłaceniu użytkownicy nie otrzymują obiecanej nagrody pieniężnej. Zaufanie „Like Of The Year" to pewien sposób na straty finansowe i potencjalne problemy z prywatnością.
Jak wspomniano, PUA często są odpowiedzialne za otwieranie zwodniczych/oszukańczych witryn. Niechciane aplikacje mają wspólne cechy, ale mimo że oferują znacznie różne funkcje. Chociaż aplikacje objęte tą klasyfikacją mogą wydawać się uzasadnione, rzadko działają zgodnie z reklamą. Zamiast tego mogą generować przekierowania na zainfekowane, podejrzane i złośliwe strony internetowe. Inne prowadzą natrętne kampanie reklamowe, tj. wyświetlają różne niechciane i szkodliwe reklamy. Reklamy tego typu obniżają jakość przeglądania (ograniczają szybkość przeglądania i widoczność witryny), powodują przekierowania na niebezpieczne strony i mogą powodować nieuczciwe pobierania/instalacja. Niektóre niechciane aplikacje porywają przeglądarki, dokonując w nich nieautoryzowanych zmian i ograniczając/odmawiając dostępu do ich ustawień. Niezależnie od specyfikacji, większość PUA może również śledzić dane. Zapisują aktywność użytkowników (historię przeglądania i wyszukiwarek) i zbierają ich dane osobowe (adresy IP, geolokalizacje i dane osobowe). Te wrażliwe dane mogą być udostępniane stronom trzecim (potencjalnie cyberprzestępcom) z zamiarem nadużycia ich w celu uzyskania korzyści finansowych. Podsumowując, obecność PUA na urządzeniach może prowadzić do infiltracji i infekcji przeglądarki/systemu, strat finansowych, poważnych problemów z prywatnością, a nawet kradzieży tożsamości. Dlatego bardzo ważne jest, aby natychmiast po wykryciu usunąć wszystkie podejrzane aplikacje i/lub rozszerzenia/wtyczki przeglądarki.
Nazwa | możliwe infekcje malware |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo finansowe |
Fałszywa obietnica | Oszustwo twierdzi, że odwiedzający wygrał nagrodę za polubienie komentarza w mediach społecznościowych. |
Nazwy wykrycia | Pełna lista wykrycia (VirusTotal) |
Obsługiwany adres IP | 92.119.113.140 |
Objawy | Niechciane reklamy pop-up, przekierowania |
Metody dystrybucji | Zainfekowane witryny, złośliwe reklamy internetowe pop-up, potencjalnie niechciane aplikacje. |
Zniszczenie | Utrata wrażliwych informacji prywatnych, strata pieniężna, kradzież tożsamości, możliwe infekcje malware. |
Usuwanie | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Internet jest pełen zwodniczych/oszukańczych stron. "You Are Our Winner Today!", "Congratulations User!", "You Are Today's Lucky Visitor" to kilka istotnych przykładów. Strony te często wykorzystują inżynierię społeczną i taktykę straszenia, aby zachęcić użytkowników do wykonania określonych działań. Oprócz twierdzenia, że odwiedzający coś wygrał, mogą także wyświetlać ostrzeżenia, że urządzenie jest zainfekowane lub ważne oprogramowanie jest nieaktualne. Oferują aplikacje do eliminacji wykrytych/podejrzewanych problemów lub niezbędnych aktualizacji. Po pierwsze, żadna strona nie może wykryć zagrożeń/problemów występujących w systemie. Po drugie, wszystkie aplikacje/aktualizacje reklamowane na takich stronach są wysoce nielegalne, nieuczciwe i nieoperacyjne. Z tych powodów odradza się dokonywanie płatności i podawanie danych osobowych i/lub pobieranie/instalowanie/kupowanie treści promowanych przez te oszustwa.
Jak zainstalowano potencjalnie niechciane aplikacje na moim komputerze?
PUA można pobrać/zainstalować razem z innymi produktami. „Sprzedaż wiązana" to termin używany do opisania tej fałszywej metody marketingowej polegającej na wstępnym dołączaniu niechcianych lub złośliwych programów do zwykłego oprogramowania. Pośpieszanie procesów pobierania/instalacji (np. pomijanie kroków i sekcji, używanie wstępnie ustawionych opcji itp.) - zwiększa ryzyko przypadkowego dopuszczenia dołączonych aplikacji na urządzenia. Wybrane PUA mają „oficjalne" strony pobierania, na których zwykle są oznaczone jako „bezpłatne" i „przydatne". Natrętne reklamy są również znane z rozpowszechniania PUA. Po kliknięciu mogą uruchamiać skrypty przeznaczone do pobierania instalowania programów bez zgody użytkownika.
Jak uniknąć instalacji potencjalnie niechcianych aplikacji?
Przed pobraniem/zainstalowaniem zaleca się zawsze sprawdzanie produktów w celu zweryfikowania ich legalności. Należy używać wyłącznie wiarygodnych i sprawdzonych kanałów pobierania. Sieci udostępniania peer-to-peer (BitTorrent, eMule, Gnutella itp.), nieoficjalne i bezpłatne witryny do hostingu plików nie powinny być używane, ponieważ są uważane za niewiarygodne. Procesy pobierania/instalacji należy traktować ostrożnie. Dlatego użytkownicy powinni przeczytać warunki, zapoznać się ze wszystkimi dostępnymi opcjami, skorzystać z „Niestandardowych"/"Zaawansowanych" ustawień i zrezygnować z dołączonych materiałów (aplikacji, narzędzi, funkcji itd.). Natrętne reklamy wyglądają zwyczajnie i nieszkodliwie, a rzadko podejrzanie. Reklamy te przekierowują jednak na podejrzane strony internetowe, takie jak z hazardem, randkami dla dorosłych, pornografią i inne. W przypadku napotkania tego typu reklam/przekierowań zdecydowanie zaleca się sprawdzenie systemu i niezwłoczne usunięcie wszystkich podejrzanych aplikacji i/lub rozszerzeń/wtyczek przeglądarki. Jeśli twój komputer jest już zainfekowany PUA, zalecamy przeprowadzenie skanowania za pomocą Combo Cleaner, aby automatycznie je wyeliminować.
Tekst początkowo przedstawiony w oszustwie „Like Of The Year":
GRATULACJE!
JESTEŚ ZWYCIĘZCĄ!
Chcielibyśmy cię poinformować, że polubiłeś komentarz ID: 35915743 w sieci społecznościowej przy użyciu tej przeglądarki Chrome v.78, 9. stycznia 2019 roku o godz. 19:48
Został on losowo wybrany, aby wygrać sezonową nagrodę.
Nagroda 2019!
Powinieneś otrzymać nagrodę w wysokości od 100 $ do 5 000 $
Przeczytaj poniżej, aby odebrać nagrodę
Wysokość twojej wygranej została już ustalona!
Wygraną otrzymasz na kartę bankową lub portfel online
Kliknij, aby otrzymać nagrodę
Pula nagród 450 000 $
Tegoroczni zwycięzcy: 432
Wypłacone: 46 454 $
Pozostałe nagrody pieniądze: 402 930 $
Nagroda sezonowa ogłasza zwycięzców po raz piąty!
Tradycyjnie zaczynamy wypłacać nagrody pieniężne naszym zwycięzcom!
Wygląd oszustwa "Like Of The Year" (GIF):
Zrzuty ekranu czatu obsługi "Like Of The Year":
Tekst prezentowany w wiadomościach czatu:
Gratulacje, wygrałeś znaczną ilość pieniędzy!
Potrzebujemy twojej zgody, aby kontynuować wypłacanie środków na twoją kartę lub portfel elektroniczny.
Kliknij specjalny przycisk, gdy pojawi się na twoim ekranie.
OK, zgodziłeś się...
Przygotuję teraz wszystkie niezbędne informacje i skontaktuję się z tobą w ciągu minuty.
Gotowe.
Przygotowałem wypłatę. Teraz ponownie kliknij specjalny przycisk, a następnie wprowadź dane swojego banku i postępuj zgodnie z instrukcjami systemu.
Gratulujemy zwycięstwa! Nie zapomnij też zostawić komentarza po otrzymaniu środków.
Zrzut ekranu oszustwa "Like Of The Year" proszącego użytkowników o podanie ich danych osobowych i bankowych:
Oszustwo "Like Of The Year" proszące użytkowników o dokonanie "płatności za rejestrację" (GIF):
Tekst prezentowany na tej stronie:
TWOJE SALDO: 4 335 $ NUMER KONTA: NIEAKTYWOWANY
TWOJA TOŻSAMOŚĆ NIE JEST POTWIERDZONA
Operacja przesyłania pieniędzy na konto wewnętrzne
Transakcja # 2308434840
Czas: czwartek, 21. listopada 2019 godz. 08:44:50 GMT + 0200 (czas wschodnioeuropejski standardowy)
Kwota 4 335 $
Kod statusu 419 (Tożsamość nie została potwierdzona)
FUNDUSZE SĄ PRZYZNANE NA KONTO WEWNĘTRZNE!
SUMA NAGRODY, GOTOWA DO WYSŁANIA
Ze względu na ograniczenia systemu płatności, transfer środków z nagrody zostanie wysłany w dwóch równych częściach w ciągu 10 minut.
Aby otrzymać nagrodę z puli nagród, musisz uiścić opłatę rejestracyjną. Twoja karta/portfel zostanie obciążona kwotą 29,85 USD.
Obciążona kwota zostanie automatycznie zwrócona na twoją kartę/portfel.
Dzięki tym krokom weryfikacji twoja tożsamość zostanie potwierdzona, a konto wewnętrzne będzie gotowe na dwa kolejne przelewy.
Przypominamy, że płatność zostanie wysłana w dwóch równych przelewach. Aby kontynuować, musisz przejść proces weryfikacji twojej karty płatniczej/portfela.
Zrzut ekranu strony do przesłania "opłaty rejestracyjnej" (krok pierwszy):
Tekst prezentowany na tej stronie:
Odbiorca płatności:
PŁATNOŚĆ ZA REJESTRACJĘ
Kwota: 26,95 EUR
Twoje informacje
Twoje imię*
Twój e-mail*
Do zapłacenia:
26.95 EUR
Metoda płatności:Akceptujemy wyłącznie płatności z 3D Secure!
Przetwarzamy tylko Mastercard.
Twoje dane osobowe nie będą przekazywane stronom trzecim.
WSPARCIE
Zrzut ekranu strony do przesłania "opłaty rejestracyjnej" (krok drugi):
Tekst prezentowany na tej stronie:
Wprowadź dane karty płatniczej
Visa, MasterCard
Kwota
26,95 EUR
Imię i nazwisko właściciela:
Numer karty:
1234567890123456
Data ważności:
MM RR
Kod weryfikacyjny karty
CVC
3 cyfry na odwrocie karty
Wsparcie dla kupujących
Zapłać
Płatności chronione przez PCI DSS 3.2
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "Like Of The Year"?
- KROK 1. Odinstaluj zwodnicze aplikacje przy użyciu Panelu sterowania.
- KROK 2. Usuwanie adware z Internet Explorer.
- KROK 3. Usuwanie złośliwych rozszerzeń z Google Chrome.
- KROK 4. Usuwanie potencjalnie niechcianych wtyczek z Mozilla Firefox.
- KROK 5. Usuwanie złośliwych rozszerzeń z Safari.
- KROK 6. Usuwanie zwodniczych wtyczek z Microsoft Edge.
Usuwanie potencjalnie niechcianych aplikacji:
Użytkownicy Windows 10:
Kliknij prawym przyciskiem myszy w lewym dolnym rogu ekranu i w menu szybkiego dostępu wybierz Panel sterowania. W otwartym oknie wybierz Programy i funkcje.
Użytkownicy Windows 7:
Kliknij Start ("logo Windows" w lewym dolnym rogu pulpitu) i wybierz Panel sterowania. Zlokalizuj Programy i funkcje.
Użytkownicy macOS (OSX):
Kliknij Finder i w otwartym oknie wybierz Aplikacje. Przeciągnij aplikację z folderu Aplikacje do kosza (zlokalizowanego w Twoim Docku), a następnie kliknij prawym przyciskiem ikonę Kosza i wybierz Opróżnij kosz.
W oknie odinstalowywania programów spójrz na wszelkie ostatnio zainstalowane i podejrzane aplikacje, wybierz te wpisy i kliknij przycisk "Odinstaluj" lub "Usuń".
Po odinstalowaniu potencjalnie niechcianej aplikacji, przeskanuj swój komputer pod kątem wszelkich pozostawionych niepożądanych składników lub możliwych infekcji malware. Zalecane oprogramowanie usuwania malware.
Usuwanie złośliwych rozszerzeń z przeglądarek internetowych:
Film pokazujący, jak usunąć potencjalnie niechciane dodatki przeglądarki:
Usuwanie złośliwych dodatków z Internet Explorer:
Kliknij ikonę "koła zębatego" (w prawym górnym rogu Internet Explorer) i wybierz "Zarządzaj dodatkami". Spójrz na wszelkie ostatnio zainstalowane podejrzane rozszerzenia przeglądarki, wybierz te wpisy i kliknij "Usuń".
Metoda opcjonalna:
Jeśli nadal występują problemy z usunięciem możliwe infekcje malware, możesz zresetować ustawienia programu Internet Explorer do domyślnych.
Użytkownicy Windows XP: Kliknij Start i kliknij Uruchom. W otwartym oknie wpisz inetcpl.cpl. W otwartym oknie kliknij na zakładkę Zaawansowane, a następnie kliknij Reset.
Użytkownicy Windows Vista i Windows 7: Kliknij logo systemu Windows, w polu wyszukiwania wpisz inetcpl.cpl i kliknij enter. W otwartym oknie kliknij na zakładkę Zaawansowane, a następnie kliknij Reset.
Użytkownicy Windows 8: Otwórz Internet Explorer i kliknij ikonę koła zębatego. Wybierz Opcje internetowe.
W otwartym oknie wybierz zakładkę Zaawansowane.
Kliknij przycisk Reset.
Potwierdź, że chcesz przywrócić ustawienia domyślne przeglądarki Internet Explorer, klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Google Chrome:
Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome), wybierz "Więcej narzędzi" i kliknij "Rozszerzenia". Zlokalizuj wszelkie ostatnio zainstalowane i podejrzane dodatki przeglądarki i usuń je.
Metoda opcjonalna:
Jeśli nadal masz problem z usunięciem możliwe infekcje malware, przywróć ustawienia swojej przeglądarki Google Chrome. Kliknij ikonę menu Chrome (w prawym górnym rogu Google Chrome) i wybierz Ustawienia. Przewiń w dół do dołu ekranu. Kliknij link Zaawansowane….
Po przewinięciu do dołu ekranu, kliknij przycisk Resetuj (Przywróć ustawienia do wartości domyślnych).
W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Google Chrome do wartości domyślnych klikając przycisk Resetuj.
Usuwanie złośliwych wtyczek z Mozilla Firefox:
Kliknij menu Firefox (w prawym górnym rogu okna głównego), i wybierz "Dodatki". Kliknij "Rozszerzenia" i w otwartym oknie usuń wszelkie ostatnio zainstalowane wtyczki przeglądarki.
Metoda opcjonalna:
Użytkownicy komputerów, którzy mają problemy z usunięciem możliwe infekcje malware, mogą zresetować ustawienia Mozilla Firefox do domyślnych.
Otwórz Mozilla Firefox i w prawym górnym rogu okna głównego kliknij menu Firefox . W otworzonym menu kliknij na ikonę Otwórz Menu Pomoc.
Wybierz Informacje dotyczące rozwiązywania problemów.
W otwartym oknie kliknij na przycisk Reset Firefox.
W otwartym oknie potwierdź, że chcesz zresetować ustawienia Mozilla Firefox do domyślnych klikając przycisk Reset.
Usuwanie złośliwych rozszerzeń z Safari:
Upewnij się, że Twoja przeglądarka Safari jest aktywna, kliknij menu Safari i wybierz Preferencje....
W otwartym oknie kliknij rozszerzenia, zlokalizuj wszelkie ostatnio zainstalowane podejrzane rozszerzenia, wybierz je i kliknij Odinstaluj.
Metoda opcjonalna:
Upewnij się, że Twoja przeglądarka Safari jest aktywna i kliknij menu Safari. Z rozwijanego menu wybierz Wyczyść historię i dane witryn...
W otwartym oknie wybierz całą historię i kliknij przycisk wyczyść historię.
Usuwanie złośliwych rozszerzeń z Microsoft Edge:
Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz "Rozszerzenia". Znajdź wszystkie ostatnio zainstalowane podejrzane dodatki przeglądarki i kliknij "Usuń" pod ich nazwami.
Metoda opcjonalna:
Jeśli nadal masz problemy z usunięciem aktualizacji modułu Microsoft Edge przywróć ustawienia przeglądarki Microsoft Edge. Kliknij ikonę menu Edge (w prawym górnym rogu Microsoft Edge) i wybierz Ustawienia.
W otwartym menu ustawień wybierz Przywróć ustawienia.
Wybierz Przywróć ustawienia do ich wartości domyślnych. W otwartym oknie potwierdź, że chcesz przywrócić ustawienia Microsoft Edge do domyślnych, klikając przycisk Przywróć.
- Jeśli to nie pomogło, postępuj zgodnie z tymi alternatywnymi instrukcjami wyjaśniającymi, jak przywrócić przeglądarkę Microsoft Edge.
Podsumowanie:
Najpopularniejsze adware i potencjalnie niechciane aplikacje infiltrują przeglądarki internetowe użytkownika poprzez pobrania bezpłatnego oprogramowania. Zauważ, że najbezpieczniejszym źródłem pobierania freeware są strony internetowe jego twórców. Aby uniknąć instalacji adware bądź bardzo uważny podczas pobierania i instalowania bezpłatnego oprogramowania. Podczas instalacji już pobranego freeware, wybierz Własne lub Zaawansowane opcje instalacji - ten krok pokaże wszystkie potencjalnie niepożądane aplikacje, które są instalowane wraz z wybranym bezpłatnym programem.
Pomoc usuwania:
Jeśli masz problemy podczas próby usunięcia adware możliwe infekcje malware ze swojego komputera, powinieneś zwrócić się o pomoc na naszym forum usuwania malware.
Opublikuj komentarz:
Jeśli masz dodatkowe informacje na temat możliwe infekcje malware lub jego usunięcia, prosimy podziel się swoją wiedzą w sekcji komentarzy poniżej.
Źródło: https://www.pcrisk.com/removal-guides/16391-like-of-the-year-pop-up-scam
▼ Pokaż dyskusję