Non fidarti del falso messaggio di allerta YOUR IPHONE HAS BEEN COMPROMISED
Scitto da Tomas Meskauskas il
Come rimuovere le app che promuovono una pagina con la falsa notifica virus YOUR IPHONE HAS BEEN COMPROMISED?
Cos'è la truffa YOUR IPHONE HAS BEEN COMPROMISED?
Esistono molti siti Web truffa progettati per visualizzare un falso avviso di virus, una finestra pop-up che suggerisce che il dispositivo dell'utente è infetto. Questi siti web sono spesso progettati per apparire come pagine ufficiali di Apple e di solito contengono un pulsante "Rimuovi virus" che collega l'utente a una presunta applicazione di sicurezza. Detto semplicemente, tali pagine sono progettate per indurre un utente a scaricare ed installare alcune applicazioni potenzialmente indesiderate (PUA).
Questa particolare pagina dice che l'iPhone dell'utente è stato compromesso e un browser è stato completamente infettato da un Trojan installato tramite alcuni siti Web visitati di recente. Inoltre, dice che se un utente non rimuoverà le minacce presumibilmente rilevate con un'app che può essere scaricata tramite il collegamento fornito, i dettagli della carta di credito dell'utente, gli account dei social network e la cronologia di navigazione verranno rubati dai criminali informatici. In conclusione, siti Web come questo sono progettati per spaventare l'utente facendogli scaricare alcuni PUA che dovrebbero rimuovere minacce che non esistono. Vale la pena ricordare che non è comune per gli utenti visitare tali pagine di proposito. Molto spesso tali pagine vengono aperte tramite altre pagine ombreggiate, annunci ingannevoli o da PUA che gli utenti hanno installato sul proprio dispositivo (o browser).
Le PUA possono essere progettate non solo per promuovere pagine ombreggiate, ma anche per raccogliere indirizzi IP, query di ricerca inserite, indirizzi di pagine visitate, geolocalizzazione e / o altri dati di navigazione o anche dati personali sensibili. Quel che è peggio, i dati raccolti potrebbero essere monetizzati vendendoli a terzi (potenzialmente criminali informatici) o utilizzati in modo improprio per altri scopi dannosi. Inoltre, le PUA possono essere progettate per generare pubblicità (coupon, banner, sondaggi, pop-up, ecc.). È normale che i loro annunci siano progettati per promuovere pagine non affidabili o addirittura causare download o installazioni indesiderati eseguendo determinati script.
Nome | YOUR IPHONE HAS BEEN COMPROMISED pop-up |
Tipodi minaccia | Phishing, Scam, Mac malware, Mac virus |
Falsi proclami | Il tuo iPhone è stato compromesso ed infettato da un Trojan |
Domini correlati | datinglocate[.]com, thesingledate[.]com, myhotsingles[.]com, flirter-er[.]com, sexyfinders[.]com, ok-yourlovers[.]com, erotclub[.]com, flirty-dates[.]com, adultlockator[.]com, systemtechnotify[.]com, oc-systemnotice[.]com, vpnprotectors[.]com, protect-os[.]com, ios-protector[.]com, reportsbrowser[.]com, browsereport[.]com, app-reports[.]com, systemmobi[.]com, reportsystem24[.]com, safesystemapp[.]com, tech-notify24[.]com |
Sintomi | Il tuo Mac diventa più lento del normale, vedi annunci pop-up indesiderati, vieni reindirizzato a siti Web dubbi. |
Metodi distributivi | Annunci pop-up ingannevoli, programmi di installazione software gratuiti (raggruppamento), programmi di installazione falsi di Flash Player, download di file torrent. |
Danni | Monitoraggio del browser Internet (potenziali problemi di privacy), visualizzazione di annunci indesiderati, reindirizzamenti a siti Web dubbi, perdita di informazioni private. |
Rimozione dei malware (Mac) | Per eliminare possibili infezioni malware, scansiona il tuo Mac con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Altri esempi di pagine truffa simili a questa sono moderation-support[.]network, securitycheck[.]network e spaceshellvpn[.]com. Tutte sono camuffate da pagine ufficiali di Apple, tuttavia, nessuna delle pagine ufficiali di Apple ha nulla a che fare con tali truffe. Se un browser apre regolarmente siti Web di questo tipo, è molto probabile che sia installato un PUA o un'app di questo tipo sia installata sul sistema operativo.
Come sono state installate applicazioni potenzialmente indesiderate sul mio computer?
Uno dei modi più popolari per distribuire PUA è includerli nelle configurazioni di download ed installazione di altri programmi come offerte aggiuntive. Questo metodo di distribuzione è chiamato "raggruppamento". Gli utenti scaricano ed installano PUA insieme ad altri programmi quando non rifiutano offerte indesiderate. Di solito può essere fatto tramite "Avanzate", "Personalizzate" o altre impostazioni (o deselezionando alcune caselle di controllo) delle impostazioni di download ed installazione. A volte le PUA vengono distribuite tramite pubblicità progettandole per eseguire determinati script. Gli utenti scaricano ed installano PUA facendo clic su tali annunci.
Come evitare l'installazione di applicazioni potenzialmente indesiderate?
Il software non deve essere scaricato da siti Web non ufficiali, tramite client torrent, eMule e altre reti Peer-to-Peer, downloader di terze parti, ecc. O installato tramite programmi di installazione di terze parti. Dovrebbe essere scaricato solo pagine ufficiali e tramite link diretti. Le configurazioni di download e / o installazione con impostazioni dovrebbero essere sempre controllate per le offerte da scaricare ed installare PUA e tali offerte dovrebbero essere rifiutate. Inoltre, si consiglia di non fidarsi degli annunci su siti Web dubbi. Tali annunci potrebbero aprire siti non affidabili o causare download indesiderati o persino installazioni. Inoltre, non dovrebbero esserci estensioni, componenti aggiuntivi o plug-in indesiderati o sospetti installati su un browser o programmi di questo tipo installati sul sistema operativo. Se il tuo computer è già infetto da PUA, ti consigliamo di eseguire una scansione con Combo Cleaner per eliminarli automaticamente.
Testo nella finestra pop-up:
YOUR IPHONE HAS BEEN COMPROMISED
Immediate Action Is Required!
OK
Screenshot della pagina di sfondo:
Testo in questa pagina:
Apple Security Thursday 7 January 2021
We have detected that your browser is completely infected with Trojan Virus picked up on recently visited sites.
Immediate action is required, otherwise you will lose your bank card details, social network accounts, and your browser history will be stolen by hackers.Here is how you can solve this in just a few seconds (Step by Step)
Step 1: Tap REMOVE VIRUS to install trusted Security App from the App Store.
Step 2:Open the app and follow the instructions to protect your device.
Remove Virus
Per abilitare il blocco dei popup, gli avvisi di siti Web fraudolenti e rimuovere i dati di navigazione Web nei dispositivi mobili Apple, segui questi passaggi:
Per prima cosa, vai su "Impostazioni", quindi scorri verso il basso per trovare e toccare "Safari".
Controlla se le opzioni "Blocca popup" e "Avviso sito web fraudolento" sono abilitate. In caso contrario, abilitale immediatamente. Quindi, scorri verso il basso e tocca "Avanzate".
Tocca "Dati del sito web" e poi "Rimuovi tutti i dati del sito web".
Rimozione automatica istantanea dei malware dal tuo Mac:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware dai Mac. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner per Mac
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 3 giorni di prova gratuita limitata. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è la truffa YOUR IPHONE HAS BEEN COMPROMISED?
- STEP 1. Rimuovere i file e le cartelle legate ad una PUA da OSX.
- STEP 2. Rimuovere estensioni canaglia da Safari.
- STEP 3. Rimuovere componenti aggiuntivi malevoli da Google Chrome.
- STEP 4. Rimuovere plug-ins fasulli da Mozilla Firefox.
Video che mostra come rimuovere adware e dirottatori del browser da un computer Mac:
Rimozione di applicazioni potenzialmente indesiderate:
Rimuovi le applicazioni potenzialmente indesiderate dalla cartella "Applicazioni":
Fare clic sull'icona del Finder. Nella finestra del Finder, selezionare "Applicazioni". Nella cartella applicazioni, cercare "MPlayerX", "NicePlayer", o altre applicazioni sospette e trascinarle nel Cestino. Dopo aver rimosso l'applicazione potenzialmente indesiderata che causa gli annunci online, eseguire la scansione del Mac per trovare tutti i componenti indesiderati rimanenti.
Rimuovere i file e le cartelle legate a your iphone has been compromised pop-up:
Cliccare l'icona del Finder, dal menu a barre, scegliere Vai, e cliccare Vai alla Cartella...
Verificare la presenza di file generati da adware nella cartella / Library / LaunchAgents:
Nella barra Vai alla Cartella..., digita: /Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware - “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/Application Support:
Nella barra Vai alla Cartella..., digita: /Library/Application Support
Nella cartella “Application Support”, lcercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “MplayerX” o “NicePlayer”,
Verificare la presenza di file generati da adware nella cartella ~/Library/LaunchAgents:
Nella barra Vai alla Cartella..., digita: ~/Library/LaunchAgents
Nella cartella "LaunchAgents", cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware- “installmac.AppRemoval.plist”, “myppes.download.plist”, “mykotlerino.ltvbit.plist”, “kuklorest.update.plist”, etc. Gli Adware installano comunemente diversi file con la stessa stringa.
Verificare la presenza di file generati da adware nella cartella /Library/LaunchDaemons:
Nella barra Vai alla Cartella..., digita: /Library/LaunchDaemons
Nella cartella “LaunchDaemons”, cercare eventuali file sospetti aggiunti di reente e spostarli nel Cestino. Esempi di file generati da adware, “com.aoudad.net-preferences.plist”, “com.myppes.net-preferences.plist”, "com.kuklorest.net-preferences.plist”, “com.avickUpd.plist”, etc..
Scansiona il tuo Mac con Combo Cleaner:
Se hai seguito tutti i passaggi nell'ordine corretto, il Mac dovrebbe essere privo di infezioni. Per essere sicuro che il tuo sistema non sia infetto, esegui una scansione con Combo Cleaner Antivirus. Scaricalo QUI. Dopo aver scaricato il file fare doppio clic sul programma di installazione combocleaner.dmg, nella finestra aperta trascinare e rilasciare l'icona Combo Cleaner in cima all'icona Applicazioni. Ora apri il launchpad e fai clic sull'icona Combo Cleaner. Attendere fino a quando Combo Cleaner aggiorna il suo database delle definizioni dei virus e fare clic sul pulsante "Avvia scansione combinata".
Combo Cleaner eseguirà la scansione del tuo Mac alla ricerca di infezioni da malware. Se la scansione antivirus mostra "nessuna minaccia trovata", significa che è possibile continuare con la guida alla rimozione, altrimenti si consiglia di rimuovere eventuali infezioni trovate prima di continuare.
Dopo aver rimosso i file e le cartelle generati dal adware, continuare a rimuovere le estensioni canaglia dal vostro browser Internet.
YOUR IPHONE HAS BEEN COMPROMISED pop-up rimozione da homepage e motore di ricerca degli Internet browsers:
Rimuovere le estensioni malevole da Safari:
Rimuovere le estensioni di your iphone has been compromised pop-up da Safari:
Aprire Safari, Dalla barra del menu, selezionare "Safari" e clicare su "Preferenze...".
Nella finestra delle preferenze, selezionare "Estensioni" e cercare eventuali estensioni sospette recentemente installate. Quando le trovate, fare clic sul pulsante "Disinstalla". Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Safari - nessuna è fondamentale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Safari.
Rimuovere le estensioni malevole da Mozilla Firefox:
Rimuovere i componenti aggiuntivi legati a your iphone has been compromised pop-up da Mozilla Firefox:
Aprire il browser Mozilla Firefox. In alto a destra dello schermo, fare clic sul pulsante (tre linee orizzontali) "Apri Menu". Dal menu aperto, scegliere "componenti aggiuntivi".
Scegliere la scheda "Estensioni" e cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando vengono trovati, fare clic sul pulsante "Rimuovi" che si trova accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Mozilla Firefox - nessuna è cruciale per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Mozilla Firefox.
Rimuovere estensioni pericolose da Google Chrome:
Rimuovere le estensioni di your iphone has been compromised pop-up da Google Chrome:
Aprire Google Chrome e fare clic sul pulsante (tre linee orizzontali) "Menu Chrome" che si trova nell'angolo in alto a destra della finestra del browser. Dal menu a discesa, scegliere "Altri strumenti" e selezionare "Estensioni".
Nella finestra "Estensioni", cercare eventuali componenti aggiuntivi sospetti di recente installati. Quando li trovate, fate clic sul pulsante "Cestino" accanto. Si noti che è possibile disinstallare in modo sicuro tutte le estensioni dal browser Google Chrome - non ce ne sono di fondamentali per il normale funzionamento del browser.
- Se si continuano ad avere problemi come reindirizzamenti e pubblicità indesiderate - Reset Google Chrome.
▼ Mostra Discussione