Non fidatevi dei falsi siti "Microsoft Windows Locked Due To Unusual Activity"
Scitto da Tomas Meskauskas il
Che tipo di truffa è "Microsoft Windows Locked Due To Unusual Activity"?
I nostri ricercatori hanno scoperto la truffa del supporto tecnico "Microsoft Windows Locked Due To Unusual Activity" mentre indagavano su siti web sospetti. Questo schema si presenta come un sito web di Microsoft che avvisa i visitatori di infezioni del sistema. L'obiettivo è quello di ingannare le vittime e spingerle a chiamare la falsa linea di assistenza, coinvolgendole in una truffa complessa.
Panoramica della truffa "Microsoft Windows bloccato a causa di attività insolite"
Questa truffa si presenta come un sito ufficiale di Microsoft che visualizza diverse finestre pop-up. Una moltitudine di avvisi e una scansione del sistema avvertono i visitatori di varie minacce presenti sui loro dispositivi. Nel corso della truffa, gli utenti sono invitati a contattare il "Supporto Microsoft" per ottenere assistenza nella rimozione del malware e nello sblocco del computer.
Lo schema viene avviato quando la vittima chiama la linea di assistenza fraudolenta. In genere, i truffatori - che fingono di essere l'assistenza - chiedono di connettersi ai dispositivi dei chiamanti da remoto. Una volta stabilito l'accesso remoto, i criminali informatici possono causare una serie di gravi problemi.
Le minacce poste dai truffatori dell'assistenza tecnica
Le truffe dell'assistenza tecnica di solito comportano l'accesso remoto che può essere facilitato utilizzando software legittimi come UltraViewer, TeamViewer, ecc. Una volta connessi, i truffatori continuano a fingere di fornire assistenza tecnica.
In realtà, possono disabilitare/rimuovere strumenti di sicurezza autentici, installare falsi antivirus, rubare informazioni sensibili e introdurre malware nei sistemi (ad esempio, trojan, ransomware, cryptominer, ecc.). I dati presi di mira possono includere dati di identificazione personale, credenziali di accesso e informazioni finanziarie.
Inoltre, i "servizi" dei truffatori dell'assistenza tecnica tendono ad avere prezzi esorbitanti. Vengono comunemente utilizzati metodi difficili da rintracciare come carte regalo, contanti nascosti in pacchi e spedizioni, criptovalute e simili, che riducono notevolmente le possibilità di perseguire e recuperare i fondi.
Per maggiori informazioni su come riconoscere queste truffe, sulle loro modalità di funzionamento e sulle minacce associate, potete leggere il nostro articolo dedicato.
In sintesi, fidandosi di una truffa come "Microsoft Windows Locked Due To Unusual Activity", gli utenti possono incorrere in infezioni del sistema, gravi problemi di privacy, perdite finanziarie e furto di identità.
Se non è possibile uscire da una pagina truffaldina, terminare il processo del browser utilizzando Task Manager. Ricordate di avviare una nuova sessione di navigazione quando riavviate il browser, poiché la precedente include il sito web ingannevole.
Se avete permesso ai truffatori di accedere al vostro computer da remoto, dovete innanzitutto scollegarlo da Internet. Successivamente, disinstallate il programma di accesso remoto utilizzato dai truffatori, poiché potrebbero non avere bisogno del vostro consenso per riconnettersi. Infine, eseguite una scansione completa del sistema con un antivirus ed eliminate tutte le minacce rilevate.
Se avete divulgato le vostre credenziali di accesso (ad esempio, inserendole in un sito/file di phishing, ecc.), cambiate le password di tutti gli account eventualmente esposti e informate immediatamente il supporto ufficiale.
Se invece avete fornito ai truffatori informazioni di identificazione personale o di natura finanziaria (ad esempio, dati della carta d'identità, foto/scansioni del passaporto, numeri di carte di credito/debito, ecc.
Nome | "Microsoft Windows Locked Due To Unusual Activity" truffa dell'assistenza tecnica |
Tipo di minaccia | Phishing, truffa, ingegneria sociale, frode |
Falso reclamo | Il sistema è infettato da uno spyware di tipo trojan ed è stato bloccato per motivi di sicurezza. |
Travestimento | Microsoft |
Numero di telefono truffaldino dell'assistenza tecnica | +1-833-412-3677 |
Domini correlati | amsrire.z13.web.core.windows[.]net |
Nomi dei rilevamenti | Google Safebrowsing (Phishing), Netcraft (Malicious), Yandex Safebrowsing (Phishing), Elenco completo dei rilevamenti (VirusTotal) |
Indirizzo IP di servizio | 57.150.27.164 |
Sintomi | Falsi messaggi di errore, falsi avvisi di sistema, errori pop-up, scansione del computer fasulla. |
Metodi di distribuzione | Siti web compromessi, annunci pop-up online non corretti, applicazioni potenzialmente indesiderate. |
Danni | Perdita di informazioni private sensibili, perdita monetaria, furto di identità, possibili infezioni da malware. |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di truffa ai danni dell'assistenza tecnica
Abbiamo indagato su innumerevoli schemi online; "(5) Virus/Malware infections have been detected", "Virus Alert (05261)" e "Error Updating Software: #009292w099738H98" sono solo alcuni dei nostri ultimi articoli sulle truffe del supporto tecnico.
Internet è pieno di contenuti ingannevoli e dannosi. Le truffe possono variare notevolmente nell'aspetto e nei meccanismi utilizzati, ma il loro obiettivo finale è lo stesso: generare profitti a spese delle vittime. Data la diffusione di questi contenuti sul Web e la loro buona fattura, raccomandiamo di prestare attenzione durante la navigazione.
Come ho aperto un sito web di truffa?
Le truffe online sono più comunemente promosse attraverso siti web che utilizzano reti pubblicitarie illegali, annunci intrusivi (malvertising), spam (ad esempio, e-mail, PM/DM, SMS, post sui social media, notifiche del browser, ecc.), URL scritti male (typosquatting) e adware.
Come evitare di visitare siti web truffa?
La cautela è fondamentale per la sicurezza online. Pertanto, diffidate di pubblicità e siti che fanno promesse che sembrano troppo belle per essere vere. Prestate attenzione agli URL e inseriteli con cura. Non utilizzate siti web che offrono contenuti piratati o altri servizi dubbi (ad esempio, Torrenting, streaming/download illegale, ecc.), poiché queste pagine web sono solitamente monetizzate tramite reti pubblicitarie illegali.
Non permettete alle pagine discutibili di visualizzare le notifiche del browser; ignorate o rifiutate queste richieste (ad esempio, fate clic su "Blocca", "Blocca notifiche", ecc.) Siate vigili con le e-mail e gli altri messaggi in arrivo; non aprite gli allegati o i link presenti in messaggi sospetti/irrilevanti.
Scaricate solo da canali ufficiali/verificati e affrontate le installazioni con attenzione (ad esempio, studiate i termini e le opzioni, utilizzate le impostazioni "Personalizzate/Avanzate" e rifiutate le applicazioni aggiuntive, le estensioni, ecc.
Se il computer è già infetto, si consiglia di eseguire una scansione con Combo Cleaner per eliminare automaticamente tutte le minacce.
Testo presentato nel pop-up più in alto della truffa "Microsoft Windows Locked Due To Unusual Activity":
Allarme virus!
Microsoft Wind0ws è bloccato a causa di attività insolite.
È stato segnalato che il sistema è stato infettato da spyware di tipo Trojan.
Per assistenza, contattare il Supporto Microsoft
+1-833-412-3677
L'aspetto della truffa pop-up "Microsoft Windows bloccato a causa di attività insolite" (GIF):
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è "Microsoft Windows Locked Due To Unusual Activity" truffa dell'assistenza tecnica?
- Come identificare un pop-up truffa?
- Come funzionano i pop-up truffa?
- Come rimuovere i falsi pop-up?
- Come prevenire i falsi pop-up?
- Cosa fare se sei vittima di un pop-up truffa?
Come identificare un pop-up truffa?
Le finestre pop-up con vari messaggi falsi sono un tipo comune di esche utilizzate dai criminali informatici. Raccolgono dati personali sensibili, inducono gli utenti di Internet a chiamare falsi numeri di supporto tecnico, si iscrivono a servizi online inutili, investono in loschi schemi di criptovaluta, ecc.
Sebbene nella maggior parte dei casi questi pop-up non infettino i dispositivi degli utenti con malware, possono causare perdite monetarie dirette o potrebbero comportare il furto di identità.
I criminali informatici si sforzano di creare le loro finestre pop-up canaglia per sembrare affidabili, tuttavia, le truffe in genere hanno le seguenti caratteristiche:
- Errori di ortografia e immagini non professionali - Ispeziona attentamente le informazioni visualizzate in un pop-up. Errori di ortografia e immagini non professionali potrebbero essere un segno di truffa.
- Senso di urgenza - Timer per il conto alla rovescia con un paio di minuti, che ti chiede di inserire le tue informazioni personali o di abbonarti a qualche servizio online.
- Dichiarazioni che hai vinto qualcosa - Se non hai partecipato a una lotteria, a un concorso online, ecc. e vedi una finestra pop-up che indica che hai vinto.
- La scansione del computer o del dispositivo mobile - Una finestra pop-up che scansiona il tuo dispositivo e informa dei problemi rilevati - è senza dubbio una truffa; le pagine web non possono eseguire tali azioni.
- Esclusività: finestre pop-up che affermano che solo tu hai accesso segreto a uno schema finanziario che può renderti ricco rapidamente.
Esempio di pop-up truffa:
Come funziona un pop-up truffa?
I criminali informatici e gli esperti di marketing ingannevoli di solito utilizzano varie reti pubblicitarie, tecniche di avvelenamento da motori di ricerca e siti Web loschi per generare traffico verso i loro pop-up. Gli utenti atterrano sulle loro esche online dopo aver fatto clic su pulsanti di download falsi, utilizzando un sito Web torrent o semplicemente facendo clic sul risultato di un motore di ricerca Internet.
In base alla posizione degli utenti e alle informazioni sul dispositivo, viene visualizzato un pop-up truffa. Le esche presentate in tali pop-up vanno da schemi per arricchirsi rapidamente a false scansioni di virus.
Come rimuovere i falsi pop-up?
Nella maggior parte dei casi, le truffe pop-up non infettano i dispositivi degli utenti con malware. Se hai riscontrato un pop-up di truffa, semplicemente chiuderlo dovrebbe essere sufficiente. In alcuni casi truffa, i pop-up possono essere difficili da chiudere; in questi casi, chiudi il browser Internet e riavvialo.
In casi estremamente rari, potrebbe essere necessario ripristinare il browser Internet. Per questo, usa le nostre istruzioni che spiegano come ripristinare le impostazioni del browser Internet.
Come prevenire i falsi pop-up?
Per evitare di vedere truffe pop-up, dovresti visitare solo siti Web affidabili. Torrent, Crack, streaming di film online gratuito, download di video di YouTube e altri siti Web con una reputazione simile reindirizzano comunemente gli utenti di Internet a truffe pop-up.
Per ridurre al minimo il rischio di incontrare truffe pop-up, è necessario mantenere aggiornati i browser Internet e utilizzare un'applicazione anti-malware affidabile. A tale scopo, consigliamo Combo Cleaner.
Cosa fare se sei vittima di un pop-up truffa?
Questo dipende dal tipo di truffa di cui sei vittima. Più comunemente, le truffe pop-up cercano di indurre gli utenti a inviare denaro, divulgare informazioni personali o consentire l'accesso al proprio dispositivo.
- Se hai inviato denaro a truffatori: dovresti contattare il tuo istituto finanziario e spiegare che sei stato truffato. Se informato tempestivamente, c'è la possibilità di riavere i tuoi soldi.
- Se hai fornito le tue informazioni personali: dovresti cambiare le tue password e abilitare l'autenticazione a due fattori in tutti i servizi online che utilizzi. Visita il sito della Federal Trade Commission per segnalare il furto di identità e ottenere dei consigli di recupero personalizzati.
- Se consenti ai truffatori di connettersi al tuo dispositivo: dovresti scansionare il tuo computer con un anti-malware affidabile (ti consigliamo Combo Cleaner) - i criminali informatici potrebbero aver piazzato trojan, keylogger e altri malware, non utilizzare il computer fino a quando non è possibile rimuoverli.
- Aiuta altri utenti di Internet: segnala le truffe su Internet alla Federal Trade Commission.
Domande frequenti (FAQ)
Che cos'è una truffa pop-up?
Le truffe pop-up sono messaggi ingannevoli progettati per indurre gli utenti a compiere azioni specifiche. Ad esempio, le vittime possono essere indotte a chiamare finte linee telefoniche di assistenza, a consentire ai criminali informatici di accedere ai dispositivi da remoto, a scaricare/installare software, a effettuare transazioni monetarie, ad acquistare prodotti, a divulgare informazioni, ad abbonarsi a servizi e così via.
Qual è lo scopo di una truffa pop-up?
Le truffe pop-up mirano a generare profitti a spese delle vittime. I criminali informatici traggono profitto principalmente acquisendo fondi con l'inganno, promuovendo contenuti (ad esempio, siti, programmi, prodotti, servizi, ecc.), vendendo/abusando di informazioni private e distribuendo malware.
Perché mi imbatto in falsi pop-up?
Le truffe a comparsa sono principalmente sostenute da malvertising, spam (ad esempio, e-mail, SMS, PM/DM, notifiche del browser, post sui social media, ecc.), pagine web che utilizzano reti pubblicitarie illegali, typosquatting e adware.
Non riesco a uscire da una pagina truffaldina, come posso chiuderla?
Se non riuscite a chiudere una pagina web ingannevole, terminate il processo del browser utilizzando Task Manager. Tenete presente che il ripristino della sessione di navigazione precedente quando riaccedete al browser riaprirà il sito truffaldino. Pertanto, avviatene una nuova quando riavviate il browser.
Ho permesso ai criminali informatici di accedere al mio computer da remoto, cosa devo fare?
Se avete permesso ai criminali informatici di accedere al vostro computer da remoto, per prima cosa scollegatelo da Internet. In secondo luogo, rimuovete il software di accesso remoto utilizzato dai truffatori, poiché potrebbero non avere bisogno del vostro permesso per riconnettersi. Infine, eseguite una scansione completa del sistema con un antivirus ed eliminate tutte le minacce rilevate.
Ho fornito i miei dati personali quando sono stato ingannato da una truffa pop-up, cosa devo fare?
Se avete fornito le vostre credenziali di accesso, cambiate le password di tutti gli account potenzialmente compromessi e informate il supporto ufficiale. Tuttavia, se avete divulgato altri dati privati (ad esempio, dettagli della carta d'identità, scansioni del passaporto, numeri di carta di credito, ecc.
Combo Cleaner mi proteggerà dalle truffe pop-up e dal malware che proliferano?
Combo Cleaner è progettato per eliminare ogni tipo di minaccia. È in grado di scansionare i siti web visitati alla ricerca di contenuti ingannevoli/maligni e di limitare ogni ulteriore accesso a queste pagine. Combo Cleaner è anche in grado di rilevare e rimuovere praticamente tutte le infezioni da malware conosciute. Va sottolineato che l'esecuzione di una scansione completa del sistema è essenziale, poiché i programmi dannosi di alto livello si nascondono solitamente in profondità nei sistemi.
▼ Mostra Discussione