Come riconoscere schemi fraudolenti come "US Trade Commission Compensation"
Scitto da Tomas Meskauskas il
Che tipo di truffa è "US Trade Commission Compensation"?
Abbiamo analizzato questa truffa e abbiamo concluso che è progettata per estrarre denaro (e alcune informazioni) da individui ignari. I truffatori dietro questa truffa utilizzano e-mail ingannevoli per promuovere il loro schema. Gli utenti dovrebbero essere in grado di riconoscere tali truffe per evitare perdite finanziarie e altri problemi.
Panoramica della truffa "US Trade Commission Compensation"
L'e-mail truffaldina che promuove questo schema afferma che al destinatario restano solo tre giorni per iscriversi a un processo di verifica e che il suo prelievo di BTC (Bitcoin) è in attesa di approvazione, con sole tre ore a disposizione per completarlo. Il messaggio menziona anche un trasferimento di bonus andato a buon fine e contiene un allegato (un file PDF).
Il file PDF allegato contiene un sito falso camuffato da "PAGINA UFFICIALE DEL FONDO PER LA PROTEZIONE DEI DATI PERSONALI". Il sito invita gli utenti a cliccare sul pulsante (link) "AVVIA IL PROCESSO DI VERIFICA". Cliccando su questo link si apre una pagina web ingannevole con un design simile al documento allegato.
Il sito invita inoltre gli utenti ad "AVVIARE IL PROCESSO DI VERIFICA". A questo punto, la pagina chiede di fornire nome e cognome, indirizzo e-mail e numero di telefono e di scegliere una fonte. Fornisce inoltre un'opzione "ESEGUI LA SCANSIONE" (presumibilmente per verificare la presenza di fughe di notizie). Quindi esegue un falso processo di verifica.
Una volta completato il "processo di verifica", la pagina fornisce un rapporto di ispezione fasullo con i risultati della scansione della violazione dei dati. Il rapporto afferma che la maggior parte dei dati dell'utente è stata coinvolta in più fughe di dati, con la più alta percentuale di informazioni trasferite a terzi tra ottobre e dicembre 2023 (la data potrebbe variare).
Il rapporto suggerisce che il materiale fotografico e video è stato il contenuto principale del trasferimento di dati. Afferma inoltre che il danno maggiore è derivato dal trasferimento di informazioni di contatto a società e reti pubblicitarie. Include anche un falso elenco di dati compromessi e il risarcimento offerto all'utente.
In fondo al rapporto fasullo, è presente un pulsante "RICEVI IL PAGAMENTO DEL COMPENSO". Facendo clic su di esso si accede a un "MODULO D'ORDINE DI PAGAMENTO" in cui l'utente viene istruito a inserire con cura i dati richiesti (nome e cognome, indirizzo e-mail e indirizzo del portafoglio BTC) per ricevere un "compenso" (una quantità specifica di Bitcoin).
Il completamento di questo passaggio porta alla richiesta di effettuare un pagamento di 64 dollari in BTC per ricevere il "compenso". Nel complesso, l'obiettivo finale è quello di estrarre denaro dagli utenti vittime sostenendo che è necessario pagare per il trasferimento del risarcimento. È importante prestare attenzione alle e-mail e ai siti web sospetti (soprattutto se offrono grandi somme di denaro o altri vantaggi) per evitare perdite monetarie, furti di identità e altri problemi.
Nome | US Trade Commission Compensation schema fraudolento |
Tipo di minaccia | Phishing, truffa, ingegneria sociale, frode |
Richiesta di risarcimento fasulla | Gli individui possono ricevere un risarcimento |
Travestimento | Avviso del Fondo per la protezione dei dati personali |
Dominio correlato | cbinsust[.]top |
Nomi di rilevamento (cbinsust[.]top) | N/D (VirusTotal) |
Sintomi | Falsi messaggi di errore, falsi avvisi di sistema, errori pop-up, scansione del computer fasulla. |
Metodi di distribuzione | Siti web compromessi, annunci pop-up online non corretti, applicazioni potenzialmente indesiderate. |
Danni | Perdita di informazioni private sensibili, perdita monetaria, furto di identità, possibili infezioni da malware. |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Conclusione
Questo schema di truffa coinvolge vari elementi per indurre gli utenti a fornire informazioni personali e a effettuare un pagamento per un risarcimento inesistente. L'obiettivo è quello di estorcere denaro convincendo le vittime che devono pagare un risarcimento dopo una presunta violazione dei dati. È fondamentale essere cauti con le e-mail, gli allegati e i siti web sospetti per evitare i rischi associati.
Alcuni esempi di altre truffe online sono "Blockcast Boost Reward Truffa", "Your Office Account Storage Is Nearly Full Email Truffa" e "I Have Penetrated Your Device's Operating System Email Truffa".
Come ho aperto un sito web truffa?
Il sito web truffa che abbiamo descritto nel nostro articolo viene promosso tramite un'e-mail ingannevole contenente un allegato. Altri metodi utilizzati dai truffatori per promuovere i siti web truffa sono gli account di social media falsi o rubati, le pubblicità ingannevoli, i pop-up e le applicazioni supportate da pubblicità (o altre applicazioni indesiderate).
Anche la visita a siti torrent, pagine di streaming di film illegali, siti per adulti e piattaforme simili spesso associate a reti pubblicitarie illegali può condurre gli utenti a siti web truffa. In altri casi, i siti truffaldini vengono spinti tramite notifiche ingannevoli provenienti da pagine losche. In generale, gli utenti approdano spesso alle pagine web truffa senza volerlo (vengono attirati in esse).
Come evitare di visitare le pagine truffa?
Non concedete i permessi di notifica ai siti web sospetti. Limitarsi ai motori di ricerca più noti. Scaricate applicazioni o file solo da siti web affidabili o da app store ufficiali. Evitate di cliccare sui link contenuti in e-mail sospette provenienti da indirizzi sconosciuti. Non cliccate su pop-up, annunci o link su siti discutibili.
Eseguite scansioni regolari del vostro computer per verificare la presenza di software indesiderati e di minacce alla sicurezza. Mantenete aggiornati il software e il sistema operativo e utilizzate un programma di sicurezza affidabile per rimanere protetti. Se il vostro computer è già infettato da applicazioni indesiderate, vi consigliamo di eseguire una scansione con Combo Cleaner per eliminarle automaticamente.
Il falso sito web promosso tramite il file allegato (GIF):
L'e-mail che promuove questa truffa:
Testo di questa e-mail:
Subject: Your funds have not been withdrawn yet. The funds are stored in the system. You can get them right now. To do this, simply follow a few steps to the address in the email and enter the details for the payment.
Enrollment in the verification process has 3 days left . BTC withdrawal is awaiting approval You have 3 hours visit the link next . The bonus transfer was completed successfully. You can take it to your balance. Your acceptance is expected.
Il file PDF allegato:
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è US Trade Commission Compensation schema fraudolento?
- Come identificare un pop-up truffa?
- Come funzionano i pop-up truffa?
- Come rimuovere i falsi pop-up?
- Come prevenire i falsi pop-up?
- Cosa fare se sei vittima di un pop-up truffa?
Come identificare un pop-up truffa?
Le finestre pop-up con vari messaggi falsi sono un tipo comune di esche utilizzate dai criminali informatici. Raccolgono dati personali sensibili, inducono gli utenti di Internet a chiamare falsi numeri di supporto tecnico, si iscrivono a servizi online inutili, investono in loschi schemi di criptovaluta, ecc.
Sebbene nella maggior parte dei casi questi pop-up non infettino i dispositivi degli utenti con malware, possono causare perdite monetarie dirette o potrebbero comportare il furto di identità.
I criminali informatici si sforzano di creare le loro finestre pop-up canaglia per sembrare affidabili, tuttavia, le truffe in genere hanno le seguenti caratteristiche:
- Errori di ortografia e immagini non professionali - Ispeziona attentamente le informazioni visualizzate in un pop-up. Errori di ortografia e immagini non professionali potrebbero essere un segno di truffa.
- Senso di urgenza - Timer per il conto alla rovescia con un paio di minuti, che ti chiede di inserire le tue informazioni personali o di abbonarti a qualche servizio online.
- Dichiarazioni che hai vinto qualcosa - Se non hai partecipato a una lotteria, a un concorso online, ecc. e vedi una finestra pop-up che indica che hai vinto.
- La scansione del computer o del dispositivo mobile - Una finestra pop-up che scansiona il tuo dispositivo e informa dei problemi rilevati - è senza dubbio una truffa; le pagine web non possono eseguire tali azioni.
- Esclusività: finestre pop-up che affermano che solo tu hai accesso segreto a uno schema finanziario che può renderti ricco rapidamente.
Esempio di pop-up truffa:
Come funziona un pop-up truffa?
I criminali informatici e gli esperti di marketing ingannevoli di solito utilizzano varie reti pubblicitarie, tecniche di avvelenamento da motori di ricerca e siti Web loschi per generare traffico verso i loro pop-up. Gli utenti atterrano sulle loro esche online dopo aver fatto clic su pulsanti di download falsi, utilizzando un sito Web torrent o semplicemente facendo clic sul risultato di un motore di ricerca Internet.
In base alla posizione degli utenti e alle informazioni sul dispositivo, viene visualizzato un pop-up truffa. Le esche presentate in tali pop-up vanno da schemi per arricchirsi rapidamente a false scansioni di virus.
Come rimuovere i falsi pop-up?
Nella maggior parte dei casi, le truffe pop-up non infettano i dispositivi degli utenti con malware. Se hai riscontrato un pop-up di truffa, semplicemente chiuderlo dovrebbe essere sufficiente. In alcuni casi truffa, i pop-up possono essere difficili da chiudere; in questi casi, chiudi il browser Internet e riavvialo.
In casi estremamente rari, potrebbe essere necessario ripristinare il browser Internet. Per questo, usa le nostre istruzioni che spiegano come ripristinare le impostazioni del browser Internet.
Come prevenire i falsi pop-up?
Per evitare di vedere truffe pop-up, dovresti visitare solo siti Web affidabili. Torrent, Crack, streaming di film online gratuito, download di video di YouTube e altri siti Web con una reputazione simile reindirizzano comunemente gli utenti di Internet a truffe pop-up.
Per ridurre al minimo il rischio di incontrare truffe pop-up, è necessario mantenere aggiornati i browser Internet e utilizzare un'applicazione anti-malware affidabile. A tale scopo, consigliamo Combo Cleaner.
Cosa fare se sei vittima di un pop-up truffa?
Questo dipende dal tipo di truffa di cui sei vittima. Più comunemente, le truffe pop-up cercano di indurre gli utenti a inviare denaro, divulgare informazioni personali o consentire l'accesso al proprio dispositivo.
- Se hai inviato denaro a truffatori: dovresti contattare il tuo istituto finanziario e spiegare che sei stato truffato. Se informato tempestivamente, c'è la possibilità di riavere i tuoi soldi.
- Se hai fornito le tue informazioni personali: dovresti cambiare le tue password e abilitare l'autenticazione a due fattori in tutti i servizi online che utilizzi. Visita il sito della Federal Trade Commission per segnalare il furto di identità e ottenere dei consigli di recupero personalizzati.
- Se consenti ai truffatori di connettersi al tuo dispositivo: dovresti scansionare il tuo computer con un anti-malware affidabile (ti consigliamo Combo Cleaner) - i criminali informatici potrebbero aver piazzato trojan, keylogger e altri malware, non utilizzare il computer fino a quando non è possibile rimuoverli.
- Aiuta altri utenti di Internet: segnala le truffe su Internet alla Federal Trade Commission.
Domande frequenti (FAQ)
Perché ho ricevuto questa e-mail?
I truffatori inviano spesso la stessa e-mail ingannevole a tutti i destinatari. Le loro e-mail non sono personali (mirate). Probabilmente avete ricevuto questa e-mail perché il vostro indirizzo di posta elettronica è presente nel database dei truffatori.
Ho fornito i miei dati personali quando sono stato ingannato da un'e-mail di truffa, cosa devo fare?
Contattare le autorità competenti il prima possibile per evitare potenziali furti di identità o altri problemi. Se avete divulgato le vostre credenziali di accesso, cambiate le password compromesse.
Ho scaricato e aperto un file allegato a questa e-mail, il mio computer è infetto?
Il file allegato all'e-mail descritta nel nostro articolo non è dannoso. Tuttavia, gli allegati ricevuti dai truffatori possono contenere malware. L'eventuale infezione di un computer dipende dal file allegato e dalle azioni intraprese.
Ho inviato criptovalute all'indirizzo presentato in un'e-mail truffaldina o su un sito web ingannevole, posso recuperare il mio denaro?
Queste transazioni sono quasi impossibili da rintracciare e quindi è improbabile che possiate recuperare i fondi.
Ho letto l'e-mail ma non ho aperto l'allegato, il mio computer è infetto?
No, la semplice apertura di un'e-mail è innocua. È facendo clic sui link o aprendo gli allegati all'interno dell'e-mail che si possono verificare infezioni del sistema.
Combo Cleaner è in grado di rimuovere le infezioni da malware presenti negli allegati delle e-mail?
Sì, Combo Cleaner è in grado di rilevare e rimuovere la maggior parte delle infezioni malware conosciute. Tuttavia, il malware avanzato spesso si nasconde in profondità nel sistema, quindi è essenziale eseguire una scansione completa del sistema.
▼ Mostra Discussione