Come identificare i falsi siti web "Microsoft Account Locked"
Scitto da Tomas Meskauskas il
Che tipo di truffa è "Microsoft Account Locked"?
I nostri ricercatori hanno scoperto la truffa dell'assistenza tecnica "Microsoft Account Locked" durante un'indagine di routine su siti web sospetti. È camuffata da un avviso di Microsoft che avverte il visitatore che il suo telefono è stato bloccato a causa di sospette attività illegali. La truffa invita l'utente a chiamare il falso numero verde.
Va sottolineato che tutte queste affermazioni sono false e questa truffa ad alto rischio non è associata a Microsoft Corporation.
Panoramica della truffa "Account Microsoft bloccato"
Questa truffa è camuffata da un avviso di Microsoft. Afferma che il telefono del visitatore del sito web è stato bloccato a causa di attività illegali rilevate, in particolare a causa di attività di riciclaggio di denaro. La parte inferiore della schermata invita a chiamare un numero.
Quando si fa clic sul pulsante "Sblocca ora", viene visualizzata un'altra pagina con un pop-up. Questa finestra invita a cliccare su un punto qualsiasi dello schermo per chiamareil "Pronto intervento".
Una volta chiamati i truffatori, è probabile che tutto si svolga come una truffa di assistenza tecnica. È molto probabile che i criminali informatici (fingendosi "tecnici certificati Microsoft", "assistenza", ecc.) chiedano al chiamante di consentire loro l'accesso remoto al dispositivo.
L'accesso viene spesso stabilito utilizzando programmi di accesso remoto autentici (ad esempio, TeamViewer, UltraViewer, ecc.). I truffatori possono causare vari problemi gravi ingannando le vittime al telefono o dopo essersi collegati ai loro dispositivi.
Le minacce poste dai truffatori dell'assistenza tecnica
Dopo aver stabilito l'accesso remoto ai dispositivi delle vittime, i criminali informatici possono rimuovere gli strumenti di sicurezza, installare falsi antivirus, ottenere dati privati, estrarre fondi e causare infezioni da malware (ad esempio, trojan, ransomware, cryptominer, ecc.).
Le informazioni prese di mira possono includere: credenziali di accesso (ad esempio, e-mail, social media, online banking, portafogli digitali, ecc.), dati personali identificabili (ad esempio, dettagli della carta d'identità, foto/scansioni del passaporto, ecc.
I truffatori dell'assistenza tecnica di solito chiedono un pagamento per i loro "servizi" (ad esempio, rimozione di minacce/problemi falsi, abbonamenti di protezione, ecc.) I fondi possono essere ottenuti attraverso metodi difficili da rintracciare, che riducono le possibilità di perseguire con successo i truffatori e di far recuperare alle vittime il loro denaro.
Ulteriori informazioni sulle truffe di assistenza tecnica - come riconoscerle, come funzionano e come possono avere un impatto sulle vittime - sono disponibili nel nostro articolo dedicato.
In sintesi, fidandosi di una truffa come "Microsoft Account Locked", gli utenti possono incorrere in infezioni del sistema, gravi problemi di privacy, perdite finanziarie e furto di identità.
Se non riuscite a chiudere una pagina web truffaldina, terminate il processo del browser utilizzando Task Manager. Ricordate di iniziare una nuova sessione di navigazione quando riavviate il browser, poiché la precedente include la pagina ingannevole.
Se avete permesso ai criminali informatici di accedere da remoto al vostro dispositivo, dovete innanzitutto scollegarlo da Internet. In secondo luogo, disinstallate il programma di accesso remoto utilizzato dai truffatori, poiché potrebbero non avere bisogno del vostro consenso per riconnettersi. Infine, eseguire una scansione completa del sistema con un antivirus e rimuovere le minacce rilevate.
Nome | "Microsoft Account Locked" truffa del supporto tecnico |
Tipo di minaccia | Phishing, truffa, ingegneria sociale, frode |
Falso reclamo | Il telefono del visitatore è stato bloccato a causa di attività illegali rilevate. |
Travestimento | Microsoft |
Numero di telefono truffaldino dell'assistenza tecnica | 18333982352 |
Domini correlati | mshelp.netlify[.]app |
Nomi di rilevamento (mshelp.netlify[.]app) | N/D (VirusTotal) |
Indirizzo IP di servizio (mshelp.netlify[.]app) | 34.234.106.80 |
Sintomi | Falsi messaggi di errore, falsi avvisi di sistema, errori pop-up, scansione del computer fasulla. |
Metodi di distribuzione | Siti web compromessi, annunci pop-up online non corretti, applicazioni potenzialmente indesiderate. |
Danni | Perdita di informazioni private sensibili, perdita monetaria, furto di identità, possibili infezioni da malware. |
Rimozione dei malware (Windows) | Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner. |
Esempi di truffe all'assistenza tecnica
"Windows Defender Security Scan", "We Are Having Trouble With Firewall", "(5) Virus/Malware infections have been detected", "Error Updating Software: #009292w099738H98" e "Microsoft Detected A Unusual Application In Your System" sono solo alcuni dei nostri articoli più recenti sulle truffe del supporto tecnico.
Internet è pieno di truffe che utilizzano diverse esche e meccanismi, ma l'obiettivo finale è lo stesso: generare profitti a spese delle vittime. A causa della diffusione delle truffe e della loro buona fattura, consigliamo vivamente di essere vigili durante la navigazione.
Come ho aperto un sito web di truffa?
Le truffe online sono più comunemente sostenute da siti web che utilizzano reti pubblicitarie illegali, annunci intrusivi (malvertising), spam (ad esempio, e-mail, PM/DM, SMS, robocall/chiamate a freddo, notifiche del browser, social media/post sui forum, ecc.), URL errati (typosquatting) e adware.
Come evitare di visitare siti web truffa?
La prudenza è fondamentale per la sicurezza online. Pertanto, diffidate di siti web, pubblicità e messaggi che avvertono di gravi minacce o che fanno promesse che sembrano troppo belle per essere vere. Non visitate i siti che offrono contenuti piratati o altri servizi dubbi (ad esempio, Torrenting, streaming/download illegale, ecc.), poiché queste pagine web di solito utilizzano reti pubblicitarie illegali.
Prendete nota degli URL e inseriteli con attenzione. Affrontate la posta in arrivo con cautela; non aprite gli allegati o i link presenti nelle e-mail/messaggi sospetti. Non permettete alle pagine discutibili di inviare notifiche al browser; ignorate o bloccate le loro richieste di notifica.
Scaricate solo da fonti ufficiali/verificate e trattate le installazioni con attenzione (ad esempio, studiate i termini e le opzioni, utilizzate le impostazioni "Personalizzate/Avanzate" e rifiutate le applicazioni aggiuntive, le estensioni, ecc.
Se il computer è già infetto, si consiglia di eseguire una scansione con Combo Cleaner per eliminare automaticamente tutte le minacce.
Testo presentato nella truffa "Account Microsoft bloccato":
Microsoft
Running troubleshooters in Get Help
Account Locked
Your phone is locked due to detected illegal activity. Your account has been disabled because we have found money laundering activities on this device.
Unlock now
The Microsoft Support and Recovery Assistant has been replaced with troubleshooters integrated into Get Help.
Get Help has troubleshooters you can run for many common scenarios. These often help resolve issues without the need to contact support. If a troubleshooter is available for your issue, select Start to run that troubleshooter.
Call 18333982352
Comparsa del pop-up truffa "Account Microsoft bloccato" (GIF):
Rimozione automatica istantanea dei malware:
La rimozione manuale delle minacce potrebbe essere un processo lungo e complicato che richiede competenze informatiche avanzate. Combo Cleaner è uno strumento professionale per la rimozione automatica del malware consigliato per eliminare il malware. Scaricalo cliccando il pulsante qui sotto:
▼ SCARICA Combo Cleaner
Lo scanner gratuito controlla se il computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da Rcs Lt, società madre di PCRisk. Per saperne di più. Scaricando qualsiasi software elencato in questo sito, accetti le nostre Condizioni di Privacy e le Condizioni di utilizzo.
Menu:
- Cos'è "Microsoft Account Locked" truffa del supporto tecnico?
- Come identificare un pop-up truffa?
- Come funzionano i pop-up truffa?
- Come rimuovere i falsi pop-up?
- Come prevenire i falsi pop-up?
- Cosa fare se sei vittima di un pop-up truffa?
Come identificare un pop-up truffa?
Le finestre pop-up con vari messaggi falsi sono un tipo comune di esche utilizzate dai criminali informatici. Raccolgono dati personali sensibili, inducono gli utenti di Internet a chiamare falsi numeri di supporto tecnico, si iscrivono a servizi online inutili, investono in loschi schemi di criptovaluta, ecc.
Sebbene nella maggior parte dei casi questi pop-up non infettino i dispositivi degli utenti con malware, possono causare perdite monetarie dirette o potrebbero comportare il furto di identità.
I criminali informatici si sforzano di creare le loro finestre pop-up canaglia per sembrare affidabili, tuttavia, le truffe in genere hanno le seguenti caratteristiche:
- Errori di ortografia e immagini non professionali - Ispeziona attentamente le informazioni visualizzate in un pop-up. Errori di ortografia e immagini non professionali potrebbero essere un segno di truffa.
- Senso di urgenza - Timer per il conto alla rovescia con un paio di minuti, che ti chiede di inserire le tue informazioni personali o di abbonarti a qualche servizio online.
- Dichiarazioni che hai vinto qualcosa - Se non hai partecipato a una lotteria, a un concorso online, ecc. e vedi una finestra pop-up che indica che hai vinto.
- La scansione del computer o del dispositivo mobile - Una finestra pop-up che scansiona il tuo dispositivo e informa dei problemi rilevati - è senza dubbio una truffa; le pagine web non possono eseguire tali azioni.
- Esclusività: finestre pop-up che affermano che solo tu hai accesso segreto a uno schema finanziario che può renderti ricco rapidamente.
Esempio di pop-up truffa:
Come funziona un pop-up truffa?
I criminali informatici e gli esperti di marketing ingannevoli di solito utilizzano varie reti pubblicitarie, tecniche di avvelenamento da motori di ricerca e siti Web loschi per generare traffico verso i loro pop-up. Gli utenti atterrano sulle loro esche online dopo aver fatto clic su pulsanti di download falsi, utilizzando un sito Web torrent o semplicemente facendo clic sul risultato di un motore di ricerca Internet.
In base alla posizione degli utenti e alle informazioni sul dispositivo, viene visualizzato un pop-up truffa. Le esche presentate in tali pop-up vanno da schemi per arricchirsi rapidamente a false scansioni di virus.
Come rimuovere i falsi pop-up?
Nella maggior parte dei casi, le truffe pop-up non infettano i dispositivi degli utenti con malware. Se hai riscontrato un pop-up di truffa, semplicemente chiuderlo dovrebbe essere sufficiente. In alcuni casi truffa, i pop-up possono essere difficili da chiudere; in questi casi, chiudi il browser Internet e riavvialo.
In casi estremamente rari, potrebbe essere necessario ripristinare il browser Internet. Per questo, usa le nostre istruzioni che spiegano come ripristinare le impostazioni del browser Internet.
Come prevenire i falsi pop-up?
Per evitare di vedere truffe pop-up, dovresti visitare solo siti Web affidabili. Torrent, Crack, streaming di film online gratuito, download di video di YouTube e altri siti Web con una reputazione simile reindirizzano comunemente gli utenti di Internet a truffe pop-up.
Per ridurre al minimo il rischio di incontrare truffe pop-up, è necessario mantenere aggiornati i browser Internet e utilizzare un'applicazione anti-malware affidabile. A tale scopo, consigliamo Combo Cleaner.
Cosa fare se sei vittima di un pop-up truffa?
Questo dipende dal tipo di truffa di cui sei vittima. Più comunemente, le truffe pop-up cercano di indurre gli utenti a inviare denaro, divulgare informazioni personali o consentire l'accesso al proprio dispositivo.
- Se hai inviato denaro a truffatori: dovresti contattare il tuo istituto finanziario e spiegare che sei stato truffato. Se informato tempestivamente, c'è la possibilità di riavere i tuoi soldi.
- Se hai fornito le tue informazioni personali: dovresti cambiare le tue password e abilitare l'autenticazione a due fattori in tutti i servizi online che utilizzi. Visita il sito della Federal Trade Commission per segnalare il furto di identità e ottenere dei consigli di recupero personalizzati.
- Se consenti ai truffatori di connettersi al tuo dispositivo: dovresti scansionare il tuo computer con un anti-malware affidabile (ti consigliamo Combo Cleaner) - i criminali informatici potrebbero aver piazzato trojan, keylogger e altri malware, non utilizzare il computer fino a quando non è possibile rimuoverli.
- Aiuta altri utenti di Internet: segnala le truffe su Internet alla Federal Trade Commission.
Domande frequenti (FAQ)
Che cos'è una truffa pop-up?
Le truffe pop-up sono messaggi ingannevoli volti a indurre gli utenti a compiere determinate azioni. Ad esempio, le vittime possono essere indotte a chiamare false linee di assistenza, a consentire ai criminali informatici di accedere ai dispositivi da remoto, a effettuare transazioni monetarie, a rivelare informazioni sensibili, a scaricare/installare programmi, ad abbonarsi a servizi e così via.
Qual è lo scopo di una truffa pop-up?
Le truffe pop-up sono progettate per generare entrate per i truffatori. Possono trarre profitto acquisendo fondi con l'inganno, promuovendo contenuti (ad esempio, siti web, app, estensioni, prodotti, servizi, ecc.), abusando/vendendo dati privati e proliferando malware.
Perché mi imbatto in falsi pop-up?
Le truffe pop-up sono promosse principalmente attraverso i siti web che utilizzano reti pubblicitarie illegali, spam (ad esempio, e-mail, SMS, robocall/chiamate a freddo, PM/DM, post sui social media, notifiche del browser, ecc.), typosquatting, malvertising e adware.
Non riesco a uscire da una pagina truffaldina, come faccio a chiuderla?
Se non riuscite a chiudere una pagina web ingannevole, terminate il processo del browser utilizzando Task Manager. Non ripristinate la sessione di navigazione precedente quando riavviate il browser, poiché include la pagina ingannevole.
Ho permesso ai criminali informatici di accedere al mio computer da remoto, cosa devo fare?
Se avete permesso ai truffatori di accedere al vostro dispositivo da remoto, dovete scollegarlo da Internet. Successivamente, disinstallate i programmi di accesso remoto utilizzati dai criminali, poiché potrebbero non avere bisogno del vostro permesso per riconnettersi. Infine, eseguite una scansione completa del sistema ed eliminate immediatamente le minacce rilevate.
Ho fornito i miei dati personali quando sono stato ingannato da una truffa pop-up, cosa devo fare?
Se avete fornito le vostre credenziali di accesso, cambiate immediatamente le password di tutti gli account potenzialmente compromessi e informate il supporto ufficiale. Tuttavia, se avete divulgato dati personali identificabili o relativi alla finanza (ad esempio, dettagli della carta d'identità, scansioni del passaporto, numeri di carte di credito e così via), contattate immediatamente le autorità competenti.
Combo Cleaner mi proteggerà dalle truffe pop-up e dal malware che proliferano?
Combo Cleaner è progettato per eliminare tutti i tipi di minacce. È in grado di scansionare i siti web visitati alla ricerca di contenuti ingannevoli/maligni e di limitarne l'accesso. Combo Cleaner può anche rilevare e rimuovere praticamente tutte le infezioni da malware conosciute. Ricordate che l'esecuzione di una scansione completa del sistema è fondamentale, poiché il software dannoso di alto livello di solito si nasconde in profondità nei sistemi.
▼ Mostra Discussione