Threat Database Phishing 'Ads.financetrack(1).exe' POP-UP Scam

'Ads.financetrack(1).exe' POP-UP Scam

محققان امنیت سایبری یک تاکتیک پشتیبانی فنی را کشف کرده‌اند که با نام «Ads.financetrack(1).exe» ردیابی می‌شود. توجه به این نکته مهم است که این نام خطا/بدافزار جعلی معمولاً توسط کلاهبرداری های مختلف پشتیبانی فنی استفاده می شود.

این طرح ها ادعاهای نادرستی در مورد عفونت های سیستم می کنند تا قربانیان را فریب دهند تا با خطوط کمک جعلی تماس بگیرند. هنگامی که کلاهبرداران قربانی را متقاعد کردند که با خط کمک جعلی تماس بگیرد، معمولاً درخواست دسترسی از راه دور به دستگاه قربانی را می دهند. این به این افراد اجازه می دهد تا کنترل رایانه قربانی را به دست آورند و سپس می توانند اقدام به نصب بدافزار یا سایر نرم افزارهای مخرب کنند.

کلاهبرداری POP-UP «Ads.financetrack(1.exe» چندین هشدار امنیتی جعلی را نشان می دهد

عنوان خطا/ویروس جعلی «Ads.financetrack(1).exe» معمولاً توسط کلاهبرداری‌های پشتیبانی فنی استفاده می‌شود. می‌توان آن را در پاپ‌آپ‌های مختلف از جمله «هشدار حفاظت از دیواره آتش ویندوز»، «خطای فایروال:»، «هشدار نرم‌افزار جاسوسی»، «هشدار ویروس مایکروسافت ویندوز» و موارد دیگر یافت. این پنجره‌های بازشو همچنین ممکن است از اسکن‌های سیستم تقلید کنند و به نظر می‌رسد که مربوط به Windows/Microsoft یا نرم‌افزار ضد ویروس قانونی باشد.

تاکتیک‌های پشتیبانی فنی به دروغ ادعا می‌کنند که دستگاه کاربر آلوده، هک شده یا در معرض خطر است و به قربانی دستور می‌دهد تا با شماره تلفن ارائه‌شده تماس بگیرد تا با «پشتیبانی»، «تکنسین‌های دارای گواهی مایکروسافت» یا سایر حرفه‌ای‌ها برای حذف تهدیدات یا رفع انسداد تماس بگیرد. دستگاه کلاهبرداران اغلب با استفاده از نرم‌افزارهایی مانند TeamViewer، UltraViewer یا AnyDesk درخواست دسترسی از راه دور به دستگاه قربانی می‌کنند و ممکن است نرم‌افزارهای امنیتی واقعی را غیرفعال یا حذف کنند، ابزارهای ضد ویروس جعلی نصب کنند، محتوا یا داده‌ها را سرقت کنند و سیستم را با بدافزار آلوده کنند. به عنوان تروجان ها، باج افزارها و استخراج کنندگان رمزارز.

اطلاعاتی که کلاهبرداران ممکن است به آن علاقه مند باشند شامل جزئیات قابل شناسایی شخصی، نام کاربری و رمز عبور ایمیل، شبکه های اجتماعی، بانکداری آنلاین، تجارت الکترونیک، کیف پول دیجیتال، شماره کارت اعتباری و سایر اطلاعات حساس است. آنها ممکن است قربانیان را فریب دهند تا این اطلاعات را از طریق تلفن فاش کنند، آنها را در جایی که ظاهراً برای دیگران نامرئی است وارد کنند، یا در سایت ها یا فایل های فیشینگ تایپ کنند. از طرف دیگر، آنها ممکن است از بدافزار سرقت اطلاعات برای به دست آوردن این اطلاعات استفاده کنند.

«خدمات» کلاهبرداران پشتیبانی فنی معمولاً قیمت‌های گزافی دارند و روش‌های پرداخت غیرقابل ردیابی مانند ارزهای دیجیتال، کوپن‌های پیش‌پرداخت، کارت‌های هدیه و پول نقد پنهان شده در بسته‌ها اغلب برای جلوگیری از آزار و اذیت و جلوگیری از بازیابی قربانیان استفاده می‌شود. منابع مالی. قابل توجه است که قربانیانی که با موفقیت کلاهبرداری شده اند اغلب به طور مکرر هدف قرار می گیرند.

اگر با تاکتیکی مشابه «Ads.financetrack(1).exe» مواجه شدید، چگونه اقدام کنید

در صورتی که کاربر با یک صفحه کلاهبرداری روبرو شود که نمی تواند بسته شود، باید با استفاده از Task Manager ویندوز به فرآیند مرورگر پایان دهد. توجه به این نکته ضروری است که جلسات مرور قبلی نباید با باز کردن مجدد مرورگر بازیابی شوند تا از بازگشایی مجدد وب سایت فریبنده جلوگیری شود.

اگر یک کاربر قبلاً توسط مجرمان سایبری اجازه دسترسی از راه دور به دستگاه خود را داشته باشد، اولین قدم این است که آن را از اینترنت قطع کنید. گام بعدی حذف نرم افزار دسترسی از راه دور است که مورد استفاده قرار می گیرد زیرا مجرمان ممکن است بتوانند بدون رضایت کاربر مجدداً متصل شوند. در نهایت، کاربر باید یک اسکن کامل سیستم را با یک راه حل حرفه ای ضد بدافزار انجام دهد و تمام تهدیدات شناسایی شده را از بین ببرد.

اگر کاربر مشکوک باشد که اعتبار ورود به سیستم او فاش شده است، باید رمز عبور همه حساب‌های احتمالی در معرض خطر را تغییر دهد و بدون تاخیر به پشتیبانی رسمی اطلاع دهد. در صورتی که تصور شود سایر اطلاعات خصوصی مانند مشخصات کارت شناسایی یا شماره کارت اعتباری در معرض خطر هستند، کاربر باید فوراً با مقامات مربوطه تماس بگیرد.

پرطرفدار

پربیننده ترین

بارگذاری...